Utenti e autorizzazioni

Eziwan integra un sistema completo di gestione degli accessi: ruoli, ACL per dispositivo, autenticazione forte e registro di audit esaustivo.


Ruoli disponibili

RuoloDashboardAzioniConfigurazioneFatturazioneAPI
Amministratore✓ completo✓ tutte✓ tutte✓ completo
Operatore✓ completo✓ riavvio, failover✓ lettura-scrittura
Sola lettura✓ completo✓ sola lettura
IntegratoreTramite APITramite API✓ completo
MSP Manager✓ multi-tenant✓ sui propri clienti✓ sui propri clienti✓ delegato

Invitare un utente

  1. Impostazioni → Team → Invita un membro
  2. Inserisci l'indirizzo e-mail e scegli il ruolo
  3. Facoltativo: limita l'accesso a determinati gruppi o tag
  4. L'utente riceve un link di attivazione (valido per 48 ore)
ACL per dispositivo

I ruoli "Operatore" e "Sola lettura" possono essere limitati a determinati gruppi o dispositivi. Es.: "Operatore solo nei siti della Regione Nord".

Impostazioni → Utenti → Modifica → Accesso VPN e dispositivi


Autenticazione a due fattori (2FA)

Attiva l'autenticazione a due fattori (2FA) per proteggere gli accessi sensibili.

TOTP (consigliato)

Compatibile con: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.

Attivazione: Impostazioni → Sicurezza → Attiva l'autenticazione a due fattori (2FA) → Scansiona il codice QR

Autenticazione a due fattori (2FA) obbligatoria per tutti

Gli amministratori possono rendere obbligatoria l'autenticazione a due fattori (2FA) per tutti gli utenti:

Impostazioni → Sicurezza → Richiedi l'autenticazione a due fattori (2FA) per tutti gli utenti

Gli utenti che non hanno configurato l'autenticazione a due fattori (2FA) verranno reindirizzati alla pagina di configurazione al loro prossimo accesso.


SSO / SAML 2.0 (piano Enterprise)

Integrazione con il vostro fornitore di identità aziendale:

FornitoreNote
Microsoft Azure AD / Entra IDIntegrazione nativa, provisioning SCIM opzionale
Google WorkspaceOAuth2 + SAML
OktaSAML 2.0 + auto-provisioning SCIM
Keycloak (on-premise)SAML 2.0
Qualsiasi IdP SAML 2.0Configurazione manuale

Con SSO abilitato:

  • Accesso con le credenziali aziendali
  • Provisioning / deprovisioning automatico degli utenti
  • Assegnazione dei ruoli Eziwan tramite i gruppi SAML

Registro di audit

Tutte le azioni amministrative e operative vengono registrate con un periodo di conservazione di 12 mesi:

CategoriaEventi registrati
AutenticazioneAccesso, disconnessione, tentativi falliti, 2FA
UtentiInvito, modifica del ruolo, revoca
DispositiviRiavvio, aggiornamento configurazione, aggiornamento firmware
VPNConnessione/disconnessione, durata della sessione, IP di origine
AvvisiAttivazione, conferma, risoluzione
APIRichieste tramite token, azioni attivate

Esportare il registro

Impostazioni → Audit → Esporta

Formati: CSV, JSON. Filtri: periodo, utente, categoria, dispositivo.


Conformità al GDPR e alla direttiva NIS2

Il registro di audit di Eziwan soddisfa i requisiti di tracciabilità previsti dalla direttiva NIS2 (sicurezza delle reti) e dal GDPR (accesso ai dati, ruoli definiti, conservazione dei dati).

Vedi l'architettura di sicurezza → | Contatta il team →

Domande frequenti

Quali ruoli sono disponibili sulla piattaforma?

Tre livelli standard: tecnico sul campo (lettura dei dati nei propri siti), responsabile di gruppo (gestione del proprio ambito di competenza) e amministratore (l'intera flotta). I ruoli personalizzati consentono di definire con maggiore precisione le autorizzazioni in base alle funzionalità.

L'autenticazione a due fattori è obbligatoria?

L'autenticazione a due fattori (2FA, TOTP) può essere resa obbligatoria a livello organizzativo; si tratta della configurazione raccomandata per tutti gli account che dispongono di accesso remoto alle apparecchiature OT, nonché di un requisito fondamentale previsto dagli audit NIS2.

È possibile collegare la nostra rubrica aziendale?

Sì, tramite SSO SAML: gli account e i relativi ruoli sono gestiti dal vostro IdP (Azure AD, Okta, Keycloak), il che garantisce la revoca immediata degli accessi in caso di dimissioni di un dipendente.

Il registro di audit soddisfa i requisiti della direttiva NIS2?

Ogni azione viene registrata: connessione, accesso a un dispositivo, modifica della configurazione, download di dati — con data e ora, autore e indirizzo di origine. I registri possono essere esportati a fini di audit.

Risorse correlate