PT EN
Voltar ao site

Usuários — Cadastro e Identificadores de Acesso

Gerenciar contas de acesso não deveria exigir ticket nem linha de comando. Na tela SistemaUsuários (?view=usuarios no shell) você cadastra, pesquisa e ajusta o perfil e as permissões de cada pessoa da equipe em segundos, com validação antes do envio e mensagens claras quando algo não confere. Esta página explica os três identificadores de uma conta, como a pessoa entra na plataforma e o que acontece com as contas criadas antes de o login existir.

Identificadores: nome, e-mail e login

Cada usuário tem até três identificadores, com papéis distintos:

CampoObrigatórioPapel
NomesimExibição na interface (avatar, listagens, auditoria). Não autentica.
E-mailsimIdentificador canônico da conta — chave de unicidade, referência das operações administrativas da API e do espelhamento no cadastro de identidades da plataforma.
Loginsim (cadastro local)Identificador curto de acesso (ex.: jsilva). Permite entrar sem digitar o e-mail.

Regras do login

  • 3 a 64 caracteres: letras, números, ponto, hífen ou underscore, começando por letra ou número (padrão ^[a-z0-9][a-z0-9._-]{2,63}$).
  • Normalizado para minúsculas; a unicidade não diferencia maiúsculas de minúsculas e é verificada no próprio cadastro.
  • Nunca contém @ — é assim que a plataforma distingue e-mail de login no mesmo campo Usuário do dialog "Entrar no DATTA".
  • Obrigatório no cadastro local: sem ele, o cadastro é recusado com a mensagem "Login é obrigatório". Usuários criados por provedor externo (Microsoft/Google) recebem login pelo preenchimento automático descrito abaixo, mas continuam autenticando pelo provedor.

Contas antigas ganham login automaticamente

Contas criadas antes de o campo existir recebem um login gerado pela plataforma, sem nenhuma ação sua, na primeira inicialização depois da atualização: um apelido derivado do nome de exibição — minúsculas, sem acentos, separadores viram ponto ("José Rodrigo" → jose.rodrigo) — com recurso ao prefixo do e-mail e sufixo numérico em caso de colisão (jose.rodrigo2).

A rotina é idempotente: só preenche quem está sem login, e quem já tem não é alterado. Ela também garante, de uma vez, a restrição de unicidade do login. O login atribuído aparece na listagem de usuários e no registro de operação da plataforma, na forma Backfill de login: <email> → <login>.

Entrar com e-mail ou login

No dialog "Entrar no DATTA", o campo Usuário aceita e-mail ou login — a pessoa usa o que preferir. A plataforma resolve o login até a conta por um cache em duas camadas (memória do processo e cache distribuído, com índices dedicados por e-mail e por login — datta:auth:email:{email} e datta:auth:login:{login} — e validade de 15 minutos), com consulta ao banco de sistema datta (nó :Usuario, propriedade login) quando o cache não tem a conta.

Em credencial incorreta, a mensagem é sempre a mesma ("Credenciais inválidas"), tenha o erro sido no identificador ou na senha — proteção deliberada contra enumeração de contas.

Exemplo prático — cadastrar um novo analista

  1. Em SistemaUsuários, abra o dialog Novo Usuário.
  2. Preencha o nome completo (ex.: "Juliana Silva"), o login (ex.: jsilva), o e-mail (ex.: juliana.silva@empresa.com) e a senha inicial, de no mínimo 8 caracteres.
  3. Confirme o cadastro. A própria tela valida antes de enviar: campo em branco, e-mail malformado, senha fora do tamanho aceito ou login fora do padrão são apontados na hora, sem ida ao servidor. O servidor repete todas as validações — formato e unicidade — e, se algo não passar, devolve o erro campo a campo, exibido no aviso da tela.
  4. Em seguida, atribua o perfil base (role) e, se necessário, as permissões diretas da conta. O detalhe de cada perfil está em roles e permissões.

Dia a dia da gestão

  • Buscar: a busca da listagem filtra por nome, e-mail, login ou cargo.
  • Conferir: o detalhe do usuário exibe o login ao lado do e-mail, quando presente.
  • Login é definitivo: ele não é editável pela interface depois do cadastro.

Perfis e permissões em detalhe — incluindo a criação de perfis próprios — estão no guia de roles e permissões. O cadastro de usuários, a autenticação e as operações administrativas de conta (consulta, atualização, remoção, definição de perfil e concessão de permissões diretas) também estão disponíveis pela API, para provisionamento automatizado: veja a referência de API.