# Perfis de Acesso / Usuários > Ver `docs/perfis-usuarios/perfis-usuarios.md` para o detalhamento técnico das telas administrativas (popup "Nova Aplicação", aba "Usuários do Escritório", inativação, Liderança). Ver `CLAUDE.md` na raiz para o **modelo de permissões em si** (formato do JSON de `PerfilAcesso.permissoes`, padrão visualizar/editar, `permissoes_efetivas()`) — esse conteúdo é transversal e vive lá porque toda aplicação do Portal depende dele. Duas telas administrativas, restritas a quem tem `gerencia_permissoes`: - **Perfis de Acesso** (`perfis-acesso.html`): CRUD de perfis, com a árvore de permissões por módulo/aplicação e a aba "Usuários do Escritório" (vínculo em massa entre perfil e usuários). - **Usuários** (`usuarios.html`): CRUD de contas, incluindo dados cadastrais opcionais, filtro por status (ativo/inativo), inativação (que desvincula perfis e liderança automaticamente) e a seção "Liderança" (gerente/coordenador → liderados). Inclui também o modal "Gerenciar Usuário" (disponível em todo shell), onde qualquer usuário troca a própria senha e um gerente/coordenador autogerencia seus próprios liderados sem precisar de acesso à tela administrativa. ## Onde mexer - `Usuario`, `PerfilAcesso`, `Departamento` (`portal_api/models.py`). - `perfis-acesso.html`/`static/js/profiles.js`/`static/css/perfis-acesso.css`. - `usuarios.html`/`static/js/users-admin.js`. - `static/js/account.js` — modal "Gerenciar Usuário" (presente em todo shell). - `static/js/dual-select.js` — componente de duas tabelas (não vinculados/vinculados) reaproveitado nos dois vínculos (usuários↔perfil, gerente↔liderados).