Documentos desta funcionalidade: 01 - Definição (v1.0) — Seções 02/03/04 (Especificação, Protótipo, Mapeamento de BD) ainda não produzidas; fase atual é só Definição.


Fase atual: Definição

Versão: 1.0 Data: 28/08/2026


Documento de Definição de Contexto


Objetivo

Prover uma interface centralizada para que as equipes internas Gemed — suporte técnico (N1, N2, N3) e implantação — gerenciem a plataforma como um todo: desde a configuração de novos clientes até o monitoramento da saúde do sistema, manutenção de usuários e funcionalidades, e acesso a logs de auditoria.


Escopo

Dentro:

  • Dashboard de monitoramento do sistema (logins, usuários ativos, falhas, funcionalidades mais acessadas, saúde dos serviços)
  • Manutenção de usuários (qualquer cliente, inclusive desbloqueio)
  • Manutenção de funcionalidades (CRUD das definições de funcionalidades do sistema)
  • Consulta a logs de auditoria (todos os tenants)
  • Setup de novo cliente (criação do cliente, provisionamento de banco de dados, cadastro de clínicas, ativação de funcionalidades contratadas, grupo de acesso inicial, usuário administrador inicial)
  • Adição/remoção de funcionalidades em lote (batch) nos clientes existentes
  • Configuração de parâmetros globais de segurança (tentativas de login, tempo de bloqueio, timeout de inatividade)

Fora:

  • Gestão de contratos comerciais ou financeiros com clientes
  • Suporte direto ao paciente (responsabilidade do cliente)
  • Desenvolvimento de novas funcionalidades (responsabilidade do time de produto/engenharia)
  • Configuração de infraestrutura cloud

Personas envolvidas

PersonaPapel no contexto Gestão da Aplicação
Suporte N1Primeiro atendimento: consulta logs, desbloqueia usuários, verifica saúde do sistema, resolve problemas conhecidos. Acesso predominantemente consultivo e ações padronizadas.
Suporte N2Suporte técnico especializado: manutenção de usuários, investigação de falhas mais complexas, alteração de parâmetros globais de segurança.
Suporte N3 (Desenvolvimento)Acesso irrestrito: manutenção de usuários, manutenção de funcionalidades (CRUD), adição em lote, parâmetros globais, investigação profunda, correção de dados, rollback de configurações.
ImplantadorResponsável pelo onboarding de novos clientes: executa o setup inicial, configura clínicas, ativa funcionalidades contratadas, cria grupo de acesso e usuário administrador inicial. Também gerencia a adição de funcionalidades em lote nos clientes existentes.

Regras de negócio

RN-GES-001 — Autenticação própria: O acesso ao ambiente de Gestão da Aplicação é independente do login dos clientes. As credenciais são gerenciadas internamente pelo Gemed, com autenticação multifator obrigatória.

RN-GES-002 — Perfis de acesso internos: O acesso às funcionalidades é controlado por perfis internos (N1, N2, N3, Implantador). Cada perfil tem um conjunto de permissões específico.

FuncionalidadeN1N2N3Implantador
Dashboard / monitoramento✅ Leitura✅ Leitura✅ Leitura
Consultar logs de auditoria✅ Do cliente em atendimento✅ Todos✅ Todos
Desbloquear usuário✅ Do cliente em atendimento✅ Qualquer✅ Qualquer
Manutenção de usuários✅ (setup inicial)
Parâmetros globais de segurança
Manutenção de funcionalidades (CRUD)
Setup de novo cliente
Adição em lote de funcionalidades

RN-GES-003 — Isolamento por cliente em atendimento (N1): O suporte N1 só acessa dados e logs do cliente que está sendo atendido no momento. O sistema deve exigir a seleção do cliente antes de liberar qualquer ação consultiva.

RN-GES-004 — Registro de auditoria obrigatório: Toda ação realizada por qualquer perfil dentro da Gestão da Aplicação deve ser registrada em log de auditoria com: timestamp, perfil, usuário Gemed, ação executada, cliente alvo (quando aplicável) e resultado.

