Usuários — Cadastro e Identificadores de Acesso
Gerenciar contas de acesso não deveria exigir ticket nem linha de comando. Na tela (?view=usuarios no shell) você cadastra, pesquisa e ajusta o perfil e as permissões de cada pessoa da equipe em segundos, com validação antes do envio e mensagens claras quando algo não confere. Esta página explica os três identificadores de uma conta, como a pessoa entra na plataforma e o que acontece com as contas criadas antes de o login existir.
Identificadores: nome, e-mail e login
Cada usuário tem até três identificadores, com papéis distintos:
| Campo | Obrigatório | Papel |
|---|---|---|
| Nome | sim | Exibição na interface (avatar, listagens, auditoria). Não autentica. |
| sim | Identificador canônico da conta — chave de unicidade, referência das operações administrativas da API e do espelhamento no cadastro de identidades da plataforma. | |
| Login | sim (cadastro local) | Identificador curto de acesso (ex.: jsilva). Permite entrar sem digitar o e-mail. |
Regras do login
- 3 a 64 caracteres: letras, números, ponto, hífen ou underscore, começando por letra ou número (padrão
^[a-z0-9][a-z0-9._-]{2,63}$). - Normalizado para minúsculas; a unicidade não diferencia maiúsculas de minúsculas e é verificada no próprio cadastro.
- Nunca contém
@— é assim que a plataforma distingue e-mail de login no mesmo campo Usuário do dialog "Entrar no DATTA". - Obrigatório no cadastro local: sem ele, o cadastro é recusado com a mensagem "Login é obrigatório". Usuários criados por provedor externo (Microsoft/Google) recebem login pelo preenchimento automático descrito abaixo, mas continuam autenticando pelo provedor.
Contas antigas ganham login automaticamente
Contas criadas antes de o campo existir recebem um login gerado pela plataforma, sem nenhuma ação sua, na primeira inicialização depois da atualização: um apelido derivado do nome de exibição — minúsculas, sem acentos, separadores viram ponto ("José Rodrigo" → jose.rodrigo) — com recurso ao prefixo do e-mail e sufixo numérico em caso de colisão (jose.rodrigo2).
A rotina é idempotente: só preenche quem está sem login, e quem já tem não é alterado. Ela também garante, de uma vez, a restrição de unicidade do login. O login atribuído aparece na listagem de usuários e no registro de operação da plataforma, na forma Backfill de login: <email> → <login>.
Entrar com e-mail ou login
No dialog "Entrar no DATTA", o campo Usuário aceita e-mail ou login — a pessoa usa o que preferir. A plataforma resolve o login até a conta por um cache em duas camadas (memória do processo e cache distribuído, com índices dedicados por e-mail e por login — datta:auth:email:{email} e datta:auth:login:{login} — e validade de 15 minutos), com consulta ao banco de sistema datta (nó :Usuario, propriedade login) quando o cache não tem a conta.
Em credencial incorreta, a mensagem é sempre a mesma ("Credenciais inválidas"), tenha o erro sido no identificador ou na senha — proteção deliberada contra enumeração de contas.
Exemplo prático — cadastrar um novo analista
- Em , abra o dialog Novo Usuário.
- Preencha o nome completo (ex.: "Juliana Silva"), o login (ex.:
jsilva), o e-mail (ex.:juliana.silva@empresa.com) e a senha inicial, de no mínimo 8 caracteres. - Confirme o cadastro. A própria tela valida antes de enviar: campo em branco, e-mail malformado, senha fora do tamanho aceito ou login fora do padrão são apontados na hora, sem ida ao servidor. O servidor repete todas as validações — formato e unicidade — e, se algo não passar, devolve o erro campo a campo, exibido no aviso da tela.
- Em seguida, atribua o perfil base (role) e, se necessário, as permissões diretas da conta. O detalhe de cada perfil está em roles e permissões.
Dia a dia da gestão
- Buscar: a busca da listagem filtra por nome, e-mail, login ou cargo.
- Conferir: o detalhe do usuário exibe o login ao lado do e-mail, quando presente.
- Login é definitivo: ele não é editável pela interface depois do cadastro.
Perfis e permissões em detalhe — incluindo a criação de perfis próprios — estão no guia de roles e permissões. O cadastro de usuários, a autenticação e as operações administrativas de conta (consulta, atualização, remoção, definição de perfil e concessão de permissões diretas) também estão disponíveis pela API, para provisionamento automatizado: veja a referência de API.