Fase atual: Definição

Versão: 1.0 Data: 28/08/2026

---
# Documento de Definição de Contexto

---
## Objetivo

Prover uma interface centralizada para que as equipes internas Gemed — suporte técnico (N1, N2, N3) e implantação — gerenciem a plataforma como um todo: desde a configuração de novos clientes até o monitoramento da saúde do sistema, manutenção de usuários e funcionalidades, e acesso a logs de auditoria.

---
## Escopo

### Dentro:
- Dashboard de monitoramento do sistema (logins, usuários ativos, falhas, funcionalidades mais acessadas, saúde dos serviços)
- Manutenção de usuários (qualquer cliente, inclusive desbloqueio)
- Manutenção de funcionalidades (CRUD das definições de funcionalidades do sistema)
- Consulta a logs de auditoria (todos os tenants)
- Setup de novo cliente (criação do cliente, provisionamento de banco de dados, cadastro de clínicas, ativação de funcionalidades contratadas, grupo de acesso inicial, usuário administrador inicial)
- Adição/remoção de funcionalidades em lote (batch) nos clientes existentes
- Configuração de parâmetros globais de segurança (tentativas de login, tempo de bloqueio, timeout de inatividade)
### Fora:
- Gestão de contratos comerciais ou financeiros com clientes
- Suporte direto ao paciente (responsabilidade do cliente)
- Desenvolvimento de novas funcionalidades (responsabilidade do time de produto/engenharia)
- Configuração de infraestrutura cloud

---
## Personas envolvidas

| **Persona**                  | **Papel no contexto Gestão da Aplicação**                                                                                                                                                                                                                         |
| ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Suporte N1                   | Primeiro atendimento: consulta logs, desbloqueia usuários, verifica saúde do sistema, resolve problemas conhecidos. Acesso predominantemente consultivo e ações padronizadas.                                                                                     |
| Suporte N2                   | Suporte técnico especializado: manutenção de usuários, investigação de falhas mais complexas, alteração de parâmetros globais de segurança.                                                                                                                       |
| Suporte N3 (Desenvolvimento) | Acesso irrestrito: manutenção de usuários, manutenção de funcionalidades (CRUD), adição em lote, parâmetros globais, investigação profunda, correção de dados, rollback de configurações.                                                                         |
| Implantador                  | Responsável pelo onboarding de novos clientes: executa o setup inicial, configura clínicas, ativa funcionalidades contratadas, cria grupo de acesso e usuário administrador inicial. Também gerencia a adição de funcionalidades em lote nos clientes existentes. |

---
## Regras de negócio

RN-GES-001 — Autenticação própria: O acesso ao ambiente de Gestão da Aplicação é independente do login dos clientes. As credenciais são gerenciadas internamente pelo Gemed, com autenticação multifator obrigatória.

RN-GES-002 — Perfis de acesso internos: O acesso às funcionalidades é controlado por perfis internos (N1, N2, N3, Implantador). Cada perfil tem um conjunto de permissões específico.

|**Funcionalidade**|**N1**|**N2**|**N3**|**Implantador**|
|---|---|---|---|---|
|Dashboard / monitoramento|✅ Leitura|✅ Leitura|✅ Leitura|❌|
|Consultar logs de auditoria|✅ Do cliente em atendimento|✅ Todos|✅ Todos|❌|
|Desbloquear usuário|✅ Do cliente em atendimento|✅ Qualquer|✅ Qualquer|❌|
|Manutenção de usuários|❌|✅|✅|✅ (setup inicial)|
|Parâmetros globais de segurança|❌|✅|✅|❌|
|Manutenção de funcionalidades (CRUD)|❌|❌|✅|❌|
|Setup de novo cliente|❌|❌|❌|✅|
|Adição em lote de funcionalidades|❌|❌|✅|✅|

RN-GES-003 — Isolamento por cliente em atendimento (N1): O suporte N1 só acessa dados e logs do cliente que está sendo atendido no momento. O sistema deve exigir a seleção do cliente antes de liberar qualquer ação consultiva.

RN-GES-004 — Registro de auditoria obrigatório: Toda ação realizada por qualquer perfil dentro da Gestão da Aplicação deve ser registrada em log de auditoria com: timestamp, perfil, usuário Gemed, ação executada, cliente alvo (quando aplicável) e resultado.

