# Contas, equipes e usuários

Tudo o que você constrói na Azion vive dentro de uma conta, e cada pessoa que trabalha nela entra como um usuário dessa conta. O que uma pessoa pode ver e alterar é decidido por três coisas que se encaixam uma dentro da outra: o próprio perfil de usuário, a conta e seu proprietário, e as equipes em que o proprietário a coloca. Uma conta do tipo Group acrescenta um nível, as contas de clientes das suas afiliadas, cada uma com o próprio proprietário. Esta página cobre o perfil de usuário, a conta, as contas de clientes, as equipes e permissões e os personal tokens que alcançam a conta de fora de Azion Console.

---

## Perfil de usuário

Um perfil de usuário guarda o que pertence a uma pessoa: nome e sobrenome, o fuso horário que define a hora exibida em páginas como o histórico de atividades, o e-mail usado para entrar, um número de telefone e a senha. O idioma da interface é o inglês e não pode ser alterado. Quando você altera o e-mail, a Azion envia uma confirmação para o novo endereço, e a alteração só vale depois que você confirma. A partir do próximo login você usa o novo e-mail, mesmo pelo Social Login, e o endereço anterior fica livre para uma nova conta.

A autenticação multifator (MFA) tem um lado pessoal e um lado da conta. Quando a conta não exige MFA e seu usuário tem a permissão, você pode ativá-la para o seu próprio login. Quando a conta já a exige, a opção fica bloqueada para você, porque o proprietário da conta decidiu por todos. Para os campos, consulte [Suas configurações](/pt-br/documentacao/fundamentos/your-settings/).

## A conta

A conta é o contêiner: ela é dona dos recursos que você implanta, dos usuários e equipes que trabalham neles, do perfil de faturamento e dos controles de segurança que se aplicam a cada login. O perfil da conta carrega o ID, o nome da conta, a razão social e seu identificador único, e os e-mails de faturamento, com até 256 caracteres separados por ponto e vírgula. Os campos de endereço são obrigatórios, porque pertencem à conta de faturamento, e uma alteração na página só é salva quando todos estão preenchidos.

Um usuário é o *Account Owner*. Só o proprietário pode alterar as configurações de autenticação e excluir a conta. Ativar o Social Login permite que todo usuário da conta entre com GitHub ou Google. Exigir MFA a torna obrigatória para todo usuário, exceto o proprietário. O custo é o alcance: exigir MFA na conta protege todos de uma vez, enquanto deixar a decisão para cada usuário protege só quem a ativa. Depois que o proprietário exclui a conta, a Azion envia um e-mail confirmando a exclusão e mantém as informações da conta, e uma nova conta pode ser criada a qualquer momento.

Toda ação feita na conta por qualquer usuário é registrada no histórico de atividades pelos últimos 30 dias, com o usuário que a executou, e registros mais antigos estão disponíveis com a equipe de suporte. O mesmo registro pode ser enviado às suas próprias ferramentas pelo Data Stream. Para os campos, consulte [Configurações de conta](/pt-br/documentacao/fundamentos/account-settings/) e [Histórico de atividades](/pt-br/documentacao/fundamentos/activity-history/).

## Contas de clientes

Uma conta do tipo *Group* pode criar contas separadas, chamadas *Clients*, para cada afiliada do grupo. Cada conta de cliente tem o próprio Account Owner, o próprio endereço e e-mails de faturamento, e é gerenciada de forma independente dentro do grupo. Criar um cliente exige o Account Owner do grupo ou as permissões **View client list** e **Change clients**.

Quando o cliente é cadastrado, o proprietário recebe um e-mail de ativação válido por 14 dias. Se a conta não for ativada nesse período, o proprietário é removido da plataforma. Um interruptor **Active Client** em cada cliente liga ou desliga sua operação sem excluí-lo. Para os campos, consulte [Contas](/pt-br/documentacao/fundamentos/contas/).

## Equipes e permissões

As permissões são concedidas a equipes, nunca a um usuário diretamente. O Account Owner cria as equipes e define o que cada uma pode ver ou alterar; todo outro usuário é um não proprietário cujo acesso é a soma das equipes a que pertence. Proprietários têm acesso a toda configuração e a toda equipe sem precisar estar em uma. As permissões vêm em pares: uma permissão **Edit** sempre exige a permissão **View** correspondente, e alguns pares exigem uma terceira, como **View Bills** para as permissões de faturamento.

Um usuário em mais de uma equipe recebe as permissões de todas elas, e esse é o custo do modelo: um conjunto maior de equipes significa menos páginas bloqueadas e mais configurações ao alcance. Por exemplo, uma equipe com **View Applications** mas sem **Edit Applications** pode auditar a configuração de toda aplicação e não alterar nenhuma, e um usuário que abre uma página sem a permissão necessária recebe uma página de erro *403 Forbidden*. Adicionar usuários exige o Account Owner ou as permissões **View Users** e **Edit Users**, e cada novo usuário é criado com um perfil, um fuso horário e as equipes a que pertence. Para a tabela completa de permissões, consulte [Permissões de equipes](/pt-br/documentacao/fundamentos/teams-permissions/); para adicionar e remover usuários, consulte [Gerenciamento de usuários](/pt-br/documentacao/fundamentos/users-management/).

## Personal tokens

Um personal token é uma sequência de caracteres que autentica seu usuário fora de Azion Console, na [Azion API](https://api.azion.com/) e na [Azion CLI](/pt-br/documentacao/devtools/cli/). Você o cria com um nome, uma descrição opcional e uma validade de 1, 7, 15, 30 ou 90 dias, 1 ano ou uma data personalizada. O token é exibido uma única vez, quando você o cria, e não pode ser visto, copiado nem modificado depois; a lista mostra só o escopo, a data da última modificação e a data de expiração. Trate-o como uma senha: um token de longa duração é prático para automação e exige o mesmo cuidado que a credencial que ele substitui. Para os campos, consulte [Tokens pessoais](/pt-br/documentacao/fundamentos/personal-tokens/).

---

## Recursos relacionados

- [Configurações de conta](/pt-br/documentacao/fundamentos/account-settings.md): O perfil da conta, o endereço, as configurações de autenticação e a exclusão.
- [Suas configurações](/pt-br/documentacao/fundamentos/your-settings.md): Os campos do seu perfil de usuário, informações de contato e configurações de segurança.
- [Permissões de equipes](/pt-br/documentacao/fundamentos/teams-permissions.md): Toda permissão que uma equipe pode conceder e o que ela libera.
- [Gerenciamento de usuários](/pt-br/documentacao/fundamentos/users-management.md): Adicione, edite e remova os usuários da conta.
- [Contas](/pt-br/documentacao/fundamentos/contas.md): Crie contas de clientes para as afiliadas de uma conta do tipo Group.
- [Autenticação multifator](/pt-br/documentacao/fundamentos/multi-factor-authentication.md): Configure um aplicativo autenticador para o seu login.
- [Single Sign-On](/pt-br/documentacao/fundamentos/single-sign-on.md): Entre pelo seu próprio provedor de identidade.
