{
  "id": "matriz-de-autorizacao",
  "title": "Matriz de autorização",
  "description": "Resumo navegável de responsabilidades por vínculo institucional; o detalhamento operacional fica na referência de perfis.",
  "type": "authorization-reference",
  "status": "defined",
  "visibility": "public",
  "tags": [
    "sge/autorizacao",
    "sge/desenvolvimento",
    "sge/policies"
  ],
  "related": [
    "perfis-e-responsabilidades-por-vinculo",
    "enum-affiliationtype",
    "fase-05-administracao",
    "pessoas-e-responsabilidades",
    "backlog-e-decisoes"
  ],
  "sourceRefs": [],
  "authors": [],
  "updated": null,
  "diagram": null,
  "body": "> [!info] Leitura rápida\n> Esta é a visão resumida. Para telas, ações, limites, notificações e testes de cada `AffiliationType`, consulte [Perfis e responsabilidades por vínculo](doc:perfis-e-responsabilidades-por-vinculo). A matriz orienta Gates e Policies, mas não substitui a validação do vínculo ativo, escopo e estado do registro.\n\n| Vínculo                  | Escopo principal                       | Pode iniciar/editar                                                         | Pode analisar/aprovar                                     | Limites importantes                                                                     |\n| ------------------------ | -------------------------------------- | --------------------------------------------------------------------------- | --------------------------------------------------------- | --------------------------------------------------------------------------------------- |\n| Administrador do Sistema | Global                                 | Todos os campos dos campi e vínculos administrativos previstos em Policy; consulta auditoria e e-mails administrativos. | Administração global prevista em Policy.                  | Histórico exige vínculo ativo selecionado e permanece limitado a campi, contas e vínculos administrativos; não representa operação acadêmica do campus.              |\n| Administrador do Campus  | Próprio campus                         | Telefone, representante e seguro; demais operações locais autorizadas.       | Administração do próprio escopo.                          | Não cria campi, não altera campos institucionais ou ativação, nem cadastra Admin. Sistema. |\n| Setor de Estágio         | Campus ou escopo atribuído             | Templates, concedentes vinculadas ao campus, solicitações pendentes e registros operacionais.    | Estágios, documentos, avaliações, pendências e liberação. | Aprova/devolve avaliação sem editar a resposta do supervisor.                           |\n| Coordenador              | Curso do vínculo                       | Consultas e atestado de orientação previsto.                                | Ações acadêmicas explicitamente atribuídas ao curso.      | Não recebe automaticamente a análise operacional do Setor de Estágio.                   |\n| Orientador               | Próprios orientandos                   | Consulta e lançamento das notas sob sua responsabilidade.                   | Avaliação acadêmica que lhe for atribuída.                | Não opera estágios fora dos próprios orientandos.                                       |\n| Discente                 | Próprio vínculo e processos permitidos | Perfil permitido, rascunho e correções do próprio estágio.                  | Não aprova registros.                                     | Não altera CPF, dados alheios ou registros já congelados.                               |\n| Supervisor               | Próprios estágios vinculados           | Draft, envio, cancelamento permitido e edição da própria avaliação devolvida. | Não aprova a própria resposta.                            | `Submitted` bloqueia edição; `Returned` reabre o mesmo formulário; `Approved` é imutável. |\n| Direção de Ensino        | Escopo institucional a confirmar       | Consultas e relatórios autorizados.                                         | A definir por decisão institucional.                      | Não presumir poder de edição ou aprovação sem Policy explícita.                         |\n\n## Regras transversais\n\n- Toda ação valida usuário autenticado, vínculo ativo, `AffiliationType`, campus/curso e estado do registro.\n- Vínculo desativado preserva consulta histórica autorizada, mas não permite iniciar ou alterar fluxos.\n- Campus desativado preserva consulta e vínculos, mas congela as alterações em seus recursos; configurações pessoais continuam disponíveis.\n- Nenhuma Policy ultrapassa o escopo de campus ou curso do vínculo.\n- A mesma pessoa pode atuar por mais de um vínculo; a sessão escolhe apenas um contexto por vez.\n- Não há permissões/roles editáveis pelo banco ou interface. Exceções exigem mudança explícita de enum, Policy, teste e documentação.\n\n## Referências\n\n- [Tipos de vínculo](doc:enum-affiliationtype)\n- [Detalhamento operacional por vínculo](doc:perfis-e-responsabilidades-por-vinculo)\n- [Fase de administração](doc:fase-05-administracao)\n- [Trilhas funcionais por vínculo](doc:pessoas-e-responsabilidades)\n- [Decisão sobre avaliação](doc:backlog-e-decisoes#d-009-ciclo-e-validade-da-avaliacao-do-supervisor)",
  "sections": [
    {
      "id": "regras-transversais",
      "level": 2,
      "title": "Regras transversais",
      "text": "- Toda ação valida usuário autenticado, vínculo ativo, `AffiliationType`, campus/curso e estado do registro. - Vínculo desativado preserva consulta histórica autorizada, mas não permite iniciar ou alterar fluxos. - Campus desativado preserva consulta e vínculos, mas congela as alterações em seus recursos; configurações pessoais continuam disponíveis. - Nenhuma Policy ultrapassa o escopo de campus ou curso do vínculo. - A mesma pessoa pode atuar por mais de um vínculo; a sessão escolhe apenas um contexto por vez. - Não há permissões/roles editáveis pelo banco ou interface. Exceções exigem mudança explícita de enum, Policy, teste e documentação.",
      "line": 15
    },
    {
      "id": "referencias",
      "level": 2,
      "title": "Referências",
      "text": "- [Tipos de vínculo](doc:enum-affiliationtype) - [Detalhamento operacional por vínculo](doc:perfis-e-responsabilidades-por-vinculo) - [Fase de administração](doc:fase-05-administracao) - [Trilhas funcionais por vínculo](doc:pessoas-e-responsabilidades) - [Decisão sobre avaliação](doc:backlog-e-decisoes#d-009-ciclo-e-validade-da-avaliacao-do-supervisor)",
      "line": 24
    }
  ],
  "sourcePath": "content/matriz-de-autorizacao.md",
  "visuals": [],
  "apiVersion": 1
}
