Documentos desta funcionalidade: 01 - Definição (v1.0) — Seções 02/03/04 (Especificação, Protótipo, Mapeamento de BD) ainda não produzidas; fase atual é só Definição.
Fase atual: Definição
Versão: 1.0 Data: 28/08/2026
Documento de Definição de Contexto
Objetivo
Prover uma interface centralizada para que as equipes internas Gemed — suporte técnico (N1, N2, N3) e implantação — gerenciem a plataforma como um todo: desde a configuração de novos clientes até o monitoramento da saúde do sistema, manutenção de usuários e funcionalidades, e acesso a logs de auditoria.
Escopo
Dentro:
- Dashboard de monitoramento do sistema (logins, usuários ativos, falhas, funcionalidades mais acessadas, saúde dos serviços)
- Manutenção de usuários (qualquer cliente, inclusive desbloqueio)
- Manutenção de funcionalidades (CRUD das definições de funcionalidades do sistema)
- Consulta a logs de auditoria (todos os tenants)
- Setup de novo cliente (criação do cliente, provisionamento de banco de dados, cadastro de clínicas, ativação de funcionalidades contratadas, grupo de acesso inicial, usuário administrador inicial)
- Adição/remoção de funcionalidades em lote (batch) nos clientes existentes
- Configuração de parâmetros globais de segurança (tentativas de login, tempo de bloqueio, timeout de inatividade)
Fora:
- Gestão de contratos comerciais ou financeiros com clientes
- Suporte direto ao paciente (responsabilidade do cliente)
- Desenvolvimento de novas funcionalidades (responsabilidade do time de produto/engenharia)
- Configuração de infraestrutura cloud
Personas envolvidas
| Persona | Papel no contexto Gestão da Aplicação |
|---|---|
| Suporte N1 | Primeiro atendimento: consulta logs, desbloqueia usuários, verifica saúde do sistema, resolve problemas conhecidos. Acesso predominantemente consultivo e ações padronizadas. |
| Suporte N2 | Suporte técnico especializado: manutenção de usuários, investigação de falhas mais complexas, alteração de parâmetros globais de segurança. |
| Suporte N3 (Desenvolvimento) | Acesso irrestrito: manutenção de usuários, manutenção de funcionalidades (CRUD), adição em lote, parâmetros globais, investigação profunda, correção de dados, rollback de configurações. |
| Implantador | Responsável pelo onboarding de novos clientes: executa o setup inicial, configura clínicas, ativa funcionalidades contratadas, cria grupo de acesso e usuário administrador inicial. Também gerencia a adição de funcionalidades em lote nos clientes existentes. |
Regras de negócio
RN-GES-001 — Autenticação própria: O acesso ao ambiente de Gestão da Aplicação é independente do login dos clientes. As credenciais são gerenciadas internamente pelo Gemed, com autenticação multifator obrigatória.
RN-GES-002 — Perfis de acesso internos: O acesso às funcionalidades é controlado por perfis internos (N1, N2, N3, Implantador). Cada perfil tem um conjunto de permissões específico.
| Funcionalidade | N1 | N2 | N3 | Implantador |
|---|---|---|---|---|
| Dashboard / monitoramento | ✅ Leitura | ✅ Leitura | ✅ Leitura | ❌ |
| Consultar logs de auditoria | ✅ Do cliente em atendimento | ✅ Todos | ✅ Todos | ❌ |
| Desbloquear usuário | ✅ Do cliente em atendimento | ✅ Qualquer | ✅ Qualquer | ❌ |
| Manutenção de usuários | ❌ | ✅ | ✅ | ✅ (setup inicial) |
| Parâmetros globais de segurança | ❌ | ✅ | ✅ | ❌ |
| Manutenção de funcionalidades (CRUD) | ❌ | ❌ | ✅ | ❌ |
| Setup de novo cliente | ❌ | ❌ | ❌ | ✅ |
| Adição em lote de funcionalidades | ❌ | ❌ | ✅ | ✅ |
RN-GES-003 — Isolamento por cliente em atendimento (N1): O suporte N1 só acessa dados e logs do cliente que está sendo atendido no momento. O sistema deve exigir a seleção do cliente antes de liberar qualquer ação consultiva.
RN-GES-004 — Registro de auditoria obrigatório: Toda ação realizada por qualquer perfil dentro da Gestão da Aplicação deve ser registrada em log de auditoria com: timestamp, perfil, usuário Gemed, ação executada, cliente alvo (quando aplicável) e resultado.
