Pular para o conteúdo

Guia do administrador

Este guia destina-se aos administradores da organização — as pessoas responsáveis por definir quem pode iniciar sessão, que Equipas existem e como a organização colabora com parceiros.

A administração abrange duas interfaces:

  • DICE — a própria aplicação, onde decorre o trabalho quotidiano e onde os administradores de Equipa gerem as Ligações e a partilha.
  • O portal de Contas DUST — o site de gestão de contas onde são geridos os membros da organização, as Equipas, os convites e as chaves de API. Abra-o a partir do DICE através do menu do utilizador (canto superior direito) → Gestão de contas.

As contas de utilizador e a pertença à organização são geridas no portal de Contas DUST, não no DICE. Os novos membros aderem através de convite:

  1. Abra o portal de contas (menu do utilizador → Gestão de contas) e aceda à secção Convites da sua organização.

  2. Clique em Convidar utilizador. Na caixa de diálogo Criar convite, introduza o endereço de e-mail da pessoa convidada, escolha a respetiva função na organização (Membro ou Administrador) e, opcionalmente, atribua-lhe de imediato uma Equipa.

  3. Clique em Enviar convite. A pessoa convidada recebe um e-mail com uma ligação Aceitar convite.

  4. A pessoa convidada segue a ligação, inicia sessão (ou cria a sua conta DUST) e aceita o convite. Em seguida, passa a aparecer na lista de membros da sua organização.

Tenha em atenção:

  • Os convites expiram após 48 horas. Na lista de convites, pode reenviar um convite (o que renova a respetiva validade) ou cancelar um convite pendente.
  • Os administradores da organização não podem criar novas organizações — as organizações são aprovisionadas pela DUST Identity.
  • Os membros existentes são geridos na secção Utilizadores da organização: altere a função de um membro ou remova-o da organização.

Um utilizador que inicia sessão no DICE antes de pertencer a qualquer organização e Equipa é encaminhado para o ecrã de seleção de contexto. Este informa-o de que a respetiva conta ainda não faz parte de nenhuma organização ou Equipa e apresenta o endereço de e-mail utilizado para iniciar sessão. O que pode fazer em seguida depende de já lhe ter enviado ou não um convite:

  • Já lhe enviou um convite. O convite aparece nesse ecrã, em Convites pendentes, com a organização, a função com que aderirá e quem o enviou. O utilizador clica em Aceitar e o DICE reconhece automaticamente o novo acesso; Atualizar permite abranger os poucos segundos que a propagação pode demorar. Diga aos utilizadores para aceitarem o convite que têm à frente — não é necessário terminar sessão, voltar a iniciar sessão nem abrir um pedido de suporte.
  • O convite expirou. É apresentado como Expirado · solicitar um novo convite. O utilizador pode usar Solicitar um novo convite para notificar os seus administradores; pode Reenviar convite a partir da lista de convites do portal de contas, renovando-o para que possa ser aceite imediatamente.
  • Ainda não lhe enviou um convite. O ecrã indica ao utilizador que deve contactar o administrador da respetiva organização e apresenta a opção Contactar o suporte. Este é o único caso em que «contactar um administrador» é o primeiro passo correto.

Há dois aspetos que convém explicar desde logo aos novos utilizadores: os convites estão associados a um endereço de e-mail específico, pelo que têm de iniciar sessão com o endereço que foi convidado; e, depois de pertencerem a uma organização, qualquer convite posterior aparece em Convites, no menu do utilizador do DICE, e não neste ecrã.

Consulte também as Perguntas frequentes.

Tudo o que um utilizador faz no DICE ocorre no contexto de uma organização e uma Equipa — os Registos, as pastas, os envios e outros dados pertencem a uma Equipa, e os utilizadores mudam de contexto a partir do cabeçalho. Para utilizar o DICE, um utilizador tem de pertencer a pelo menos uma Equipa.

