> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Membri

> Invita, esamina e gestisci utenti, ruoli e assegnazioni ai team in CaseBender.

## Panoramica

La sezione Membri offre un elenco degli utenti di CaseBender e i controlli disponibili per gestirne l'accesso. Apri **Impostazioni → Account → Membri**.

Gli elementi che puoi visualizzare o modificare dipendono dal tuo ruolo e dai permessi assegnati. I controlli amministrativi sono disponibili per i Super Admin e gli Organization Admin autorizzati.

## Trovare un membro

Utilizza l'elenco dei membri per:

* Cercare per nome o indirizzo email
* Filtrare per ruolo
* Esaminare il numero di team e ruoli

Quando disponi del permesso amministrativo di gestione degli utenti, seleziona **Gestisci** per aprire la pagina dei dettagli del membro.

## Invitare un membro

Per invitare membri sono necessari il permesso di invito degli utenti e un ruolo amministrativo.

<Steps>
  <Step title="Apri Membri">
    Vai a **Impostazioni → Account → Membri**.
  </Step>

  <Step title="Apri il modulo di invito">
    Seleziona **Invita membro**.
  </Step>

  <Step title="Inserisci l'email del membro">
    Specifica l'indirizzo email associato al nuovo account.
  </Step>

  <Step title="Assegna l'accesso">
    Seleziona un'organizzazione e un ruolo appropriato. Il team è facoltativo; se ne selezioni uno, deve appartenere all'organizzazione scelta. Gli Organization Admin possono eseguire il provisioning solo nel proprio ambito e solo un Super Admin può assegnare il ruolo Super Admin.
  </Step>

  <Step title="Invia l'invito">
    Seleziona **Invia invito**, quindi segui l'esito mostrato da CaseBender.
  </Step>
</Steps>

### Recapito e attivazione

CaseBender sceglie SMTP in questo ordine: l'integrazione SMTP effettiva con ambito organizzazione, un'integrazione SMTP visibile a tutti, quindi la configurazione SMTP legacy o globale.

* Con SMTP funzionante, il nuovo account resta **In attesa** e riceve un unico link di accettazione monouso, valido 72 ore. L'accettazione imposta la password e attiva l'account.
* Se non esiste una configurazione SMTP valida, CaseBender crea una password temporanea casuale di 20 caratteri conforme ai criteri, la mostra una sola volta all'amministratore e ne impone la modifica al primo accesso.
* Se il recapito tramite un SMTP configurato non riesce, CaseBender non genera una password senza avvisare. La schermata dell'esito offre **Riprova email** o l'opzione esplicita **Genera password manuale**.
* Se l'indirizzo appartiene a un utente attivo esistente, CaseBender assegna organizzazione, team facoltativo e ruolo senza reimpostare le credenziali. Se SMTP è disponibile viene tentata una notifica, ma un errore non annulla l'assegnazione.

## Creare un account come Super Admin

Solo i Super Admin possono usare **Crea account**. Seleziona un'organizzazione, un team facoltativo appartenente a essa e un ruolo. Scegli una password iniziale generata dal server oppure forniscine una conforme ai criteri. **Richiedi la modifica della password** è attivo per impostazione predefinita e può essere modificato prima della creazione.

<Warning>
  Le credenziali temporanee e i token di invito non vengono mai archiviati in testo semplice. La password temporanea viene mostrata una sola volta; consegnala tramite un canale sicuro approvato e non inserirla in email, chat, ticket o altri sistemi non approvati.
</Warning>

Per le identità gestite a livello aziendale, l'organizzazione può anche eseguire il provisioning degli utenti tramite SCIM, provisioning Just-In-Time e mappatura dei gruppi del provider di identità. Consulta [Autenticazione](/en/security/authentication).

## Esaminare i dettagli di un membro

Apri un membro per esaminare:

* Avatar
* Indirizzo email e stato dell'account
* Nome visualizzato
* Assegnazioni ai team
* Ruoli con ambito definito

Gli indirizzi email sono attributi di identità e vengono mostrati in sola lettura nella pagina dei dettagli del membro.

## Aggiornare un membro

### Nome e avatar

Un utente può aggiornare il proprio nome e avatar. I Super Admin e gli Organization Admin possono aggiornare questi campi per gli utenti che rientrano nelle loro responsabilità amministrative.

### Ruoli

Gli amministratori autorizzati possono modificare il ruolo di un membro dalla relativa pagina dei dettagli.

<Warning>
  Le modifiche ai ruoli possono cambiare immediatamente l'accesso a casi, avvisi, attività, impostazioni e dati sensibili. Applica il principio del privilegio minimo e verifica l'ambito prima di salvare.
</Warning>

### Assegnazioni ai team

Utilizza la pagina dei dettagli del membro o quella del team pertinente per esaminare l'appartenenza al team e i ruoli con ambito limitato al team. La rimozione di un membro da un team rimuove anche le assegnazioni dei ruoli limitate a quel team.

