authorization-reference · defined
Matriz de autorização
Resumo navegável de responsabilidades por vínculo institucional; o detalhamento operacional fica na referência de perfis.
| Vínculo | Escopo principal | Pode iniciar/editar | Pode analisar/aprovar | Limites importantes |
|---|---|---|---|---|
| Administrador do Sistema | Global | Todos os campos dos campi e vínculos administrativos previstos em Policy; consulta auditoria e e-mails administrativos. | Administração global prevista em Policy. | Histórico exige vínculo ativo selecionado e permanece limitado a campi, contas e vínculos administrativos; não representa operação acadêmica do campus. |
| Administrador do Campus | Próprio campus | Telefone, representante e seguro; demais operações locais autorizadas. | Administração do próprio escopo. | Não cria campi, não altera campos institucionais ou ativação, nem cadastra Admin. Sistema. |
| Setor de Estágio | Campus ou escopo atribuído | Templates, concedentes vinculadas ao campus, solicitações pendentes e registros operacionais. | Estágios, documentos, avaliações, pendências e liberação. | Aprova/devolve avaliação sem editar a resposta do supervisor. |
| Coordenador | Curso do vínculo | Consultas e atestado de orientação previsto. | Ações acadêmicas explicitamente atribuídas ao curso. | Não recebe automaticamente a análise operacional do Setor de Estágio. |
| Orientador | Próprios orientandos | Consulta e lançamento das notas sob sua responsabilidade. | Avaliação acadêmica que lhe for atribuída. | Não opera estágios fora dos próprios orientandos. |
| Discente | Próprio vínculo e processos permitidos | Perfil permitido, rascunho e correções do próprio estágio. | Não aprova registros. | Não altera CPF, dados alheios ou registros já congelados. |
| Supervisor | Próprios estágios vinculados | Draft, envio, cancelamento permitido e edição da própria avaliação devolvida. | Não aprova a própria resposta. | Submitted bloqueia edição; Returned reabre o mesmo formulário; Approved é imutável. |
| Direção de Ensino | Escopo institucional a confirmar | Consultas e relatórios autorizados. | A definir por decisão institucional. | Não presumir poder de edição ou aprovação sem Policy explícita. |
Regras transversais
- Toda ação valida usuário autenticado, vínculo ativo,
AffiliationType, campus/curso e estado do registro. - Vínculo desativado preserva consulta histórica autorizada, mas não permite iniciar ou alterar fluxos.
- Campus desativado preserva consulta e vínculos, mas congela as alterações em seus recursos; configurações pessoais continuam disponíveis.
- Nenhuma Policy ultrapassa o escopo de campus ou curso do vínculo.
- A mesma pessoa pode atuar por mais de um vínculo; a sessão escolhe apenas um contexto por vez.
- Não há permissões/roles editáveis pelo banco ou interface. Exceções exigem mudança explícita de enum, Policy, teste e documentação.