Utenti e autorizzazioni
Eziwan integra un sistema completo di gestione degli accessi: ruoli, ACL per dispositivo, autenticazione forte e registro di audit esaustivo.
Ruoli disponibili
| Ruolo | Dashboard | Azioni | Configurazione | Fatturazione | API |
|---|---|---|---|---|---|
| Amministratore | ✓ completo | ✓ tutte | ✓ tutte | ✓ | ✓ completo |
| Operatore | ✓ completo | ✓ riavvio, failover | ✗ | ✗ | ✓ lettura-scrittura |
| Sola lettura | ✓ completo | ✗ | ✗ | ✗ | ✓ sola lettura |
| Integratore | ✗ | Tramite API | Tramite API | ✗ | ✓ completo |
| MSP Manager | ✓ multi-tenant | ✓ sui propri clienti | ✓ sui propri clienti | ✓ delegato | ✓ |
Invitare un utente
- Impostazioni → Team → Invita un membro
- Inserisci l'indirizzo e-mail e scegli il ruolo
- Facoltativo: limita l'accesso a determinati gruppi o tag
- L'utente riceve un link di attivazione (valido per 48 ore)
I ruoli "Operatore" e "Sola lettura" possono essere limitati a determinati gruppi o dispositivi. Es.: "Operatore solo nei siti della Regione Nord".
Impostazioni → Utenti → Modifica → Accesso VPN e dispositivi
Autenticazione a due fattori (2FA)
Attiva l'autenticazione a due fattori (2FA) per proteggere gli accessi sensibili.
TOTP (consigliato)
Compatibile con: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.
Attivazione: Impostazioni → Sicurezza → Attiva l'autenticazione a due fattori (2FA) → Scansiona il codice QR
Autenticazione a due fattori (2FA) obbligatoria per tutti
Gli amministratori possono rendere obbligatoria l'autenticazione a due fattori (2FA) per tutti gli utenti:
Impostazioni → Sicurezza → Richiedi l'autenticazione a due fattori (2FA) per tutti gli utenti
Gli utenti che non hanno configurato l'autenticazione a due fattori (2FA) verranno reindirizzati alla pagina di configurazione al loro prossimo accesso.
SSO / SAML 2.0 (piano Enterprise)
Integrazione con il vostro fornitore di identità aziendale:
| Fornitore | Note |
|---|---|
| Microsoft Azure AD / Entra ID | Integrazione nativa, provisioning SCIM opzionale |
| Google Workspace | OAuth2 + SAML |
| Okta | SAML 2.0 + auto-provisioning SCIM |
| Keycloak (on-premise) | SAML 2.0 |
| Qualsiasi IdP SAML 2.0 | Configurazione manuale |
Con SSO abilitato:
- Accesso con le credenziali aziendali
- Provisioning / deprovisioning automatico degli utenti
- Assegnazione dei ruoli Eziwan tramite i gruppi SAML
Registro di audit
Tutte le azioni amministrative e operative vengono registrate con un periodo di conservazione di 12 mesi:
| Categoria | Eventi registrati |
|---|---|
| Autenticazione | Accesso, disconnessione, tentativi falliti, 2FA |
| Utenti | Invito, modifica del ruolo, revoca |
| Dispositivi | Riavvio, aggiornamento configurazione, aggiornamento firmware |
| VPN | Connessione/disconnessione, durata della sessione, IP di origine |
| Avvisi | Attivazione, conferma, risoluzione |
| API | Richieste tramite token, azioni attivate |
Esportare il registro
Impostazioni → Audit → Esporta
Formati: CSV, JSON. Filtri: periodo, utente, categoria, dispositivo.
Il registro di audit di Eziwan soddisfa i requisiti di tracciabilità previsti dalla direttiva NIS2 (sicurezza delle reti) e dal GDPR (accesso ai dati, ruoli definiti, conservazione dei dati).
Domande frequenti
Quali ruoli sono disponibili sulla piattaforma?
Tre livelli standard: tecnico sul campo (lettura dei dati nei propri siti), responsabile di gruppo (gestione del proprio ambito di competenza) e amministratore (l'intera flotta). I ruoli personalizzati consentono di definire con maggiore precisione le autorizzazioni in base alle funzionalità.
L'autenticazione a due fattori è obbligatoria?
L'autenticazione a due fattori (2FA, TOTP) può essere resa obbligatoria a livello organizzativo; si tratta della configurazione raccomandata per tutti gli account che dispongono di accesso remoto alle apparecchiature OT, nonché di un requisito fondamentale previsto dagli audit NIS2.
È possibile collegare la nostra rubrica aziendale?
Sì, tramite SSO SAML: gli account e i relativi ruoli sono gestiti dal vostro IdP (Azure AD, Okta, Keycloak), il che garantisce la revoca immediata degli accessi in caso di dimissioni di un dipendente.
Il registro di audit soddisfa i requisiti della direttiva NIS2?
Ogni azione viene registrata: connessione, accesso a un dispositivo, modifica della configurazione, download di dati — con data e ora, autore e indirizzo di origine. I registri possono essere esportati a fini di audit.
Risorse correlate
- Architettura tecnica — sicurezza e alta disponibilità della piattaforma
- Sicurezza informatica dell'accesso remoto OT — buone pratiche di accesso
- NIS2 per l’industria — obblighi e conformità
- Guida: come proteggere una rete OT — zero porte pubbliche esposte