Vai al contenuto principale

Panoramica

La sezione Membri offre un elenco degli utenti di CaseBender e i controlli disponibili per gestirne l’accesso. Apri Impostazioni → Account → Membri. Gli elementi che puoi visualizzare o modificare dipendono dal tuo ruolo e dai permessi assegnati. I controlli amministrativi sono disponibili per i Super Admin e gli Organization Admin autorizzati.

Trovare un membro

Utilizza l’elenco dei membri per:
  • Cercare per nome o indirizzo email
  • Filtrare per ruolo
  • Esaminare il numero di team e ruoli
Quando disponi del permesso amministrativo di gestione degli utenti, seleziona Gestisci per aprire la pagina dei dettagli del membro.

Invitare un membro

Per invitare membri sono necessari il permesso di invito degli utenti e un ruolo amministrativo.
1

Apri Membri

Vai a Impostazioni → Account → Membri.
2

Apri il modulo di invito

Seleziona Invita membro.
3

Inserisci l'email del membro

Specifica l’indirizzo email associato al nuovo account.
4

Assegna l'accesso

Seleziona un’organizzazione e un ruolo appropriato. Il team è facoltativo; se ne selezioni uno, deve appartenere all’organizzazione scelta. Gli Organization Admin possono eseguire il provisioning solo nel proprio ambito e solo un Super Admin può assegnare il ruolo Super Admin.
5

Invia l'invito

Seleziona Invia invito, quindi segui l’esito mostrato da CaseBender.

Recapito e attivazione

CaseBender sceglie SMTP in questo ordine: l’integrazione SMTP effettiva con ambito organizzazione, un’integrazione SMTP visibile a tutti, quindi la configurazione SMTP legacy o globale.
  • Con SMTP funzionante, il nuovo account resta In attesa e riceve un unico link di accettazione monouso, valido 72 ore. L’accettazione imposta la password e attiva l’account.
  • Se non esiste una configurazione SMTP valida, CaseBender crea una password temporanea casuale di 20 caratteri conforme ai criteri, la mostra una sola volta all’amministratore e ne impone la modifica al primo accesso.
  • Se il recapito tramite un SMTP configurato non riesce, CaseBender non genera una password senza avvisare. La schermata dell’esito offre Riprova email o l’opzione esplicita Genera password manuale.
  • Se l’indirizzo appartiene a un utente attivo esistente, CaseBender assegna organizzazione, team facoltativo e ruolo senza reimpostare le credenziali. Se SMTP è disponibile viene tentata una notifica, ma un errore non annulla l’assegnazione.

Creare un account come Super Admin

Solo i Super Admin possono usare Crea account. Seleziona un’organizzazione, un team facoltativo appartenente a essa e un ruolo. Scegli una password iniziale generata dal server oppure forniscine una conforme ai criteri. Richiedi la modifica della password è attivo per impostazione predefinita e può essere modificato prima della creazione.
Le credenziali temporanee e i token di invito non vengono mai archiviati in testo semplice. La password temporanea viene mostrata una sola volta; consegnala tramite un canale sicuro approvato e non inserirla in email, chat, ticket o altri sistemi non approvati.
Per le identità gestite a livello aziendale, l’organizzazione può anche eseguire il provisioning degli utenti tramite SCIM, provisioning Just-In-Time e mappatura dei gruppi del provider di identità. Consulta Autenticazione.

Esaminare i dettagli di un membro

Apri un membro per esaminare:
  • Avatar
  • Indirizzo email e stato dell’account
  • Nome visualizzato
  • Assegnazioni ai team
  • Ruoli con ambito definito
Gli indirizzi email sono attributi di identità e vengono mostrati in sola lettura nella pagina dei dettagli del membro.

Aggiornare un membro

Nome e avatar

Un utente può aggiornare il proprio nome e avatar. I Super Admin e gli Organization Admin possono aggiornare questi campi per gli utenti che rientrano nelle loro responsabilità amministrative.

Ruoli

Gli amministratori autorizzati possono modificare il ruolo di un membro dalla relativa pagina dei dettagli.
Le modifiche ai ruoli possono cambiare immediatamente l’accesso a casi, avvisi, attività, impostazioni e dati sensibili. Applica il principio del privilegio minimo e verifica l’ambito prima di salvare.

