{"id":4662,"date":"2025-12-17T09:51:44","date_gmt":"2025-12-17T08:51:44","guid":{"rendered":"https:\/\/www.gigasys.it\/support\/?post_type=manual_kb&#038;p=4662"},"modified":"2025-12-17T09:51:44","modified_gmt":"2025-12-17T08:51:44","slug":"guida-alla-gestione-degli-utenti-appliance","status":"publish","type":"manual_kb","link":"https:\/\/www.gigasys.it\/support\/knowledgebase\/guida-alla-gestione-degli-utenti-appliance\/","title":{"rendered":"Guida alla gestione degli utenti appliance"},"content":{"rendered":"<div class=\"wpb-content-wrapper\"><p>[vc_row row_content_display=&#8221;in_grid&#8221; row_content_display_align=&#8221;left&#8221; row_type=&#8221;row&#8221; stretch_row_type=&#8221;yes&#8221;][vc_column][vc_column_text css=&#8221;&#8221;]<\/p>\n<h2><b>Interfaccia amministrativa dell\u2019appliance<\/b><\/h2>\n<p>La gestione degli utenti dell\u2019interfaccia amministrativa consente di controllare<br \/><strong>chi pu\u00f2 accedere all\u2019appliance<\/strong>, <strong>con quali privilegi<\/strong> e con quale livello di sicurezza.<br \/>Fondamentale per la <strong>sicurezza<\/strong>, <strong>tracciabilit\u00e0<\/strong> e <strong>integrit\u00e0 del sistema<\/strong>.<\/p>\n<article>\n<h3>Accesso alla gestione utenti<\/h3>\n<p>Per accedere alla sezione, dall\u2019 interfaccia web<br \/><strong>Setup<\/strong>, quindi seleziona <strong>Gestione utenti web<\/strong>.<\/p>\n<h3>Elenco utenti<\/h3>\n<p>Nella schermata principale sono mostrati i principali attributi dell\u2019account:<\/p>\n<ul>\n<li><strong>Login<\/strong>: nome utente<\/li>\n<li><strong>Indirizzo email<\/strong>: email associata all\u2019account<\/li>\n<li><strong>Stato<\/strong>: Abilitato \/ Disabilitato<\/li>\n<li><strong>Profilo<\/strong>: livello di autorizzazione<\/li>\n<li><strong>2FA<\/strong>: stato dell\u2019autenticazione a due fattori<\/li>\n<li><strong>Azioni<\/strong>: accesso alla modifica dell\u2019utente<\/li>\n<\/ul>\n<p>[\/vc_column_text][vc_single_image image=&#8221;4664&#8243; img_size=&#8221;large&#8221; css=&#8221;&#8221;][vc_column_text css=&#8221;&#8221;]<\/p>\n<h3>Profili utente<\/h3>\n<p>Ogni utente \u00e8 associato a un <strong>profilo<\/strong> che definisce i permessi disponibili. \u00c8 consigliato adottare<br \/>\nil principio del <strong>minimo privilegio<\/strong>, assegnando sempre il livello pi\u00f9 basso compatibile con le attivit\u00e0<br \/>\nda svolgere.<\/p>\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Profilo<\/th>\n<th scope=\"col\">Descrizione<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Base (0)<\/strong><\/td>\n<td>Accesso in sola lettura<\/td>\n<\/tr>\n<tr>\n<td><strong>Intermedio (2)<\/strong><\/td>\n<td>Gestione operativa limitata<\/td>\n<\/tr>\n<tr>\n<td><strong>Elevato (3)<\/strong><\/td>\n<td>Gestione avanzata dei servizi<\/td>\n<\/tr>\n<tr>\n<td><strong>Amministratore (9)<\/strong><\/td>\n<td>Controllo completo del sistema<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/article>\n<p>[\/vc_column_text][vc_single_image image=&#8221;4666&#8243; img_size=&#8221;large&#8221; css=&#8221;&#8221;][vc_column_text css=&#8221;&#8221;]<\/p>\n<article>\n<h3>Creazione di un nuovo utente<\/h3>\n<p>La creazione di un utente avviene tramite il pulsante <strong>Aggiungi nuovo utente<\/strong>.<br \/>\u00c8 necessario valorizzare i campi obbligatori <strong>Login<\/strong>, <strong>Indirizzo email<\/strong>,<br \/><strong>Password<\/strong> e <strong>Ripeti password<\/strong>, selezionare un <strong>Profilo<\/strong> e, se richiesto,<br \/>abilitare il <strong>2FA<\/strong>.<\/p>\n<p><strong>Requisiti password<\/strong><\/p>\n<ul>\n<li>almeno <strong>12 caratteri<\/strong><\/li>\n<li>almeno <strong>1 lettera minuscola<\/strong><\/li>\n<li>almeno <strong>1 lettera maiuscola<\/strong><\/li>\n<li>almeno <strong>1 numero<\/strong><\/li>\n<li>almeno <strong>1 carattere speciale<\/strong><\/li>\n<\/ul>\n<p>[\/vc_column_text][vc_single_image image=&#8221;4665&#8243; img_size=&#8221;large&#8221; css=&#8221;&#8221;][vc_column_text css=&#8221;&#8221;]<\/p>\n<section class=\"user-management-guide\" lang=\"it\">\n<article>\n<h3>Autenticazione a due fattori (2FA)<\/h3>\n<p>L\u2019autenticazione a due fattori aumenta significativamente la sicurezza dell\u2019accesso ed \u00e8 compatibile con<br \/>\n<strong>Google Authenticator<\/strong> e <strong>Microsoft Authenticator<\/strong>.<br \/>\nQuando il <strong>2FA viene abilitato<\/strong>, il <strong>QR code viene inviato via email<\/strong><br \/>\nall\u2019<strong>indirizzo email registrato<\/strong> per l\u2019utente. L\u2019utente potr\u00e0 quindi scansionare il QR code<br \/>\ncon l\u2019app Authenticator scelta per completare l\u2019associazione.