Guia do Administrador

Documentação para administradores do sistema SIGMA-PLI.

Admin
Este guia é destinado a usuários com papel ADMIN. As funcionalidades descritas aqui não estão disponíveis para outros papéis.

1. Visão Geral

Como Administrador, você tem acesso total ao sistema. Suas responsabilidades incluem:

  • Aprovar/rejeitar cadastros de novos usuários
  • Gerenciar papéis e permissões
  • Monitorar a saúde do sistema
  • Configurar módulos e extensões
  • Gerenciar instituições

2. Painel de Gestão (M08)

2.1 Acesso

Acesse Gestão no menu principal (visível apenas para Admins e Gestores).

2.2 Funcionalidades

Tela O que faz
Gestão de Usuários Listar, filtrar, ativar/desativar, alterar papéis
Status de Usuários Dashboard com contadores por estado
Gestão de Pessoas Dados pessoais vinculados aos usuários
Gestão de Instituições CRUD de instituições (nome, CNPJ, tipo)
Operações em Lote Ações em massa (ativar, bloquear, etc.)
Eventos Recorrentes Agendamento de tarefas administrativas

3. Gestão de Usuários

3.1 Aprovar Novo Cadastro

  1. Acesse Gestão → Usuários
  2. Filtre por "Pendente de aprovação"
  3. Revise os dados do usuário (nome, instituição, email)
  4. Clique em "Aprovar" ou "Rejeitar"
  5. O usuário receberá um email com o resultado

3.2 Alterar Papel de Usuário

  1. Acesse Gestão → Usuários
  2. Localize o usuário desejado
  3. Clique em "Editar"
  4. Altere o campo "Papel" (VISUALIZADOR, OPERADOR, ANALISTA, GESTOR, ADMIN)
  5. Salve as alterações — o usuário será notificado

3.3 Bloquear/Desbloquear Usuário

  1. Localize o usuário em Gestão → Usuários
  2. Clique em "Bloquear" ou "Desbloquear"
Bloquear define uma data futura em que o bloqueio expira. Desbloquear remove a restrição imediatamente.

3.4 Desativar Conta

Para desativar permanentemente, clique em "Desativar". O campo ativo será definido como false e o usuário não poderá fazer login até ser reativado.

Contas desativadas são mantidas no banco por 2 anos (LGPD) antes da exclusão definitiva.

4. Gestão de Instituições

4.1 Cadastrar Nova Instituição

  1. Acesse Gestão → Instituições
  2. Clique em "Nova Instituição"
  3. Preencha: razão social, CNPJ (validado), tipo (governo, empresa, academia), endereço e contato
  4. Salve

4.2 Vincular Usuários

Cada usuário é vinculado a uma instituição durante o cadastro. Para alterar, edite o perfil do usuário em Gestão → Usuários e mude o campo de Instituição.

5. Dicionário de Dados — Administração

5.1 Gerenciar Extensões Aceitas

  1. Acesse Dicionário → Admin → Extensões
  2. Adicione ou remova extensões de arquivo aceitas para upload
Alterações têm efeito imediato.

5.2 Gerenciar Perfis de Dados

Acesse Dicionário → Admin → Perfis para configurar perfis de processamento para tipos de dados específicos.

6. Monitoramento

6.1 Painel de Monitoramento

Acesse via SIGMA → Monitoramento (apenas ADMIN):

Métrica Descrição
Usuários ativos Total de contas com ativo = true
Sessões ativas Sessões não expiradas e não revogadas
Uploads recentes Arquivos enviados nos últimos 7 dias
Status dos serviços Saúde do PostgreSQL, Memgraph, R2, GeoServer

6.2 Saúde da VM

Acesse via SIGMA → Saúde da VM para ver status de containers Docker, uso de CPU/memória/disco, logs do backend e conectividade dos serviços.

7. Segurança

7.1 Monitorar Tentativas de Login

Verifique regularmente as tentativas de login falhas no painel de segurança ou diretamente no banco de dados.

7.2 Revisar Sessões Ativas

Acesse o painel de sessões para ver quais usuários estão logados, com IP e horário de criação.

7.3 Audit Log

O log de auditoria registra todas as ações relevantes em formato JSON. Consulte a documentação de Privacidade para detalhes.

8. Manutenção Periódica

8.1 Checklist Semanal

  • Revisar cadastros pendentes de aprovação
  • Verificar tentativas de login suspeitas
  • Conferir status dos serviços no painel de monitoramento
  • Verificar uso de disco da VM

8.2 Checklist Mensal

  • Revisar papéis de todos os usuários (princípio do menor privilégio)
  • Desativar contas inativas há mais de 90 dias
  • Verificar atualizações de dependências
  • Executar purge de dados antigos (sessões expiradas, tentativas de login)

8.3 Checklist Trimestral

  • Auditoria completa de acessos e permissões
  • Revisão de instituições cadastradas
  • Atualizar documentação se houve mudanças significativas
  • Testar procedimento de backup/restore