Assegnazioni ai team

Utilizza la pagina dei dettagli del membro o quella del team pertinente per esaminare l’appartenenza al team e i ruoli con ambito limitato al team. La rimozione di un membro da un team rimuove anche le assegnazioni dei ruoli limitate a quel team.

Rimuovere un membro

La rimozione di un membro richiede il permesso di eliminazione degli utenti e un ruolo amministrativo. L’interfaccia impedisce alla maggior parte degli amministratori di eliminare il proprio account. Prima di rimuovere un membro:
  1. Riassegna i casi, gli avvisi e le attività in corso.
  2. Revoca o sostituisci le credenziali e le integrazioni che dipendono dal membro.
  3. Conserva i record richiesti dai criteri di conservazione o blocco a fini legali.
  4. Verifica che il provisioning automatico delle identità non ricrei inaspettatamente l’account.
L’azione di eliminazione nell’elenco dei membri non presenta una finestra di conferma separata. Verifica il membro selezionato prima di eseguire l’azione.

Accesso e permessi

  • Tutti gli utenti autenticati possono aprire la sezione Membri.
  • Le azioni di invito ed eliminazione richiedono permessi espliciti di gestione degli utenti.
  • Le modifiche ai ruoli richiedono il permesso amministrativo di gestione dei ruoli.
  • Gli utenti possono modificare i campi supportati del proprio profilo.
  • Il server convalida ogni modifica indipendentemente dai controlli mostrati nell’interfaccia.
Per le definizioni dei ruoli e l’autorizzazione con ambito definito, consulta Controllo degli accessi.

Strategie di provisioning

Amministrazione manuale

Utilizza l’interfaccia Membri per gli account gestiti singolarmente e per modifiche mirate a ruoli o team.

SCIM

Utilizza SCIM quando il provider di identità deve controllare la creazione degli account, la sincronizzazione dei profili e il deprovisioning.

Provisioning Just-In-Time

Utilizza il provisioning JIT per creare utenti approvati quando eseguono per la prima volta l’autenticazione tramite SSO.

Sincronizzazione dei gruppi

Associa i gruppi del provider di identità a organizzazioni, team e ruoli di CaseBender per rendere ripetibile l’assegnazione degli accessi.
Scegli un unico ciclo di vita autorevole per ogni popolazione di utenti. Combinare assegnazioni manuali e sincronizzazione automatica dei gruppi può causare la sostituzione di una modifica apportata da un amministratore durante una sincronizzazione successiva.

Raccomandazioni operative

  • Riesamina regolarmente gli account in attesa e quelli con privilegi elevati.
  • Rimuovi tempestivamente l’accesso quando cambiano le responsabilità.
  • Evita di concedere ruoli amministrativi per comodità.
  • Verifica l’ambito di organizzazione e team dopo ogni modifica del ruolo.
  • Quando il provisioning automatico è abilitato, utilizza il provider di identità come fonte autorevole.

Risoluzione dei problemi

Non vedo Invita membro

Sono necessari un ruolo amministrativo e il permesso di invito degli utenti.

L’email di invito non è stata recapitata

Usa Riprova email dopo aver corretto SMTP oppure scegli esplicitamente Genera password manuale e condividi la credenziale monouso tramite un canale sicuro approvato. Se nessuna configurazione SMTP è valida, l’esito con password temporanea viene mostrato automaticamente.

Non sono disponibili team

L’assegnazione a un team è facoltativa. Se selezioni un team, deve appartenere all’organizzazione scelta e rientrare nel tuo ambito amministrativo.

Non vedo Crea account

Il flusso diretto Crea account è disponibile solo per i Super Admin.

La modifica di un ruolo viene rifiutata

Verifica che il tuo ruolo possa gestire gli utenti e che sia stata completata l’eventuale autenticazione avanzata richiesta.

Un membro è ricomparso dopo la rimozione

SCIM, JIT o la sincronizzazione dei gruppi potrebbero continuare ad assegnare l’utente. Aggiorna la configurazione del provider di identità prima di ripetere la rimozione.

Posso visualizzare un membro ma non modificarlo

La visibilità nella directory non concede il permesso di gestione degli utenti. Contatta un amministratore appropriato.

Accesso API

Gli endpoint utente correlati controllati mediante scope includono:

Guide correlate