> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerenciar funções personalizadas

> Esta página descreve como os administradores podem adicionar, modificar e remover funções personalizadas

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Este guia é destinado a usuários com a Função Admin no ClickHouse Cloud.

Os clientes do ClickHouse Cloud podem selecionar funções de sistema predefinidas ou criar funções personalizadas para atribuir aos usuários. Para mais informações sobre as funções de sistema e as permissões associadas, consulte [Console roles and permissions](/docs/pt-BR/products/cloud/reference/security/console-roles). Este guia fornece detalhes sobre como gerenciar funções personalizadas.

<div id="create-custom-role">
  ## Criar funções personalizadas
</div>

As funções personalizadas podem incluir uma combinação de permissões de organização, serviço e banco de dados. As permissões podem ser aplicadas a todos os serviços e bancos de dados ou a um subconjunto deles.

<Steps>
  <Step title="Acesse as configurações da organização e selecione `Users and roles`" id="users-and-roles-1">
    Na página de serviços, selecione o nome da sua organização. No menu pop-up, selecione o item de menu `Users and roles`.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=812cd3b2f7b7b1d1303efcd9f177d1e9" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step title={<>Selecione a aba <code>Roles</code></>} id="roles-tab">
    Selecione a aba `Roles` na parte superior central da tela.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d740c41f79324655f94484b19c18c171" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp" />
  </Step>

  <Step title={<>Selecione <code>Create new role</code> no canto superior direito</>} id="create-new-role">
    Selecione o botão `Create new role` no canto superior direito da tela.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=6dc41ac61f3b78f6a73f1bce8a5218e4" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp" />
  </Step>

  <Step title="Dê um nome à função" id="name-the-role">
    Digite um nome descritivo para a função. Esse será o nome exibido ao atribuir funções a usuários e chaves de API.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=ae0347acfc848aca70f60f6e2d1c272b" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp" />
  </Step>

  <Step title={<>Clique em <code>Allow</code> e selecione o escopo da permissão</>} id="scope-permissions">
    Clique no botão `Allow` e selecione permissões de organização, serviço e/ou banco de dados. Para ver a descrição de todas as permissões, consulte [Console roles and permissions](/docs/pt-BR/products/cloud/reference/security/console-roles).

    <Tip>
      Certifique-se de que os usuários que farão login no console tenham, no mínimo, a permissão Organization > Access organization.
    </Tip>

    <Info>
      **Acesso à aba Data Sources**

      Para acessar a aba **Data Sources**, no momento a função exige a permissão `Manage and Delete Selected Services`.
    </Info>

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d0dafb53caa90f6de0ed5581c35ad2c2" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp" />
  </Step>

  <Step title="Revise sua nova função" id="review-role">
    Revise as permissões atribuídas à sua nova função antes de concluir. Clique em `Create role` quando terminar.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d2c70cb8c98d8e9505ea9ebaca0f6969" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## Atualizar funções personalizadas
</div>

As funções personalizadas podem ser atualizadas após serem criadas. Os usuários perderão todas as permissões removidas da função e receberão todas as permissões adicionadas.

<Tip>
  As permissões do usuário são aditivas. Se um usuário tiver permissão para executar uma operação por meio de várias funções, talvez não perca o acesso imediatamente se a permissão for removida de apenas uma função.
</Tip>

1. Acesse as configurações da organização e selecione `Users and roles`
2. Selecione a aba `Roles`
3. Selecione os três pontos ao lado da função que você quer atualizar
4. Selecione `Edit`
5. Modifique as permissões
6. Selecione `Edit role`

<div id="delete-custom-role">
  ## Excluir funções personalizadas
</div>

As funções personalizadas podem ser excluídas a qualquer momento.

<Warning>
  É necessário ter pelo menos um usuário na organização com permissões administrativas. Se a exclusão da função remover as permissões administrativas do último usuário, você não poderá excluí-la. Para resolver isso, atribua a pelo menos um usuário a função de sistema Admin antes de excluir a função personalizada.
</Warning>

1. Acesse as configurações da organização e selecione `Users and roles`
2. Selecione a guia `Roles`
3. Selecione os três pontos ao lado da função que você deseja excluir
4. Revise os usuários e as chaves de API que perderão acesso quando a função for removida. Ajuste as atribuições conforme necessário.
5. Selecione `Delete role` para concluir o processo
