📄 Política de Cadastramento de Usuários – Sistema TOTVS Protheus
Versão: 1.2
Data: 19/05/2025
Responsável: Mastersiga Consultoria – Governança e Especialistas TOTVS
🎯 Objetivo
Estabelecer diretrizes padronizadas para o cadastramento de usuários no sistema TOTVS Protheus, organizando os níveis de acesso por módulo através dos grupos de menu (U_GRPUSER
), promovendo segurança, rastreabilidade e governança de acessos.
🏢 Responsabilidades
Consultoria TOTVS:
A Mastersiga Consultoria é a responsável técnica oficial pela definição e implantação dos acessos no sistema Protheus, conforme metodologia TOTVS e melhores práticas.
Também é responsável por realizar operacionalmente a inclusão, manutenção e exclusão de usuários, conforme solicitações documentadas e aprovadas pelos gestores.TI Local:
A equipe de TI do cliente, seja interna ou terceirizada, atua de forma complementar, podendo auxiliar no levantamento de necessidades, testes ou comunicações internas, sempre sob orientação da Mastersiga.
🧱 Estrutura de Grupos de Menu (U_GRPUSER)
Cada grupo representa um módulo funcional do Protheus com um determinado nível de acesso (N1, N2, N3).
Exemplos:
Grupo de Menu | Módulo | Nível de Acesso |
---|---|---|
SIGAATF_N1 | Ativo Fixo | Básico |
SIGAATF_N2 | Ativo Fixo | Intermediário |
SIGAATF_N3 | Ativo Fixo | Administrador |
SIGACOM_N1 | Compras | Básico |
SIGACOM_N2 | Compras | Intermediário |
SIGACOM_N3 | Compras | Administrador |
SIGAGPE_N1 | Gestão de Pessoal | Básico |
SIGAGPE_N2 | Gestão de Pessoal | Intermediário |
SIGAGPE_N3 | Gestão de Pessoal | Administrador |
🔒 Níveis de Acesso
Nível | Perfil de Usuário | Permissões Típicas |
---|---|---|
N1 | Operacional | Consultas, cadastros simples, lançamentos de rotina |
N2 | Intermediário | Aprovações, movimentações relevantes, análises, relatórios |
N3 | Administrador | Parametrizações, manutenção avançada, exclusões, visão geral |
📌 Diretrizes e Regras
Obrigatoriedade de Grupo: Todos os usuários devem pertencer a pelo menos um grupo de acesso (U_GRPUSER).
Critério de Atribuição: O grupo será designado conforme a função do usuário, com validação pelo gestor da área e homologação da Mastersiga.
Separação de Funções: Usuários não podem acumular diferentes níveis do mesmo módulo (ex: N1 e N3 de SIGACOM), exceto com justificativa formal.
Fluxo de Solicitação:
Solicitação do gestor da área
Aprovação pela Mastersiga
Execução pela TI local ou Mastersiga
Revisão Periódica: Os acessos serão revisados a cada 6 meses ou conforme mudança de função.
Revogação Imediata: Acesso de usuários desligados ou realocados será removido em até 24h úteis.
Rastreabilidade: Toda inclusão, alteração ou exclusão de grupos será registrada com data, motivo e responsável.
🛠️ Procedimento de Cadastro
Coleta de dados:
Nome completo
E-mail corporativo
Cargo e setor
Módulos utilizados
Nível requerido (N1, N2, N3)
Cadastro no sistema:
Usuário criado na rotina
SIGACFG > Usuários
Inclusão no grupo de menu apropriado (
CFGX031
)
Teste de validação:
Login de homologação com o novo perfil
Validação funcional com o usuário e gestor
📁 Módulos Padronizados por Grupo
Módulo | Código SIGA | Grupos Disponíveis |
---|---|---|
Compras | SIGACOM | SIGACOM_N1, N2, N3 |
Ativo Fixo | SIGAATF | SIGAATF_N1, N2, N3 |
Gestão de Pessoal | SIGAGPE | SIGAGPE_N1, N2, N3 |
Financeiro | SIGAFIN | SIGAFIN_N1, N2, N3 |
Estoque/Custos | SIGAEST | SIGAEST_N1, N2, N3 |
Contábil | SIGACTB | SIGACTB_N1, N2, N3 |
Ponto Eletrônico | SIGAPON | SIGAPON_N1, N2, N3 |
Faturamento | SIGAFAT | SIGAFAT_N1, N2, N3 |
📝 Observações Finais
Todos os grupos devem ser criados com base nas funções reais dos usuários.
A Mastersiga poderá revisar e atualizar esta política conforme a evolução do ambiente e dos riscos envolvidos.
O controle de acesso poderá ser complementado com regras de permissão por rotina, campo e ação, utilizando recursos do configurador e do módulo de segurança (
CFGX031
,SIGACFG
,SIGASEG
).