A gestão das Equipas também é efetuada no portal de contas, na secção Equipas da sua organização:

  • Criar uma equipa — apenas para administradores da organização («Apenas os administradores da organização podem criar equipas»). Uma equipa só precisa de um nome.
  • Adicionar membros — selecione entre os membros existentes da organização (pesquise por nome ou e-mail). Convide primeiro as pessoas para a organização e, depois, adicione-as às Equipas.
  • Funções na Equipa — cada membro da equipa é um Membro («Acesso normal à equipa») ou um Administrador («Gerir membros da equipa»). Os administradores de Equipa podem gerir os membros da sua própria equipa sem terem direitos de administrador da organização.
  • Editor — uma permissão adicional associada à pertença a uma equipa, concedida por um administrador de Equipa. Não constitui um terceiro nível acima de Membro: um membro tem ou não esta permissão, e os administradores de Equipa têm-na sempre. É a permissão de Editor que controla a publicação dos dados da equipa — todas as alterações no módulo Páginas públicas (criar e publicar designs, publicar ou retirar a publicação de uma página, implementar uma versão, executar ou cancelar uma Publicação em massa) exigem-na. Os membros sem esta permissão podem, ainda assim, abrir o módulo e consultar designs, o histórico de versões, as páginas publicadas e a atividade das páginas. As Contas de serviço também podem ter esta permissão, permitindo que uma integração publique sem a intervenção de uma pessoa.
  • Mudar o nome ou remover — nas definições da equipa.

Os administradores de Equipa também dispõem de capacidades adicionais no DICE: a secção de administração da Equipa na barra lateral (por exemplo, Ligações) só aparece para os administradores da Equipa ativa.

A colaboração com outra organização começa com uma Ligação entre uma das suas Equipas e uma das Equipas da outra organização. Estabelecer uma ligação é uma tarefa administrativa — a confirmação mútua é efetuada por administradores de Equipa de ambos os lados. Consulte Ligações para conhecer o processo completo, incluindo a direção da ligação (quem pode enviar e quem pode receber).

Depois de uma ligação ser confirmada:

  • As Equipas podem partilhar Registos e pastas com a Equipa parceira — consulte Partilha e acesso.
  • As Equipas podem enviar Envios para transferir Registos para a organização parceira, quando a direção da ligação o permitir.

O DICE é modular. Capacidades como Envios, Certificados, Vlinks, Divisão, Páginas públicas, Ligações e Partilha são ativadas por organização pela DUST Identity — não são opções que um administrador da organização possa ativar ou desativar no produto.

Quando um módulo está desativado para a sua organização, as respetivas entradas de navegação ficam totalmente ocultas; os utilizadores não veem um item bloqueado ou apresentado a cinzento. Se a sua equipa perguntar «onde está a funcionalidade X?», verifique se o módulo está ativado antes de continuar a resolução do problema.

Para alterar os módulos ativados para a sua organização, contacte support@dustidentity.com.

O acesso programático à plataforma DUST utiliza Contas de serviço — identidades de máquina pertencentes à sua organização — geridas no portal de contas (página da organização → separador Contas de serviço). Uma Conta de serviço pertence exatamente a uma organização, pode receber acesso a Equipas como um membro e todas as ações que executa são-lhe atribuídas no histórico de atividades. A criação e gestão de Contas de serviço exigem que se cumpram ambas as condições seguintes:

  1. É administrador da organização; e
  2. As Contas de serviço estão ativadas para essa organização pela DUST Identity. Caso não estejam, o separador apresenta uma mensagem para contactar support@dustidentity.com e solicitar acesso.

Cada Conta de serviço pode ter chaves de API e/ou um cliente OAuth para client_credentials. Os segredos das credenciais são apresentados uma única vez no momento da criação — copie-os imediatamente. Podem estar ativas várias credenciais em simultâneo, pelo que a rotação não exige qualquer período de indisponibilidade; a hora da última utilização de cada credencial está visível no portal. Desativar uma Conta de serviço impede-a imediatamente de obter novos tokens.

Para garantir a rastreabilidade, a política de atribuição de operador de uma Conta de serviço pode ser definida como obrigatória, o que força as respetivas operações de escrita na API a declarar a pessoa que iniciou cada ação (por exemplo, o identificador de um crachá usado no chão de fábrica) — consulte Autenticação da API.

Consulte Autenticação da API para saber como autenticar pedidos à API e Ambientes para consultar os URLs dos ambientes.

TarefaLocal
Convidar um utilizador, gerir membros e funçõesPortal de Contas DUST → organização → Utilizadores / Convites
Criar Equipas, gerir os membros da equipaPortal de Contas DUST → organização → Equipas
Estabelecer uma ligação com uma organização parceiraDICE → Ligações (administradores de Equipa; consulte Ligações)
Partilhar Registos ou pastas entre EquipasDICE (consulte Partilha e acesso)
Ativar ou desativar módulosContactar support@dustidentity.com
Contas de serviço e credenciais de APIPortal de Contas DUST → organização → Contas de serviço (consulte Autenticação da API)