---
title: Papéis e permissões
description: Os três papéis de um tenant no Advisor, as capacidades de cada um e as permissões fora dos papéis padrão.
updated: 2026-09-27
---

O acesso no Advisor é definido por papel dentro de cada tenant. Um usuário pode ter papéis diferentes em tenants diferentes. Os itens do menu aparecem conforme as permissões do papel. Um endereço acessado sem permissão exibe uma tela de acesso negado.

## Os papéis do tenant

| Papel | Para quem |
|---|---|
| **Tenant Admin** | Configuração e operação do Advisor no cliente: conexão, membros, SSO, riscos, picos e respostas. |
| **Tenant Manager** | Administração de acesso: visualização e gestão de membros e convites. |
| **Tenant User** | Acompanhamento: visualização de postura, métricas, incidentes e respostas, sem permissão de alteração. |

Os papéis são atribuídos em **Administração** > **Membros**.

## O que cada papel pode fazer

| Capacidade | Permissão | Tenant Admin | Tenant Manager | Tenant User |
|---|---|:---:|:---:|:---:|
| Ver Visão Geral, Riscos, Inventário, Evolução, Cloudflare e Integrações | `connections.read` | Sim | Não | Sim |
| Adicionar, editar ou excluir a conexão | `connections.write` | Sim | Não | Não |
| Aceitar e restaurar riscos | `posture.ignores.write` | Sim | Não | Não |
| Excluir uma zona já removida na Cloudflare | `connections.zones.delete` | Sim | Não | Não |
| Ver membros | `tenants.members.read` | Sim | Sim | Não |
| Convidar, editar papéis e remover membros | `tenants.members.write` | Sim | Sim | Não |
| Configurar SSO | `tenants.sso.manage` | Sim | Não | Não |
| Tornar a verificação em duas etapas obrigatória | `tenants.security.manage` | Sim | Não | Não |
| Ver a auditoria do tenant | `audit.read` | Sim | Não | Não |
| Ver regras e incidentes de pico | `spikes.rules.read`, `spikes.incidents.read` | Sim | Não | Sim |
| Criar e editar regras; resolver, ignorar e reabrir incidentes | `spikes.rules.write` | Sim | Não | Não |
| Ver respostas, análises e base de conhecimento | `responder.read` | Sim | Não | Sim |
| Aprovar, rejeitar e executar ações; reanalisar | `responder.actions.execute` | Sim | Não | Não |
| Editar playbooks | `responder.playbooks.write` | Sim | Não | Não |
| Editar a base de conhecimento | `responder.knowledge.write` | Sim | Não | Não |
| Ver locais de notificação | `notifications.read` | Sim | Não | Sim |
| Criar e editar locais de notificação | `notifications.write` | Sim | Não | Não |
| Ver vencimentos de domínio | `domains.expiry.read` | Sim | Não | Sim |
| Configurar avisos de vencimento | `domains.expiry.write` | Sim | Não | Não |

## Permissões fora dos papéis padrão

Algumas funções não estão incluídas em nenhum papel de tenant. Para obter acesso, entre em contato com a Guardnet.

| Função | Permissão |
|---|---|
| **Sincronizar** (coleta manual) e **Sincronizar alterações** | `connections.scan` |
| **Recalcular** a nota de uma zona | `posture.rules.write` |
| Menu **Ao Vivo** (mapa de requisições) | `map.read` |
| **Origem do mapa** | `map.write` |

:::note
Sem a coleta manual, os dados são atualizados na coleta agendada, todos os dias às 02:00 (horário de Brasília). Consulte [Conexões e sincronização](/pt-br/advisor/conceitos/conexoes-e-sincronizacao/).
:::

---

> Guardnet Docs · https://docs.guardnet.com.br/pt-br/advisor/referencia/papeis-e-permissoes/
> Índice da documentação: https://docs.guardnet.com.br/pt-br/llms.txt