## Rimuovere un membro

La rimozione di un membro richiede il permesso di eliminazione degli utenti e un ruolo amministrativo. L'interfaccia impedisce alla maggior parte degli amministratori di eliminare il proprio account.

Prima di rimuovere un membro:

1. Riassegna i casi, gli avvisi e le attività in corso.
2. Revoca o sostituisci le credenziali e le integrazioni che dipendono dal membro.
3. Conserva i record richiesti dai criteri di conservazione o blocco a fini legali.
4. Verifica che il provisioning automatico delle identità non ricrei inaspettatamente l'account.

<Warning>
  L'azione di eliminazione nell'elenco dei membri non presenta una finestra di conferma separata. Verifica il membro selezionato prima di eseguire l'azione.
</Warning>

## Accesso e permessi

* Tutti gli utenti autenticati possono aprire la sezione Membri.
* Le azioni di invito ed eliminazione richiedono permessi espliciti di gestione degli utenti.
* Le modifiche ai ruoli richiedono il permesso amministrativo di gestione dei ruoli.
* Gli utenti possono modificare i campi supportati del proprio profilo.
* Il server convalida ogni modifica indipendentemente dai controlli mostrati nell'interfaccia.

Per le definizioni dei ruoli e l'autorizzazione con ambito definito, consulta [Controllo degli accessi](/en/security/access-control).

## Strategie di provisioning

### Amministrazione manuale

Utilizza l'interfaccia Membri per gli account gestiti singolarmente e per modifiche mirate a ruoli o team.

### SCIM

Utilizza SCIM quando il provider di identità deve controllare la creazione degli account, la sincronizzazione dei profili e il deprovisioning.

### Provisioning Just-In-Time

Utilizza il provisioning JIT per creare utenti approvati quando eseguono per la prima volta l'autenticazione tramite SSO.

### Sincronizzazione dei gruppi

Associa i gruppi del provider di identità a organizzazioni, team e ruoli di CaseBender per rendere ripetibile l'assegnazione degli accessi.

<Tip>
  Scegli un unico ciclo di vita autorevole per ogni popolazione di utenti. Combinare assegnazioni manuali e sincronizzazione automatica dei gruppi può causare la sostituzione di una modifica apportata da un amministratore durante una sincronizzazione successiva.
</Tip>

## Raccomandazioni operative

* Riesamina regolarmente gli account in attesa e quelli con privilegi elevati.
* Rimuovi tempestivamente l'accesso quando cambiano le responsabilità.
* Evita di concedere ruoli amministrativi per comodità.
* Verifica l'ambito di organizzazione e team dopo ogni modifica del ruolo.
* Quando il provisioning automatico è abilitato, utilizza il provider di identità come fonte autorevole.

## Risoluzione dei problemi

### Non vedo Invita membro

Sono necessari un ruolo amministrativo e il permesso di invito degli utenti.

### L'email di invito non è stata recapitata

Usa **Riprova email** dopo aver corretto SMTP oppure scegli esplicitamente **Genera password manuale** e condividi la credenziale monouso tramite un canale sicuro approvato. Se nessuna configurazione SMTP è valida, l'esito con password temporanea viene mostrato automaticamente.

### Non sono disponibili team

L'assegnazione a un team è facoltativa. Se selezioni un team, deve appartenere all'organizzazione scelta e rientrare nel tuo ambito amministrativo.

### Non vedo Crea account

Il flusso diretto **Crea account** è disponibile solo per i Super Admin.

### La modifica di un ruolo viene rifiutata

Verifica che il tuo ruolo possa gestire gli utenti e che sia stata completata l'eventuale autenticazione avanzata richiesta.

### Un membro è ricomparso dopo la rimozione

SCIM, JIT o la sincronizzazione dei gruppi potrebbero continuare ad assegnare l'utente. Aggiorna la configurazione del provider di identità prima di ripetere la rimozione.

### Posso visualizzare un membro ma non modificarlo

La visibilità nella directory non concede il permesso di gestione degli utenti. Contatta un amministratore appropriato.

## Accesso API

Gli endpoint utente correlati controllati mediante scope includono:

* [Elencare gli utenti](/en/api-reference/endpoint/users/list)
* [Ottenere l'utente corrente](/en/api-reference/endpoint/users/me)
* [Ottenere un utente](/en/api-reference/endpoint/users/get-by-id)
* [Aggiornare un utente](/en/api-reference/endpoint/users/update)

## Guide correlate

* [Profilo](./profile.mdx)
* [Team](./teams.mdx)
* [Organizzazioni](./organizations.mdx)
* [Controllo degli accessi](/en/security/access-control)
