Como Funções e Permissões Controlam o Acesso ao Workspace
Quando um workspace tem mais de uma pessoa, alguém precisa decidir quem pode convidar novos membros, quem pode alterar configurações e quem pode ver a fatura.
Busque em todas as páginas da documentação
Quando um workspace tem mais de uma pessoa, alguém precisa decidir quem pode convidar novos membros, quem pode alterar configurações e quem pode ver a fatura.
O Claude Console responde a isso com três funções: administrador, membro e faturamento.
Cada função é um conjunto de permissões anexado a um assento, e entender o que cada conjunto realmente inclui é a diferença entre um workspace que funciona sem problemas e um onde as pessoas têm poder demais ou de menos.
A função de administrador é a mais poderosa das três.
Um administrador pode convidar e remover membros, alterar a função de qualquer outro membro, configurar configurações globais do workspace e, em planos Enterprise, configurar SSO e provisionamento SCIM.
Administrador é a função atribuída automaticamente a quem cria um workspace, e destina-se ao pequeno grupo de pessoas que são realmente responsáveis por gerenciar esse workspace.
A função de membro é o padrão para a maioria das pessoas em um workspace.
Um membro pode usar o Claude de acordo com o que o workspace permite, mas não pode convidar ou remover outras pessoas, não pode ver o faturamento e não pode alterar as configurações do workspace.
A maioria dos funcionários que usam o Claude no dia a dia só precisa da função de membro.
A função de faturamento é mais restrita e especializada do que a de administrador ou membro.
Uma pessoa com acesso a faturamento pode visualizar faturas, detalhes de pagamento e informações de custo baseadas no uso, sem necessariamente ser capaz de gerenciar quem mais tem um assento ou alterar as configurações do workspace.
Essa função existe especificamente para que a equipe financeira possa fazer seu trabalho sem também receber a capacidade de alterar quem tem acesso ao workspace Claude da empresa.
Uma maneira útil de pensar sobre essas três funções é como três perguntas separadas que um workspace precisa responder: quem o gerencia (administrador), quem o usa (membro) e quem o paga (faturamento).
As funções não são contas empilháveis; um assento detém exatamente uma função por vez, embora um administrador possa alterar a função de um assento sempre que apropriado.
Isso significa que promover alguém de membro para administrador, ou de administrador para membro, é uma única alteração de configuração, em vez de criar um novo assento.
O acesso ao faturamento interage com as outras duas funções de uma maneira específica: ele pode ser concedido por si só, separado do administrador, mas os administradores de um workspace sempre mantêm a visibilidade do faturamento como parte de suas permissões mais amplas.
Em outras palavras, o acesso apenas ao faturamento é uma subtração dos direitos completos de administrador, não uma trilha totalmente separada.
As alterações de função entram em vigor imediatamente após serem salvas, o que é importante para o desligamento de funcionários.
Quando alguém deixa a empresa, rebaixar ou remover sua função, ou remover seu assento por completo, é o que realmente revoga seu acesso, não apenas desativar sua conta corporativa mais ampla (a menos que a automação SSO e SCIM seja configurada para fazer isso automaticamente, o que é abordado na página SSO e SCIM nesta seção).
Uma interação comum a ser observada é o superprovisionamento da função de administrador.
Como o acesso de administrador é conveniente, é tentador tornar administrador todos que o solicitam, em vez de descobrir se eles realmente precisam de acesso de membro ou de faturamento.
Com o tempo, isso expande silenciosamente o número de pessoas que poderiam, intencionalmente ou acidentalmente, alterar configurações globais do workspace ou remover o acesso de outras pessoas.
Em pequena escala, com algumas pessoas, a atribuição flexível de funções raramente causa problemas, pois todos já se conhecem e confiam uns nos outros.
Em maior escala, especialmente em planos Enterprise com dezenas ou centenas de assentos, o número de administradores se torna uma questão real de governança, semelhante a como uma empresa pensaria sobre quem detém acesso root a um sistema de produção.
Uma prática útil, abordada com mais profundidade na página de melhores práticas desta seção, é tratar a função de administrador como algo concedido deliberadamente e revisado periodicamente, em vez de algo distribuído por padrão.
| Função | Força | Fraqueza | Melhor Ajuste |
|---|---|---|---|
| Administrador | Controle total sobre pessoas, configurações e (Enterprise) SSO/SCIM | Maior risco se usado em excesso ou comprometido | O pequeno grupo realmente responsável por gerenciar o workspace |
| Membro | Simples, sem risco de alterações acidentais de configuração | Não pode ver faturamento ou gerenciar outros membros | A maioria dos usuários diários do Claude |
| Faturamento | Restrito, projetado especificamente para visibilidade financeira | Não pode convidar, remover ou reconfigurar membros | Pessoal de finanças ou contabilidade que precisa apenas de visibilidade de fatura |
Em planos Enterprise, as funções interagem com o SSO de outra maneira: provedores de identidade às vezes podem ser configurados para mapear certos grupos de diretório para certas funções do Claude, de modo que, por exemplo, todos em um grupo "IT-Admins" no diretório da empresa recebam automaticamente a função de administrador no workspace Claude, mantendo a atribuição de função consistente com a forma como as outras ferramentas da empresa são governadas.
Isso reduz o trabalho manual de atribuição de funções que um administrador teria que repetir manualmente para cada novo contratado.
Não. Cada assento detém exatamente uma função por vez, embora um administrador possa alterar essa função sempre que fizer sentido, como promover um membro a administrador.
Não. O faturamento é intencionalmente mais restrito do que o administrador. Uma pessoa com acesso ao faturamento pode ver detalhes de pagamento e custo sem poder convidar, remover ou reconfigurar outros membros.
A maioria das pessoas que usam o Claude para o trabalho diário. Membro é a função criada para o uso real, não uma alternativa restrita, e é a escolha certa, a menos que alguém precise especificamente gerenciar o workspace ou ver o faturamento.
Provedores de identidade às vezes podem mapear grupos de diretório da empresa para funções do Claude, de modo que um grupo como "IT-Admins" receba automaticamente a função de administrador, mantendo a atribuição de função consistente com a forma como o restante da empresa gerencia o acesso.
O workspace acumula risco desnecessário, já que qualquer administrador pode alterar configurações ou o acesso de membros. Uma lista de administradores menor e mantida deliberadamente é mais fácil de raciocinar e auditar.
Não. Alterar uma função é separado de remover um assento. Para revogar totalmente o acesso, um administrador precisa remover a pessoa do workspace, não apenas alterar sua função.
Não. Convidar e remover membros é uma permissão de nível de administrador. O acesso ao faturamento é limitado apenas à visibilidade de pagamento e custo.
As permissões principais de administrador são semelhantes, mas os administradores Enterprise também têm acesso à configuração de SSO/SCIM e à API de Análise Enterprise, que os administradores Team não têm.
Não há uma regra fixa, mas tratá-lo como uma revisão periódica, semelhante a qualquer outra revisão de acesso privilegiado, identifica contas que não precisam mais de direitos de administrador antes que se tornem um risco real.
Optar pela função de administrador por conveniência, em vez de atribuir acesso de membro ou faturamento com base no que a pessoa realmente precisa fazer.
Versões de Stack: Escrito com base na linha de modelos Claude atual em ~junho de 2026 - Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5 (o padrão) e Claude Haiku 4.5. Nomes de modelos, preços e recursos de produtos mudam rapidamente - verifique os detalhes atuais em platform.claude.com/docs antes de confiar neles.
Revisado por Chris St. John·Última atualização: 16 de jul. de 2026