Skip to content

Recuperando um usuário bloqueado

Mais cedo ou mais tarde, alguém vai ficar bloqueado — uma senha esquecida, um botão de ativo desligado por engano, um Administrator que acidentalmente tirou sua própria permissão users.manage. Este artigo passa pelo caminho de recuperação para cada caso, em ordem de severidade, terminando com a intervenção de último recurso da equipe GCM.

A boa notícia: em quase todo cenário, um segundo Administrator funcional pode resolver o problema pela UI em menos de um minuto. A má notícia: se seu espaço de trabalho tem exatamente um Administrator e essa é a pessoa bloqueada, a recuperação exige nossa equipe. A mitigação é simples — mantenha pelo menos dois Administrators o tempo todo.

TIP

Este artigo assume que o usuário sabe seu e-mail e está em um dispositivo normal. Se o próprio dispositivo está comprometido, veja o processo de resposta a incidentes da sua igreja primeiro; restaurar login para um laptop roubado só piora as coisas.

Caso 1: Senha esquecida (mais comum)

O usuário digita a senha errada três vezes seguidas e a página de login pede para Redefinir sua senha. Ele clica nesse link, digita seu e-mail e envia. O GCM manda um link único válido por 1 hora; clicar nele abre uma tela Definir nova senha, depois da qual ele pode entrar normalmente.

Se o e-mail nunca chega:

  • Verifique a pasta de spam.
  • Confirme se o e-mail no cadastro está atual — um Administrator pode procurar em Usuários e Funções e editar se necessário.
  • Procure em Configurações → Logs de Dados por uma entrada auth.password_reset_requested; se ela está lá, nosso gateway de e-mail aceitou a mensagem e o problema está rio abaixo (a caixa de entrada do destinatário).
  • Se mesmo assim nada, um Administrator pode usar a opção de redefinição forçada descrita abaixo.

Caso 2: Redefinição forçada por admin

Outro Administrator pode sobrescrever a senha diretamente. Abra Usuários e Funções, clique na linha do usuário, digite uma nova senha no campo Definir senha e salve. O usuário é desconectado de todas as sessões e precisa usar a nova senha para entrar de novo. Entregue a senha por um canal lateral (verbal, mensagem assinada) — não envie por e-mail.

Este mesmo fluxo funciona se você suspeita que uma senha foi comprometida: rotacioná-la via redefinição forçada termina todas as sessões ativas para aquele usuário.

Caso 3: Conta suspensa

Se o botão de ativo no perfil do usuário foi desligado, ele verá Sua conta está suspensa na tela de login mesmo com a senha certa. Um Administrator abre o usuário, religa o Ativo, salva. Ele pode entrar imediatamente — sem e-mail, sem link.

Uma causa comum: alguém confundiu os botões Suspender e Excluir, ou o usuário foi suspenso durante um downgrade de faturamento e nunca restaurado. Ambos são reversíveis na mesma caixa de diálogo.

Caso 4: Usuário tem funções mas as erradas

Mais frequentemente isso parece Eu consigo entrar mas cada página diz permissão negada. Dois subcasos:

  • O usuário não tem função alguma. Abra o perfil, clique no botão Funções, escolha pelo menos uma (geralmente Leader ou Viewer para começar), salve. Ele recebe as novas permissões no próximo carregamento de página.
  • O usuário tem uma função mas ela não concede as chaves de que precisa. Conceda mais chaves à função (afeta cada usuário com aquela função) ou atribua uma segunda função a ele. Veja Concedendo permissões e Funções padrão para orientação.

Caso 5: O único Administrator está bloqueado

Este é o caso para se planejar contra. Se você tem exatamente um Administrator e ele não consegue entrar, ninguém no seu espaço de trabalho pode alterar funções, redefinir a senha dele pela UI ou sequer abrir a página Usuários e Funções. A recuperação é:

  1. Tente primeiro o fluxo de e-mail de redefinição de senha. É o caminho mais rápido e não exige nossa intervenção.
  2. Se o e-mail nunca chega — ou se o usuário bloqueado está inalcançável — envie e-mail para info@geniuschurchmanager.com de um endereço verificável (tipicamente o contato de faturamento do espaço de trabalho). Inclua o nome da igreja, a URL do espaço de trabalho e uma descrição da situação.
  3. Um platform admin da equipe GCM vai realizar uma sessão de impersonificação assinada, entrar no seu espaço de trabalho e ou redefinir a senha diretamente ou promover um segundo usuário a Administrator para que você possa assumir a partir daí. Cada ação é registrada em platform_audit_log e visível para você depois. A sessão expira automaticamente; não mantemos acesso persistente.

Este caminho existe precisamente para que você nunca perca acesso permanentemente, mas é lento (tipicamente algumas horas durante horário comercial; mais à noite ou nos fins de semana) e exige verificação de identidade. A correção é nunca rodar com um único Administrator.

WARNING

O GCM não tem um caminho de "redefinir Administrator via SMS" ou "link mágico do e-mail de faturamento". Qualquer coisa que contornasse nosso processo de verificação também contornaria a verificação que um atacante determinado poderia usar. A rota do platform admin é intencionalmente mais lenta e exige revisão humana — esse é o recurso de segurança.

Checklist de prevenção

Um checklist de 30 segundos que previne os bloqueios mais dolorosos:

  • [ ] Pelo menos dois Administrators em cada espaço de trabalho.
  • [ ] Ambos os Administrators têm um e-mail funcional e opção de recuperação.
  • [ ] O contato de faturamento é uma pessoa real que lê seu e-mail.
  • [ ] O e-mail de pelo menos um Administrator está em um domínio que você controla (não um endereço pessoal gratuito que pode ser perdido).
  • [ ] Nunca tire users.manage de toda função de Administrator — mantenha-a ligada na função iniciada Administrator mesmo se você está restringindo uma personalizada.

Se você precisar testar o caminho de recuperação, faça em um espaço de trabalho de sandbox, não em produção. Podemos criar um para você se pedir.

Próximo