# Pessoas e perfis de acesso: quem pode fazer o quê

As permissões no draften ficam em três níveis: a organização, a caixa de e-mail
e a instalação. Os perfis de acesso da organização são definidos nas pessoas; os
da caixa de e-mail, na própria caixa.

## Perfis de acesso na organização

Defina-os em **Organização → Pessoas e perfis de acesso**.

| Perfil de acesso | Pode |
|---|---|
| proprietário | tudo o que um administrador pode e, além disso, tornar outras pessoas proprietárias e removê-las. **Tem direitos de proprietário em todas as caixas de e-mail** |
| administrador | convidar pessoas, adicionar e conectar caixas de e-mail, gerenciar as chaves dos modelos, as conexões com CRMs e o envio de e-mails, e ler o histórico de alterações. **Tem direitos de editor em todas as caixas de e-mail** |
| membro | vê só as caixas de e-mail às quais recebeu acesso, com o perfil de acesso que tem nelas |

O último proprietário de uma organização permanece – não pode ser removido.
Remover alguém da organização também tira o acesso dessa pessoa às caixas de
e-mail.

> A maioria das pessoas de uma empresa são **membros**. Dê o perfil de
administrador só a quem de fato configura caixas de e-mail e acessos.

## Perfis de acesso em uma caixa de e-mail

O proprietário da caixa de e-mail os define em **Configurações → Caixa de e-mail
e acesso**, na parte **Acesso à caixa de e-mail**. Os proprietários e os
administradores da organização sempre têm acesso; todos os demais, conforme o
perfil de acesso que você der aqui.

| Perfil de acesso | Pode |
|---|---|
| somente leitura | ver rascunhos, e-mails, atividade. Não altera nada |
| editor | o mesmo e, além disso, alterar configurações, instruções e conhecimento, e decidir em Aprendizado |
| proprietário | o mesmo e, além disso, gerenciar os assistentes da caixa de e-mail, o nome e a assinatura deles, as chaves e os acessos da caixa; pode conectar um CRM próprio só para esta caixa de e-mail |

A ajuda para usuários foi escrita para o **editor**: ela trata do trabalho com
rascunhos, instruções, conhecimento e aprendizado.

## O operador da instalação

Acima das organizações existe mais um nível: o **operador**, a pessoa que opera
a instalação. Ele vê **Instalação**: as organizações, os convites para criar
uma, as chaves de modelo padrão e o remetente de e-mails padrão, e a página
Operação. **Ele não vê nada dentro de uma organização:** ele a cria ou envia um
convite para criá-la, define um proprietário, a suspende ou a apaga; o resto
fica com os proprietários.

No serviço em nuvem, o operador é o draften; na sua própria instalação, é o
seu administrador. Mais em [Instalação](/pt/admin/installation-admin).

## O que os perfis de acesso não fazem

- **Um perfil de acesso não muda a rede de segurança.** Nem um proprietário
  consegue deixar o assistente enviar ou apagar e-mails – o draften não tem
  esse tipo de acesso à caixa de e-mail. Veja
  [A rede de segurança](/pt/admin/safety-net).
- **Um perfil de acesso não é acesso à caixa de e-mail.** Para o assistente ver
  os e-mails, a caixa de e-mail precisa estar conectada; isso é à parte, veja
  [Conectar uma caixa de e-mail](/pt/admin/adding-a-mailbox).

## Quem alterou o quê

Toda alteração de um perfil de acesso, de uma instrução ou de uma configuração
é registrada no **histórico de alterações**: quem, o quê, de quê para quê e
quando. O registro não pode ser editado nem apagado.

## Convidar alguém

1. Abra **Organização → Pessoas e perfis de acesso**.
2. Clique em **Adicionar membro** e informe um endereço de e-mail.
3. Escolha o perfil de acesso na organização. O acesso a uma caixa de e-mail
   específica é adicionado à parte.
4. O convite é enviado do endereço que a organização definiu para o envio de
   e-mails. Se a organização não tiver um próprio, ele vem do operador da
   instalação. **Nunca da caixa de e-mail do assistente.**

O link para definir a senha vale por **7 dias**. Quem entra no draften com uma
conta Microsoft ou Google não precisa de link de senha – o convite só diz onde
entrar.

!> Enviar o convite de novo **invalida o link antigo** e reinicia o prazo. Se
alguém ainda estiver com o convite antigo aberto, peça que use o novo.
