<!-- GERADO AUTOMATICAMENTE por paginas/montar.py.
     NAO EDITE ESTE ARQUIVO: edite paginas/_fonte/ e rode montar.py.
     O bloco comum vem de _fonte/comum-listas.md -- fonte unica, para que os
     artigos das varias telas nao possam divergir entre si. -->

# Grupos de Permissões

> **Aplica-se a:** GaxWeb 5.0.0 (alpha) — update 27.08.2026
> **Não disponível em:** GaxWeb 4.6
> **Onde fica:** menu **Segurança › Grupos de Permissões**

## O que é

Um Grupo de Permissões define **o que um usuário pode fazer** dentro do GaxWeb:
se pode apenas consultar documentos, se pode exportar XML, se pode manifestar
uma NF-e, se pode cadastrar empresas.

Ele é o par do Grupo de Empresas: um diz **quais empresas** o usuário enxerga, o
outro diz **o que ele pode fazer** nelas. Os dois se combinam no cadastro do
usuário, em **Administração › Usuários**.

A lógica é montar o grupo uma vez e reaproveitar. Em vez de configurar permissão
a permissão para cada colaborador novo, você cria grupos como "Consulta apenas"
ou "Operação fiscal" e vincula a pessoa ao grupo certo.

## A lista de grupos

| Coluna | O que mostra |
|---|---|
| **Situação** | Se o grupo está ativo. |
| **ID** | Número interno. |
| **Nome** / **Descrição** | Identificação do grupo. |
| **Visibilidade** | 👁️ **Pública** (todo o perfil pode usar) ou **Local**. |
| **Usuários** | 👥 **Quantos usuários usam este grupo.** |
| **Criação** | Quando foi criado. |
| **Perfil** | A qual perfil pertence. |

**Filtro no cabeçalho** para ID, Nome e Descrição. No painel da direita há ainda o
filtro **Visibilidade** (Pública · Local).

> 👥 **A coluna Usuários mostra o alcance da mudança.** Antes de alterar um grupo,
> veja quantas pessoas dependem dele: a alteração vale para todas de uma vez.

## Como criar um grupo de permissões

1. Abra **Segurança › Grupos de Permissões**.
2. Clique em **Cadastrar**. Abre a janela *Novo grupo de permissões*, com as abas
   **Geral** e **Permissões**.
3. Na aba **Geral**, preencha Nome, Descrição, Visibilidade e Situação.
4. Vá à aba **Permissões** e defina cada item (explicado abaixo).
5. Clique em **Salvar**.

> Assim como nos Grupos de Empresas, **a janela não fecha ao salvar** — ela passa
> a mostrar *"Editando &lt;nome&gt; (ID nn)"*. Isso significa que salvou. Não
> clique em Salvar de novo.

## Campos da aba Geral

| Campo | Obrigatório | O que informar |
|---|---|---|
| Perfil | Sim (já vem preenchido) | O perfil dono do grupo. |
| Nome | **Sim** | Nome do conjunto de permissões. Ex.: `Consulta apenas`. |
| Descrição | Não | Para que serve o grupo. Ex.: `Vê documentos, não exporta e não manifesta`. |
| Visibilidade | **Sim** | **Local** ou **Pública** (veja abaixo). |
| Situação | **Sim** | Mesma lista de situações dos demais cadastros. Só os **Ativos** aparecem na lista por padrão. |

### Visibilidade: Local ou Pública

São as duas únicas opções. Na dúvida, use **Local** — é o mais restrito e o que
atende ao caso normal, em que o grupo serve apenas ao seu próprio perfil.

## A aba Permissões: os três estados

Cada permissão tem **três botões**, e é isso que confunde à primeira vista:

| Estado | O que faz |
|---|---|
| **Sim** | Libera explicitamente. |
| **Sistema** | Não decide nada aqui — vale o padrão do sistema. É como o item já vem. |
| **Não** | Bloqueia explicitamente. |

Deixar em **Sistema** não é o mesmo que deixar em **Não**. "Sistema" significa
"não tenho opinião, siga o padrão"; "Não" significa "proíba". Quando você quer
garantir que alguém *não* faça algo, marque **Não** — não basta deixar como veio.