<\/p>\n<p>L\u2019abilitazione del 2FA \u00e8 raccomandata per profili con privilegi elevati, per account amministrativi e<br \/>\nper accessi da reti non fidate.<\/p>\n<\/article>\n<article>\n<h3>Modifica di un utente<\/h3>\n<p>Dalla voce <strong>Modifica<\/strong> associata all\u2019utente \u00e8 possibile aggiornare l\u2019<strong>indirizzo email<\/strong>,<br \/>\nimpostare una <strong>nuova password<\/strong>, variare il <strong>profilo<\/strong>, abilitare o disabilitare l\u2019utente<br \/>\ne gestire lo stato del <strong>2FA<\/strong>. Le modifiche diventano effettive dopo il salvataggio.<\/p>\n<\/article>\n<article>\n<h3>Recupero e reset della password<\/h3>\n<p>Il recupero della password avviene <strong>tramite email<\/strong> utilizzando l\u2019azione<br \/>\n<strong>Invia Email Reset Password<\/strong>.<br \/>\nPerch\u00e9 questa funzione sia operativa \u00e8 indispensabile configurare preventivamente lo<br \/>\n<strong>Smart Host<\/strong> nella sezione dedicata del menu dell\u2019appliance:<br \/>\n<strong>Rete \u2192 Smart Host<\/strong>.<br \/>\nIn assenza di una configurazione valida dello Smart Host, l\u2019invio delle email di reset non sar\u00e0 possibile.<\/p>\n<\/article>\n<article>\n<h3>Disabilitazione di un utente<\/h3>\n<p>La disabilitazione consente di sospendere l\u2019accesso senza eliminare l\u2019account. \u00c8 utile per utenti temporanei,<br \/>\npersonale non pi\u00f9 operativo o in caso di gestione di incidenti di sicurezza. L\u2019operazione si esegue impostando lo<br \/>\n<strong>Stato<\/strong> dell\u2019utente su <strong>Disabilitato<\/strong> e salvando la modifica.<\/p>\n<\/article>\n<aside>\n<h3>Best practice di sicurezza<\/h3>\n<ul>\n<li>Abilitare il <strong>2FA<\/strong> per tutti gli utenti con privilegi elevati e per gli amministratori<\/li>\n<li>Configurare correttamente lo <strong>Smart Host<\/strong> per abilitare le funzioni email (reset password e invio QR code)<\/li>\n<li>Evitare account condivisi e usare email personali e verificabili<\/li>\n<li>Revisionare periodicamente l\u2019elenco utenti e disabilitare quelli non pi\u00f9 necessari<\/li>\n<li>Limitare l\u2019uso del profilo <strong>Amministratore<\/strong> al minimo indispensabile<\/li>\n<\/ul>\n<\/aside>\n<\/section>\n<p>[\/vc_column_text][vc_column_text css=&#8221;&#8221;]<\/p>\n<p>La gestione utenti \u00e8 un elemento importante della sicurezza dell\u2019appliance. Una configurazione corretta fortifica la<br \/>\nprotezione degli accessi, tracciabilit\u00e0 delle operazioni e integrit\u00e0 del sistema, ed \u00e8 parte integrante delle<br \/>\nprocedure di hardening, auditing e manutenzione ordinaria.<\/p>\n<p>[\/vc_column_text][vc_column_text css=&#8221;&#8221;]<\/p>\n<article>\n<h3>Integrit\u00e0 del database utenti<\/h3>\n<p>Per motivi di sicurezza le password sono <strong>crittografate<\/strong> e non \u00e8 possibile<br \/>\n<strong>leggerle<\/strong> o <strong>modificarle<\/strong> direttamente da console. Le password non sono recuperabili<br \/>\nin chiaro n\u00e9 dall\u2019interfaccia web n\u00e9 dal database.<\/p>\n<p>Il database utenti include un <strong>CRC di controllo crittografato<\/strong>. Qualsiasi alterazione manuale del file<br \/>\ndi database comporta l\u2019<strong>invalidazione degli utenti<\/strong> e rende gli account non pi\u00f9 utilizzabili.<br \/>\nNon sono supportate modifiche dirette a basso livello del database utenti.<\/p>\n<\/article>\n<p>[\/vc_column_text][\/vc_column][\/vc_row]<\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"template":"","format":"standard","manualknowledgebasecat":[48],"manual_kb_tag":[],"class_list":["post-4662","manual_kb","type-manual_kb","status-publish","format-standard","hentry","manualknowledgebasecat-generico"],"_links":{"self":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/4662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb"}],"about":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/types\/manual_kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":11,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/4662\/revisions"}],"predecessor-version":[{"id":4676,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/4662\/revisions\/4676"}],"wp:attachment":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/media?parent=4662"}],"wp:term":[{"taxonomy":"manualknowledgebasecat","embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manualknowledgebasecat?post=4662"},{"taxonomy":"manual_kb_tag","embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb_tag?post=4662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}