# Como os membros entram

Organização → **Como os membros entram** define como os membros acessam o
draften. Os vínculos e os clientes são alterados pelo **proprietário da
organização**.

## Três formas de entrar

| Forma | Quando se aplica |
|---|---|
| conta Microsoft | a organização está vinculada a um diretório do Microsoft 365 (Entra) e tem um registro no Entra definido |
| conta Google | a organização lista o domínio do Google Workspace dela e tem um cliente OAuth do Google definido |
| senha do convite | a organização não tem cliente Microsoft nem Google |

Quando uma organização entra com a Microsoft ou o Google, ela não usa senhas
– e quem sai do diretório também perde o acesso ao draften. As senhas dos
membros param de funcionar no momento em que a organização define um cliente.

A página de login pede primeiro o e-mail: por ele identifica a organização e
oferece só as formas de entrar que essa organização tem.

## Vínculo com o diretório

**ID do diretório Microsoft (Entra)** – o ID do tenant do diretório do
Microsoft 365. O login sempre acontece nesse diretório; uma conta de outro
diretório é recusada antes mesmo de o draften vê-la.

**Domínios de e-mail da organização** – separados por vírgula. Uma conta Google
entra quando o domínio do Workspace dela está na lista (liste o domínio
principal; o Google nunca envia um domínio alias). O autoatendimento também se
orienta pelos domínios.

Sem ID do diretório e sem domínios, a organização entra com senhas.

## Autoatendimento

As duas opções vêm desativadas por padrão.

**Adesão automática pelo diretório** – quem entra com uma conta do diretório da
organização e tem um endereço de um domínio da lista se torna membro, sempre
com o perfil de acesso de membro. Você não precisa adicioná-lo antes.

**Caixa de e-mail automática** – esse membro recebe, ao entrar, uma caixa de
e-mail com o próprio endereço e o direito de proprietário (só a caixa; o
assistente ele cria sozinho). O acesso aos e-mails é vinculado ao registro de
aplicativo da organização quando há exatamente um ativo para esse sistema de
e-mail; caso contrário, o membro conecta a caixa de e-mail ele mesmo.

## Clientes para a Microsoft e o Google

O cartão **Entrada com conta e conexão de caixas de e-mail** guarda os dados de
acesso dos aplicativos pelos quais o draften conversa com a Microsoft e o
Google em nome da sua organização. Você os cria no seu próprio Entra ID e no
seu Google Cloud; os segredos são guardados criptografados. O cartão também
mostra as **Redirect URIs** a registrar no provedor.

**Registro no Entra** – um registro de aplicativo no Entra ID (só contas deste
diretório) com as permissões delegadas `openid`, `profile`, `email`,
`Mail.ReadWrite`, `MailboxSettings.ReadWrite`, `User.Read` e
`offline_access`, e as duas redirect URIs do cartão. Ele serve para entrar com
a Microsoft e para o botão **Conectar o Outlook**.

**Cliente OAuth do Google** – no Google Cloud da organização: APIs & Services
→ Credentials → OAuth client ID (Web application), em um projeto com a Gmail
API ativada, e uma consent screen do tipo **Internal** com os escopos
`openid`, `email`, `profile` e `gmail.modify`. Internal significa só contas do
seu domínio e nenhuma verificação pelo Google. Ele serve para entrar com o
Google e para **Conectar o Gmail**.

## Convites e envio de e-mails

Um novo membro só recebe o convite por e-mail quando a organização (ou a
instalação) tem o [envio de e-mails](/pt/admin/outgoing-mail) configurado. Sem
ele, o membro também é adicionado, só que ninguém o avisa. Já para uma
organização que entra com senhas, ele não tem como definir uma – ali o envio de
e-mails é indispensável.