As permissões são organizadas em árvore: o item de cima é o módulo, e abaixo dele
ficam as ações. Há um campo **Filtrar permissões...** no topo, útil porque a
árvore é longa.

## O que um usuário comum já pode, sem nenhum grupo

O estado **Sistema** usa um padrão que o GaxWeb já traz. Vale conhecer, porque
explica o que a pessoa consegue fazer **antes** de você criar qualquer grupo:

| Área | Padrão do sistema |
|---|---|
| **Administração** (usuários, empresas, certificados, etiquetas) | 🔴 **Bloqueado** |
| **Aplicativos** (GaxUP, GaxDown, Relatórios) | 🔴 **Bloqueado** |
| **Documentos fiscais** | 🟢 **Liberado**, com ressalvas abaixo |

Dentro de Documentos, o padrão é mais fino do que parece:

| Permissão | Padrão | Na prática |
|---|---|---|
| Visualizar o documento | 🟢 Sim | Vê a nota e os **Detalhes**. |
| **Ver o XML na tela** | 🔴 Não | Não abre a aba XML. |
| **Exportar PDF** (botão direito) | 🟢 Sim | Baixa a DANFE avulsa. |
| **Exportar XML** (botão direito) | 🟢 Sim | Baixa o XML avulso. |
| **Exportação em lote** (zip) | 🔴 Não | Não exporta vários de uma vez. |
| **Excel** | 🔴 Não | Não exporta a lista. |
| **Etiquetas** | 🔴 Não | Não aplica marcadores. |
| **Manifestação** | 🔴 Não | Não manifesta. |
| **Consultar webservice** | 🔴 Não | Não força consulta à Sefaz. |

> 🤔 **Um detalhe que confunde:** o usuário comum **baixa** o XML pelo botão
> direito, mas **não consegue vê-lo na tela**. São duas permissões diferentes —
> *XML* (visualizar) e *Exportar XML* (baixar). Se alguém diz "consigo baixar mas
> não consigo abrir", é isso, e não um defeito.

> 💡 **Por isso o Grupo de Permissões existe:** para liberar o que o padrão
> bloqueia — exportação em lote, Excel, etiquetas e manifestação são as
> liberações mais pedidas.

## O que dá para controlar

### Administração

| Módulo | Ações disponíveis |
|---|---|
| Usuários | Edição (cadastrar ou editar), Excel |
| Empresas | Edição, Etiquetas, Excel |
| Certificados | Edição, Etiquetas, Excel |
| Etiquetas | Edição, Excel |

### Documentos fiscais

Todos os tipos de documento têm o mesmo conjunto básico:

| Ação | O que libera |
|---|---|
| Visualizar | Ver o documento |
| Detalhes | Ver os detalhes do documento |
| XML | Ver o XML do documento |
| Exportação | Exportar os documentos selecionados em zip |
| Etiquetas | Modificar etiquetas do registro |
| Excel | Exportar o resultado para Excel |
| Ações → Exportar PDF | Exportar o documento em PDF |
| Ações → Exportar XML | Exportar o documento em XML |

Tipos cobertos: **NF-e (55)**, **NFC-e (65)**, **NFS-e (nacional)**, **CT-e (57)**,
**CT-e OS (67)** e **Exportação**.

> **A NF-e tem duas permissões que nenhum outro documento tem** — e são as mais
> sensíveis do sistema:
>
> - **Manifestação** — *Manifestação do destinatário*, subdividida em
>   **Ciência da operação**, **Confirmação da operação**,
>   **Desconhecimento da operação** e **Cancelamento da realizada**.
> - **Consultar webservice** — *Forçar consulta na Sefaz*.
>
> Manifestação é declaração enviada à Sefaz em nome da empresa. Vale conceder
> essas quatro só a quem de fato responde por isso, e deixar as demais pessoas em
> **Não** — e não apenas em "Sistema".

### Aplicativos

| Módulo | Ações |
|---|---|
| GaxUP (Gaxweb Uploader) | Edição (cadastrar ou editar terminais), Excel |
| GaxDown (Gaxweb Downloader) | Edição, Excel |
| Relatórios customizados | Excel |

### O que **não** é controlado aqui

A árvore de permissões não cobre os menus **Segurança** nem **Monitores**. O
acesso a essas áreas não se configura por Grupo de Permissões.

