Admin
Perfis de acesso, permissões e auditoria de operadores.
Objetivo
A tela "Admin" gerencia as contas que têm acesso ao painel do Makrolock — não deve ser confundida com os usuários que são monitorados nos computadores. Aqui são cadastradas as pessoas da própria empresa (ou da equipe de TI) que fazem login no sistema para consultar relatórios e configurar políticas.

Dados de cada conta
Cada conta cadastrada tem três partes: os dados de identificação (nome, e-mail, senha e se a conta está ativa ou inativa), o perfil de acesso escolhido, e as permissões detalhadas por módulo do sistema.
Perfis de acesso
Existem quatro perfis prontos, que já vêm com um conjunto de permissões definido:
- Visualizador: só pode consultar informações, sem alterar nada no sistema (acesso apenas de leitura).
- Operador: além de consultar, pode editar as políticas de bloqueio e configurações do dia a dia.
- Gerente: tem acesso a quase tudo no painel, com poucas restrições.
- Admin: acesso total a todas as áreas e funções do sistema.
Se as permissões de uma conta forem ajustadas manualmente, saindo do que o perfil pronto oferece, o sistema passa a identificá-la como "Personalizado".
Permissões detalhadas por módulo
Para um controle mais fino, cada módulo do sistema (como Dashboard, Atividades, Produtividade, Monitoramento, Remoto, Relatórios, Inventário, Bloqueios, Alertas, Computadores e o próprio Admin) tem duas permissões que podem ser ligadas ou desligadas de forma independente:
- Visualizar: permite que a conta veja aquele módulo e suas informações.
- Modificar: permite que a conta altere configurações dentro daquele módulo.
Quando uma conta não tem permissão de visualizar um módulo, o item correspondente simplesmente some do menu para essa pessoa. Se ela tentar acessar diretamente o endereço daquela página, o painel mostra uma tela de acesso restrito.
Também é possível limitar quais grupos de computadores e de usuários cada conta enxerga: uma conta pode ter acesso a todos os grupos, ou apenas a um conjunto específico. Isso é útil, por exemplo, para dar acesso ao painel a um gestor de uma filial, sem que ele veja os dados da empresa inteira.

Proteções do sistema
- Não é possível remover a última conta de administrador ativa, para evitar que a empresa fique sem ninguém com acesso total ao painel.
- Alterar o próprio e-mail ou a própria senha exige que a pessoa confirme novamente a senha atual.
Registro de auditoria
Todas as ações realizadas pelos operadores do painel ficam registradas em um histórico de auditoria, incluindo: entradas e saídas do sistema, tentativas de login malsucedidas, alteração de senha, criação, edição e exclusão de contas de acesso, criação e exclusão de grupos, movimentação de computadores e usuários entre grupos, salvamento de políticas e configurações, comandos remotos enviados, alterações no monitoramento e exportações de relatórios. Cada registro mostra o valor anterior e o novo valor de cada informação alterada, além do local de onde a pessoa fez login.