RN-GES-005 — Setup de novo cliente: Processo semi-automatizado conduzido pelo implantador em etapas sequenciais:
- Cadastro do cliente (razão social, CNPJ, contrato, plano contratado)
- Provisionamento do banco de dados do tenant
- Cadastro das clínicas/unidades do cliente
- Ativação das funcionalidades contratadas (feature flags)
- Criação do grupo de acesso inicial (“Administradores”)
- Criação do usuário administrador inicial (com vínculo ao grupo e às clínicas)
- Consolidação e envio de credenciais ao cliente
RN-GES-006 — Adição em lote de funcionalidades: O sistema deve permitir selecionar múltiplos clientes (por filtro: plano contratado, segmento, região ou lista manual) e ativar/desativar uma ou mais funcionalidades em todos eles simultaneamente, com confirmação obrigatória e log de auditoria individual por cliente. Disponível para N3 e Implantador.
RN-GES-007 — Parâmetros globais de segurança: Os parâmetros de tentativas máximas de login (RN-SEG-005), tempo de bloqueio (RN-SEG-005) e tempo de inatividade (RN-SEG-006) são configurados exclusivamente neste contexto, pelos perfis N2 e N3. A alteração entra em vigor imediatamente para todos os clientes.
RN-GES-008 — Desbloqueio cross-tenant (RN-SEG-010): O desbloqueio de usuário pode ser feito pelo N1 (apenas do cliente em atendimento) e por N2/N3 (qualquer cliente). A ação exige confirmação e é registrada em log.
Fluxos principais
Setup de novo cliente (Implantação)
- Implantador acessa o ambiente Gestão da Aplicação
- Navega para “Clientes → Novo Cliente”
- Preenche dados cadastrais do cliente
- Sistema provisiona o banco de dados do tenant
- Implantador cadastra as clínicas e unidades de atendimento
- Implantador seleciona as funcionalidades contratadas (feature flags)
- Sistema cria o grupo de acesso “Administradores” com permissão total
- Implantador cria o usuário administrador inicial
- Sistema associa o usuário ao grupo e a todas as clínicas
- Implantador revisa o resumo e consolida
- Sistema envia e-mail de boas-vindas ao administrador
Atendimento do suporte N1
- Suporte N1 acessa o ambiente Gestão da Aplicação
- Sistema exige seleção do cliente em atendimento
- N1 visualiza o Dashboard com indicadores do cliente selecionado
- N1 consulta logs, verifica falhas, desbloqueia usuário se necessário
- Ao finalizar, N1 encerra o atendimento (libera o vínculo com o cliente)
Identidade visual
A Gestão da Aplicação reutiliza o Design System do Gemed (tipografia Roboto, espaçamentos, raios, sombras, componentes de botão, input, select, toggle, tabela, etc.) como base, mas com as seguintes adaptações:
- Paleta primária alterada — cores diferentes do verde 00e676 usado no Gemed Onco, para distinguir visualmente o ambiente interno do sistema do cliente
- Logotipo próprio — identidade visual corporativa da Gemed (suporte), não a marca Gemed Onco
- Demais tokens (secondary, tertiary, neutral, feedback) permanecem os mesmos do Design System de referência
- Layout e componentes seguem o mesmo padrão: botões, inputs, selects, modais, toasts, chips, badges, conforme definido no @DesignSystem.txt
Premissas
- A Gestão da Aplicação reutiliza o Design System do Gemed com paleta primária e logotipo próprios
- Os perfis de acesso internos (N1, N2, N3, Implantador) são pré-cadastrados manualmente pela administração interna do Gemed
- O provisionamento de banco de dados para novo cliente é semi-automatizado (API ou script com supervisão do implantador)
- O dashboard consome dados dos serviços de autenticação, dos bancos dos tenants e de health checks da infraestrutura
- A manutenção de funcionalidades (CRUD das definições) é de responsabilidade exclusiva do N3; implantador e N2 não criam ou alteram funcionalidades, apenas as ativam/desativam para clientes
Dependências
| Contexto | Dependência |
|---|---|
| Segurança | Parâmetros globais de segurança (RN-GES-007); desbloqueio de usuários (RN-GES-008) |
| Infraestrutura | Provisionamento de banco de dados; health checks dos serviços |
| Administrativo | Mapeamento de funcionalidades (feature flags) que são ativadas/desativadas por cliente |
| Design System | Base de componentes e tokens, com adaptação de paleta primária e logo |
| Todos os contextos | Logs de auditoria alimentados por cada contexto são consumidos aqui |
Prioridade sugerida: Must Have
Complexidade estimada: Alta
Dependências: Infraestrutura, Segurança, Administrativo, Design System, todos os demais contextos