## A tela por partes

As telas de Administração seguem o mesmo desenho das listas de documentos, com um
ícone a mais.

## Os ícones do canto superior direito

| Ícone | O que faz |
|---|---|
| 📗 **Exportar resultado para Excel** | Baixa em Excel o que está na tela, com os filtros aplicados. |
| 🔄 **Recarregar toda a tabela** | Busca os dados de novo no servidor. |
| ☷ **Exibir/Ocultar colunas** | Escolhe quais colunas aparecem. Resolve "essa coluna sumiu". |
| 🧹 **Vacuum (compactar tabela)** | Compacta a tabela no banco. *Só existe nas telas de Administração.* |
| ☰ **Mais filtros** | Abre e fecha o painel **Outros filtros**, à direita. |

> 🧹 **Tela bagunçada?** Há também **Reiniciar storage local**. O GaxWeb guarda no
> seu navegador a largura e a ordem das colunas; se a tela ficou torta ou uma
> coluna sumiu e não volta, esse botão devolve o padrão. Mexe só no seu navegador,
> não altera dado nenhum.

## Reload, Registros e páginas

No topo: **Reload** (Desativado · 15s · 30s · 60s) atualiza a lista sozinha, e
**Registros** (10 · 50 · 100 · 500 · 1000) define quantas linhas por página. As
páginas ficam no rodapé.

> ⚠️ **A seleção por caixinha vale só na página aberta.** Marcou itens e virou a
> página? A marcação anterior se perde. Aumente **Registros** antes de marcar.

## A lista rola para o lado

As colunas passam da largura da tela. **Role para a direita** antes de concluir
que uma informação não existe — ou esconda as colunas que não usa.

## Como filtrar

**1. Filtro por coluna** — a caixinha abaixo do título. Nem toda coluna tem.
**2. Painel "Outros filtros"** — à direita, pelo ícone ☰.
**3. Ordenação** — clique no título da coluna.

Os três se somam.

> 🔍 **"Sumiu da lista".** O painel já vem com **Situação = 1:Ativo**: registros
> inativos ficam ocultos por padrão. Clique no **X** ao lado do campo Situação
> para ver todos. É a causa nº 1 de "meu cadastro desapareceu".

### O painel tem duas seções

Repare que **Situação** aparece duas vezes: uma na seção do **Perfil** e outra na
do registro que você está vendo. São filtros diferentes — o primeiro restringe
pelo perfil, o segundo pelo próprio cadastro.

## Abrir, editar e o histórico

**Botão direito sobre a linha:**

| Ação | O que faz |
|---|---|
| **Editar** | Abre o cadastro. |
| **Alterações** | 🕓 **Mostra quem mudou o quê, e quando.** Existe em toda a Administração e só aparece aqui. |
| **Recarregar item** | Atualiza só aquela linha. |

> ⏱️ **"Quem alterou isso?"** — use **Alterações**. É o histórico do registro, e
> resolve discussão sem precisar abrir chamado.

> 🖱️ **Duplo clique não faz nada.** Para abrir, use o botão direito → Editar.

## Ao salvar, a janela não fecha

Ela passa a se chamar **"Editando &lt;nome&gt; (ID nn)"** e continua aberta. **Se
apareceu o ID no título, gravou.** Pode fechar.

## Perguntas frequentes

**Qual a diferença entre "Não" e "Sistema"?**
"Sistema" segue o padrão e pode mudar conforme a configuração do ambiente; "Não"
proíbe de forma explícita. Para bloquear com segurança, use **Não**.

**Preciso liberar item por item?**
Não. Marque no nível do módulo (por exemplo, "NFe") para valer no conjunto, e use
os itens de baixo só quando quiser abrir uma exceção.

**Criei o grupo mas o usuário continua sem acesso.**
Verifique se o grupo está vinculado ao usuário em **Administração › Usuários**,
no campo *Grupo de permissões* — criar o grupo não o aplica a ninguém
automaticamente. Confira também se o grupo está com Situação **Ativo**.

**Meu grupo sumiu da lista.**
O painel *Outros filtros* já vem com **Situação = 1:Ativo**. Se você mudou a
situação do grupo, ele deixa de aparecer. Limpe o filtro no X ao lado do campo.