Expedientes de acesso
Como restringir em que dias e horários um perfil pode entrar na plataforma, com suporte a fusos horários diferentes por regra.
Atualizado em 04 de setembro de 2026
Expediente é uma regra de dias e horários permitidos, atribuída a um perfil de acesso — não ao usuário individualmente. Quem está num perfil com expediente só consegue entrar na plataforma dentro das janelas configuradas; fora delas, o login é recusado, e uma sessão já aberta é encerrada quando o horário fecha.
Por que só no perfil, não no usuário
Foi uma escolha deliberada, não uma limitação técnica esquecida. Para departamentos com turnos diferentes dentro do mesmo setor (ex.: atendimento 06h-00h, vendas online 07h-22h, lojas em horário comercial), o caminho é criar um perfil por turno — a maioria das organizações tem poucos padrões de turno distintos, então isso não costuma virar uma lista longa. Se um dia a operação precisar de exceção por pessoa (alguém específico com horário diferente do resto do perfil dela), isso pode ser adicionado depois sem redesenhar o que já existe — mas hoje não existe.
Cadastrando um expediente
Em Organização › Expedientes: nome, fuso horário (a lista cobre qualquer país — a operação atua em mais de um), e os dias da semana com um ou mais intervalos de horário cada (dá para configurar mais de um intervalo no mesmo dia, por exemplo para excluir o horário de almoço).
Um dia sem nenhum intervalo configurado bloqueia o acesso naquele dia inteiro. Um expediente sem nenhum dia configurado ainda não restringe nada — é o estado de “regra criada, mas incompleta”, tratado como sem restrição de propósito (ver Falha aberta abaixo).
Depois de criado, o expediente é atribuído a um perfil na aba Geral do formulário de Perfil (Usuários › Perfis), no campo Expediente de Acesso. A opção padrão é “Sem restrição”.
Falha aberta, de propósito
Perfil sem expediente atribuído, ou usuário sem perfil nenhum, ou expediente cadastrado mas ainda sem nenhum dia configurado: em todos esses casos, o acesso não é bloqueado. Diferente de outras checagens de autorização da plataforma (que devem negar por padrão), aqui o risco de uma regra mal configurada trancar a empresa inteira fora do sistema é pior que o risco de um período sem restrição. Configure o expediente por completo antes de contar com ele.
Administradores reais (papel base admin no cadastro do usuário) ficam sempre isentos de expediente, mesmo que o perfil deles tenha um configurado — é intencional, uma válvula de segurança operacional para quem precisa conseguir entrar fora de hora para resolver um problema.
O que acontece quando alguém tenta entrar fora do horário
O login é recusado com uma mensagem que já informa os dias e horários permitidos daquele perfil (ex. “Fora do horário de acesso permitido. Este perfil pode acessar: seg-sex 08h-18h, sáb 08h-14h”). Não é preciso adivinhar — a própria mensagem diz o que é permitido.
Sessão já aberta quando o expediente fecha
Se alguém está com a plataforma aberta quando o horário permitido termina, a sessão é encerrada — mesmo mecanismo do logout por inatividade: um aviso aparece 1 minuto antes (“Fim do expediente”), sem a opção de continuar conectado (diferente do aviso de inatividade, aqui não tem o que fazer para estender o horário — só sair). Ao voltar para o login, aparece a mensagem “Sua sessão foi encerrada porque o horário de acesso permitido para o seu perfil terminou.”
A checagem da sessão ativa roda no navegador, não é uma chamada ao servidor a cada minuto — decisão consciente: expediente é controle de escala de equipe, não uma barreira contra alguém adulterando o relógio do próprio navegador. O bloqueio que realmente importa (impedir o login) é 100% verificado no servidor.
Excluindo um expediente em uso
Excluir um expediente atribuído a algum perfil não impede a exclusão — os perfis vinculados simplesmente ficam sem restrição de horário (equivalente a nunca terem tido expediente atribuído).