Vai al contenuto
All articles
Administration

Sicurezza per gli amministratori

Le leve di sicurezza controllate dall'amministratore: verifica in due passaggi (2FA), SSO/SCIM aziendale, mascheramento dei dati a livello di campo e privacy.

La sicurezza di un account CRM è responsabilità dell'amministratore. Queste sono le leve che controlli, da come le persone si autenticano a cosa ogni ruolo può vedere nei campi sensibili.

Verifica in due passaggi (2FA)

In Impostazioni → Sicurezza attivi la verifica in due passaggi (2FA via TOTP, con app come Google Authenticator o Authy) e, se vuoi, la rendi obbligatoria. Con la 2FA obbligatoria, una password trapelata da sola non basta per entrare. Consigliamo di rendere la 2FA obbligatoria per i ruoli con accesso ampio.

  1. Attiva la 2FA sull'account e testala prima con il tuo utente.
  2. Definisci per quali ruoli è obbligatoria.
  3. Guida il team a conservare i codici di recupero in un luogo sicuro.

SSO e provisioning SCIM

Se l'azienda usa un identity provider (Okta, Microsoft Entra/Azure AD, Google Workspace), collegalo per il single sign-on (SSO) e il provisioning automatico degli utenti (SCIM), da Impostazioni → Integrazioni. Con SCIM, chi entra o esce dal gruppo nell'IdP viene creato o disattivato qui automaticamente, senza inserimento manuale e senza accessi dimenticati.

💡 SSO e SCIM sono indipendenti: puoi usarne solo uno dei due. Consulta l'articolo dedicato "SSO aziendale e provisioning SCIM" per la spiegazione completa.

Mascheramento dei dati a livello di campo

Non tutti hanno bisogno di vedere tutto. Nei permessi del ruolo (Impostazioni → Ruoli e permessi) controlli l'accesso per campo, incluso il mascheramento dei campi sensibili (documenti, dati finanziari, contatti personali) per i ruoli senza un'esigenza legittima. L'utente vede che il campo esiste, ma non il suo contenuto.

Privacy e protezione dei dati

In Impostazioni → Privacy trovi gli strumenti per gestire le richieste degli interessati (esportare, correggere, eliminare) e applicare le politiche di protezione dei dati. Questi strumenti aiutano a rispettare le norme sulla privacy in diversi paesi e regioni, e non sono limitati a una singola normativa. Combinali con la conservazione dei dati descritta in "Operazioni e governance".

💡 La sicurezza è a livelli: la 2FA protegge l'accesso, RBAC e mascheramento proteggono i dati dall'interno, e la privacy copre il ciclo di vita delle informazioni. Attivali tutti e tre.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Crea un account gratuito
Sicurezza per gli amministratori · Sellio