Skip to main content

Administração de grupos e unidades — visão geral

O módulo de Administração é onde uma pessoa com permissão de gestão cadastra e mantém a hierarquia organizacional do Portal 2.0: grupos (a tela chama de "Grupo" o que a API trata como tenant, a organização/cliente) e as unidades que cada grupo tem (a API trata como unit — o equivalente a uma filial ou posto de atendimento). Sobre essa hierarquia, o módulo também reúne branding e marca d'água, preferências operacionais, módulos (feature flags) e o storage de imagens médicas (PACS) que cada grupo e cada unidade usam.

Lista de grupos, tela inicial da Administração

Este levantamento cobre a interface (Angular) do repositório mm-pacs-portal-main-interface, branch integration/with-fixlaudo, testada no ambiente https://task4.srv1812538.hstgr.cloud/. O contrato de API correspondente já está documentado em Tenant / Organização — visão geral; esta seção documenta a experiência de tela — campos, validações, wizard, e o que cada perfil realmente vê.

Hierarquia e onde cada capacidade vive​

Fora do escopo desta doc: as abas Permissões, Auditoria, Especialidades, Máscaras de laudo, Cabeçalhos e rodapés e SLA aparecem no mesmo menu lateral do grupo/unidade, mas pertencem a outras linhas da documentação (permissões, auditoria — já documentada em Auditoria —, catálogo médico, e laudo/exames). Não foram reexaminadas aqui.

Páginas deste módulo​

PáginaCobre
Cadastrar um grupo (wizard)/admin/tenant/new — os 4 passos ativos do wizard (Grupo, Unidades, Usuários, Revisão) e o passo 5 (PACS) desativado
Grupos: listar e editar o perfil/admin/tenant (lista), /admin/tenant/:id/general (perfil), /admin/tenant/:id/units (unidades do grupo)
Unidades: listar, cadastrar e editar/admin/company (lista, modal de cadastro), /admin/company/:id/general (perfil da unidade)
Branding e marca d'água/admin/tenant/:id/branding, /admin/tenant/:id/watermark, /admin/company/:id/watermark
Preferências (grupo e unidade)/admin/tenant/:id/preferences, /admin/company/:id/preferences
Módulos (feature flags)/admin/tenant/:id/modules, /admin/company/:id/modules
PACS do grupo/admin/tenant/:id/pacs — liberar, classificar e remover storage do grupo
PACS da unidade/admin/company/:id/pacs — herança do padrão do grupo, override e movimentação

Quem acessa: o que este levantamento confirmou navegando​

Testamos 4 dos 9 perfis de docs-usuarios.md (todos vinculados à mesma unidade, "Unidade Central Docs", do grupo "Clínica Docs Portal 2"): administrator, manager, financial e doctor. Os outros cinco perfis (technician, resident, read_only, typist, requestor) não foram testados navegando neste levantamento — A confirmar — responsável: time de frontend; data: 24/09/2026. Não generalize o resultado dos quatro perfis testados para eles sem confirmar; o padrão abaixo é específico das permissões concedidas a esses quatro perfis neste ambiente de teste, não uma regra fixa do sistema.

Comparamos também com o administrador de plataforma (e2e.preparation.admin, usado apenas como referência de "acesso irrestrito" para alcançar telas que os perfis de teste não veem).

O que a pessoa tentaadministratormanagerfinancialdoctorAdministrador de plataforma
Ver a linha do grupo em Grupos (/admin/tenant)SimSimSimSimSim (todos os grupos)
Botão Cadastrar GrupoNão apareceNão apareceNão apareceNão apareceAparece
Abrir Detalhes do grupo (/admin/tenant/:id/general)Negado — redireciona para /admin/tenantNegado — mesmo redirecionamentoNegado — mesmo redirecionamentoNão testado diretamente, padrão esperado igualPermitido
Ver a linha da unidade em Unidades (/admin/company)SimNão testadoSimSimSim
Botão Editar (unidade) na listaApareceNão testadoNão apareceNão apareceAparece
Botão Incluir UnidadeNão testadoNão testadoNão testadoNão testadoAparece
Abrir Detalhes da unidade (/admin/company/:id/general) por URL diretaPermitidoPermitidoPermitido (mas com toast de erro paralelo — ver abaixo)PermitidoPermitido
Aba Preferências da unidade no menu lateralApareceApareceNão testadoNão testadoAparece
Abas Marca d'água, Módulos, PACS da unidade no menu lateralNão aparecemNão testadoNão testadoNão testadoAparecem
Abrir Marca d'água/Módulos/PACS da unidade por URL diretaRota abre, mas a chamada de dados falha (403)Não testadoNão testadoNão testadoFunciona

Barra lateral da unidade limitada a Detalhes e Preferências, perfil administrator

O padrão observado​

Nos quatro perfis testados, a permissão real concedida neste ambiente é leitura da unidade (unit:read) — o suficiente para abrir Detalhes e Preferências da unidade — mas nenhum tem permissão em nível de grupo (nem unit:read no tenant, nem permission:read/role:read). Isso produz um comportamento consistente em toda a Administração, que vale destacar porque ele se repete em várias telas deste módulo:

  1. O item de menu esconde mais do que a rota bloqueia. O menu lateral do detalhe da unidade decide o que mostrar checando permissão no grupo (requiredTenantPermission), mesmo para abas cuja rota real só exige permissão na unidade — o mesmo padrão já documentado em Auditoria. Um perfil com unit:read só na unidade (não no grupo) não vê os itens Marca d'água, Módulos e PACS no menu — mas, se souber a URL, a rota abre mesmo assim, porque o guard da rota (unitReadGuard) checa a unidade, não o grupo.
  2. A rota abrir não significa que os dados carregam. Confirmado com administrator: abrir /admin/company/:id/pacs por URL direta mostra a tela ("PACS da unidade"), mas a chamada que busca os vínculos falha e a tela mostra "Falha ao carregar os PACS." Abrir /modules mostra a tela e as 14 chaves, mas um toast avisa "Você não possui permissão para executar esta ação!" e os botões de salvar ficam desabilitados. Isso indica que o guard de rota (unit:read / permission:read) e a permissão exigida pela chamada de dados de fato (aparentemente permission:read/permission:manage, que esses perfis não têm em nenhum escopo) são checagens diferentes — o mesmo padrão de divergência guard-vs-serviço já confirmado no lado da API (ver visão geral do módulo — back).
  3. O grupo em si é inacessível. Nenhum dos quatro perfis testados abre /admin/tenant/:id/* — a tentativa é sempre redirecionada silenciosamente para /admin/tenant (sem toast, sem página de erro), do mesmo jeito que o comportamento já documentado para auditoria.

Redirecionamento silencioso ao tentar abrir o detalhe do grupo sem permissão, perfil administrator

Diferenças entre os quatro perfis​

administrator foi o único, dos quatro testados, com o botão Editar visível na lista de Unidades (indício de unit:write na unidade) — financial e doctor só têm Mais ações, e o conteúdo desse menu varia por permissão granular: doctor só viu Usuários da unidade (tem user:read, não tem user:write, unit:write, report-mask:manage nem unit:delete). manager não foi testado na lista de Unidades — A confirmar — responsável: time de frontend; data: 24/09/2026.

Menu "Mais ações" da linha da unidade, perfil doctor: só Usuários da unidade

Relacionado​