RN-GES-005 — Setup de novo cliente: Processo semi-automatizado conduzido pelo implantador em etapas sequenciais:

1. Cadastro do cliente (razão social, CNPJ, contrato, plano contratado)
2. Provisionamento do banco de dados do tenant
3. Cadastro das clínicas/unidades do cliente
4. Ativação das funcionalidades contratadas (feature flags)
5. Criação do grupo de acesso inicial ("Administradores")
6. Criação do usuário administrador inicial (com vínculo ao grupo e às clínicas)
7. Consolidação e envio de credenciais ao cliente

RN-GES-006 — Adição em lote de funcionalidades: O sistema deve permitir selecionar múltiplos clientes (por filtro: plano contratado, segmento, região ou lista manual) e ativar/desativar uma ou mais funcionalidades em todos eles simultaneamente, com confirmação obrigatória e log de auditoria individual por cliente. Disponível para N3 e Implantador.

RN-GES-007 — Parâmetros globais de segurança: Os parâmetros de tentativas máximas de login (RN-SEG-005), tempo de bloqueio (RN-SEG-005) e tempo de inatividade (RN-SEG-006) são configurados exclusivamente neste contexto, pelos perfis N2 e N3. A alteração entra em vigor imediatamente para todos os clientes.

RN-GES-008 — Desbloqueio cross-tenant (RN-SEG-010): O desbloqueio de usuário pode ser feito pelo N1 (apenas do cliente em atendimento) e por N2/N3 (qualquer cliente). A ação exige confirmação e é registrada em log.

---
## Fluxos principais

### Setup de novo cliente (Implantação)

1. Implantador acessa o ambiente Gestão da Aplicação
2. Navega para "Clientes → Novo Cliente"
3. Preenche dados cadastrais do cliente
4. Sistema provisiona o banco de dados do tenant
5. Implantador cadastra as clínicas e unidades de atendimento
6. Implantador seleciona as funcionalidades contratadas (feature flags)
7. Sistema cria o grupo de acesso "Administradores" com permissão total
8. Implantador cria o usuário administrador inicial
9. Sistema associa o usuário ao grupo e a todas as clínicas
10. Implantador revisa o resumo e consolida
11. Sistema envia e-mail de boas-vindas ao administrador

### Atendimento do suporte N1

1. Suporte N1 acessa o ambiente Gestão da Aplicação
2. Sistema exige seleção do cliente em atendimento
3. N1 visualiza o Dashboard com indicadores do cliente selecionado
4. N1 consulta logs, verifica falhas, desbloqueia usuário se necessário
5. Ao finalizar, N1 encerra o atendimento (libera o vínculo com o cliente)

---
## Identidade visual

A Gestão da Aplicação reutiliza o Design System do Gemed (tipografia Roboto, espaçamentos, raios, sombras, componentes de botão, input, select, toggle, tabela, etc.) como base, mas com as seguintes adaptações:

- Paleta primária alterada — cores diferentes do verde #00E676 usado no Gemed Onco, para distinguir visualmente o ambiente interno do sistema do cliente
- Logotipo próprio — identidade visual corporativa da Gemed (suporte), não a marca Gemed Onco
- Demais tokens (secondary, tertiary, neutral, feedback) permanecem os mesmos do Design System de referência
- Layout e componentes seguem o mesmo padrão: botões, inputs, selects, modais, toasts, chips, badges, conforme definido no @DesignSystem.txt

---
## Premissas

- A Gestão da Aplicação reutiliza o Design System do Gemed com paleta primária e logotipo próprios
- Os perfis de acesso internos (N1, N2, N3, Implantador) são pré-cadastrados manualmente pela administração interna do Gemed
- O provisionamento de banco de dados para novo cliente é semi-automatizado (API ou script com supervisão do implantador)
- O dashboard consome dados dos serviços de autenticação, dos bancos dos tenants e de health checks da infraestrutura
- A manutenção de funcionalidades (CRUD das definições) é de responsabilidade exclusiva do N3; implantador e N2 não criam ou alteram funcionalidades, apenas as ativam/desativam para clientes

---
## Dependências

|**Contexto**| **Dependência**                                                                        |
|---|---|
|Segurança| Parâmetros globais de segurança (RN-GES-007); desbloqueio de usuários (RN-GES-008)     |
|Infraestrutura| Provisionamento de banco de dados; health checks dos serviços                          |
|Administrativo| Mapeamento de funcionalidades (feature flags) que são ativadas/desativadas por cliente |
|Design System| Base de componentes e tokens, com adaptação de paleta primária e logo                  |
|Todos os contextos| Logs de auditoria alimentados por cada contexto são consumidos aqui                    |

---

Prioridade sugerida: Must Have

Complexidade estimada: Alta

Dependências: Infraestrutura, Segurança, Administrativo, Design System, todos os demais contextos