Vai al contenuto
Tutti gli articoli
Administration

Sicurezza per gli amministratori

Le leve di sicurezza controllate dall'amministratore: verifica in due passaggi (2FA), SSO/SCIM aziendale, mascheramento dei dati a livello di campo e privacy.

La sicurezza di un account CRM è responsabilità dell'amministratore. Queste sono le leve che controlli, da come le persone si autenticano a cosa ogni ruolo può vedere nei campi sensibili.

Verifica in due passaggi (2FA)

In Impostazioni → Sicurezza attivi la verifica in due passaggi (2FA via TOTP, con app come Google Authenticator o Authy) e, se vuoi, la rendi obbligatoria. Con la 2FA obbligatoria, una password trapelata da sola non basta per entrare. Consigliamo di rendere la 2FA obbligatoria per i ruoli con accesso ampio.

  1. Attiva la 2FA sull'account e testala prima con il tuo utente.
  2. Definisci per quali ruoli è obbligatoria.
  3. Guida il team a conservare i codici di recupero in un luogo sicuro.

SSO e provisioning SCIM

Se l'azienda usa un identity provider (Okta, Microsoft Entra/Azure AD, Google Workspace), collegalo per il single sign-on (SSO) e il provisioning automatico degli utenti (SCIM), da Impostazioni → Integrazioni. Con SCIM, chi entra o esce dal gruppo nell'IdP viene creato o disattivato qui automaticamente, senza inserimento manuale e senza accessi dimenticati.

💡 SSO e SCIM sono indipendenti: puoi usarne solo uno dei due. Consulta l'articolo dedicato "SSO aziendale e provisioning SCIM" per la spiegazione completa.

Mascheramento dei dati a livello di campo

Non tutti hanno bisogno di vedere tutto. Nei permessi del ruolo (Impostazioni → Ruoli e permessi) controlli l'accesso per campo, incluso il mascheramento dei campi sensibili (documenti, dati finanziari, contatti personali) per i ruoli senza un'esigenza legittima. L'utente vede che il campo esiste, ma non il suo contenuto.

Privacy e protezione dei dati

In Impostazioni → Privacy trovi gli strumenti per gestire le richieste degli interessati (esportare, correggere, eliminare) e applicare le politiche di protezione dei dati. Questi strumenti aiutano a rispettare le norme sulla privacy in diversi paesi e regioni, e non sono limitati a una singola normativa. Combinali con la conservazione dei dati descritta in "Operazioni e governance".

💡 La sicurezza è a livelli: la 2FA protegge l'accesso, RBAC e mascheramento proteggono i dati dall'interno, e la privacy copre il ciclo di vita delle informazioni. Attivali tutti e tre.

Apri questo articolo dentro il sistema

L'hai letto e vuoi vederlo all'opera?

L'account è gratuito e tutto il manuale è disponibile dentro il sistema, con un assistente che risponde proprio a partire da questi contenuti.

Crea un account gratuito
Sicurezza per gli amministratori · Sellio