RN-GES-005 — Setup de novo cliente: Processo semi-automatizado conduzido pelo implantador em etapas sequenciais:

  1. Cadastro do cliente (razão social, CNPJ, contrato, plano contratado)
  2. Provisionamento do banco de dados do tenant
  3. Cadastro das clínicas/unidades do cliente
  4. Ativação das funcionalidades contratadas (feature flags)
  5. Criação do grupo de acesso inicial (“Administradores”)
  6. Criação do usuário administrador inicial (com vínculo ao grupo e às clínicas)
  7. Consolidação e envio de credenciais ao cliente

RN-GES-006 — Adição em lote de funcionalidades: O sistema deve permitir selecionar múltiplos clientes (por filtro: plano contratado, segmento, região ou lista manual) e ativar/desativar uma ou mais funcionalidades em todos eles simultaneamente, com confirmação obrigatória e log de auditoria individual por cliente. Disponível para N3 e Implantador.

RN-GES-007 — Parâmetros globais de segurança: Os parâmetros de tentativas máximas de login (RN-SEG-005), tempo de bloqueio (RN-SEG-005) e tempo de inatividade (RN-SEG-006) são configurados exclusivamente neste contexto, pelos perfis N2 e N3. A alteração entra em vigor imediatamente para todos os clientes.

RN-GES-008 — Desbloqueio cross-tenant (RN-SEG-010): O desbloqueio de usuário pode ser feito pelo N1 (apenas do cliente em atendimento) e por N2/N3 (qualquer cliente). A ação exige confirmação e é registrada em log.


Fluxos principais

Setup de novo cliente (Implantação)

  1. Implantador acessa o ambiente Gestão da Aplicação
  2. Navega para “Clientes → Novo Cliente”
  3. Preenche dados cadastrais do cliente
  4. Sistema provisiona o banco de dados do tenant
  5. Implantador cadastra as clínicas e unidades de atendimento
  6. Implantador seleciona as funcionalidades contratadas (feature flags)
  7. Sistema cria o grupo de acesso “Administradores” com permissão total
  8. Implantador cria o usuário administrador inicial
  9. Sistema associa o usuário ao grupo e a todas as clínicas
  10. Implantador revisa o resumo e consolida
  11. Sistema envia e-mail de boas-vindas ao administrador

Atendimento do suporte N1

  1. Suporte N1 acessa o ambiente Gestão da Aplicação
  2. Sistema exige seleção do cliente em atendimento
  3. N1 visualiza o Dashboard com indicadores do cliente selecionado
  4. N1 consulta logs, verifica falhas, desbloqueia usuário se necessário
  5. Ao finalizar, N1 encerra o atendimento (libera o vínculo com o cliente)

Identidade visual

A Gestão da Aplicação reutiliza o Design System do Gemed (tipografia Roboto, espaçamentos, raios, sombras, componentes de botão, input, select, toggle, tabela, etc.) como base, mas com as seguintes adaptações:

  • Paleta primária alterada — cores diferentes do verde 00e676 usado no Gemed Onco, para distinguir visualmente o ambiente interno do sistema do cliente
  • Logotipo próprio — identidade visual corporativa da Gemed (suporte), não a marca Gemed Onco
  • Demais tokens (secondary, tertiary, neutral, feedback) permanecem os mesmos do Design System de referência
  • Layout e componentes seguem o mesmo padrão: botões, inputs, selects, modais, toasts, chips, badges, conforme definido no @DesignSystem.txt

Premissas

  • A Gestão da Aplicação reutiliza o Design System do Gemed com paleta primária e logotipo próprios
  • Os perfis de acesso internos (N1, N2, N3, Implantador) são pré-cadastrados manualmente pela administração interna do Gemed
  • O provisionamento de banco de dados para novo cliente é semi-automatizado (API ou script com supervisão do implantador)
  • O dashboard consome dados dos serviços de autenticação, dos bancos dos tenants e de health checks da infraestrutura
  • A manutenção de funcionalidades (CRUD das definições) é de responsabilidade exclusiva do N3; implantador e N2 não criam ou alteram funcionalidades, apenas as ativam/desativam para clientes

Dependências

ContextoDependência
SegurançaParâmetros globais de segurança (RN-GES-007); desbloqueio de usuários (RN-GES-008)
InfraestruturaProvisionamento de banco de dados; health checks dos serviços
AdministrativoMapeamento de funcionalidades (feature flags) que são ativadas/desativadas por cliente
Design SystemBase de componentes e tokens, com adaptação de paleta primária e logo
Todos os contextosLogs de auditoria alimentados por cada contexto são consumidos aqui

Prioridade sugerida: Must Have

Complexidade estimada: Alta

Dependências: Infraestrutura, Segurança, Administrativo, Design System, todos os demais contextos