SGEProduto · Domínio · Desenvolvimento
Repositório

authorization-reference · defined

Matriz de autorização

Resumo navegável de responsabilidades por vínculo institucional; o detalhamento operacional fica na referência de perfis.

VínculoEscopo principalPode iniciar/editarPode analisar/aprovarLimites importantes
Administrador do SistemaGlobalTodos os campos dos campi e vínculos administrativos previstos em Policy; consulta auditoria e e-mails administrativos.Administração global prevista em Policy.Histórico exige vínculo ativo selecionado e permanece limitado a campi, contas e vínculos administrativos; não representa operação acadêmica do campus.
Administrador do CampusPróprio campusTelefone, representante e seguro; demais operações locais autorizadas.Administração do próprio escopo.Não cria campi, não altera campos institucionais ou ativação, nem cadastra Admin. Sistema.
Setor de EstágioCampus ou escopo atribuídoTemplates, concedentes vinculadas ao campus, solicitações pendentes e registros operacionais.Estágios, documentos, avaliações, pendências e liberação.Aprova/devolve avaliação sem editar a resposta do supervisor.
CoordenadorCurso do vínculoConsultas e atestado de orientação previsto.Ações acadêmicas explicitamente atribuídas ao curso.Não recebe automaticamente a análise operacional do Setor de Estágio.
OrientadorPróprios orientandosConsulta e lançamento das notas sob sua responsabilidade.Avaliação acadêmica que lhe for atribuída.Não opera estágios fora dos próprios orientandos.
DiscentePróprio vínculo e processos permitidosPerfil permitido, rascunho e correções do próprio estágio.Não aprova registros.Não altera CPF, dados alheios ou registros já congelados.
SupervisorPróprios estágios vinculadosDraft, envio, cancelamento permitido e edição da própria avaliação devolvida.Não aprova a própria resposta.Submitted bloqueia edição; Returned reabre o mesmo formulário; Approved é imutável.
Direção de EnsinoEscopo institucional a confirmarConsultas e relatórios autorizados.A definir por decisão institucional.Não presumir poder de edição ou aprovação sem Policy explícita.

Regras transversais

  • Toda ação valida usuário autenticado, vínculo ativo, AffiliationType, campus/curso e estado do registro.
  • Vínculo desativado preserva consulta histórica autorizada, mas não permite iniciar ou alterar fluxos.
  • Campus desativado preserva consulta e vínculos, mas congela as alterações em seus recursos; configurações pessoais continuam disponíveis.
  • Nenhuma Policy ultrapassa o escopo de campus ou curso do vínculo.
  • A mesma pessoa pode atuar por mais de um vínculo; a sessão escolhe apenas um contexto por vez.
  • Não há permissões/roles editáveis pelo banco ou interface. Exceções exigem mudança explícita de enum, Policy, teste e documentação.

Referências