product icon

Quali permessi posso assegnare a un amministratore personalizzato?

    Gli amministratori personalizzati possono ottenere una serie di autorizzazioni di modifica e visualizzazione nella Console di amministrazione, così da poter gestire utenti, gruppi, directory e così via.

    Le autorizzazioni di amministrazione personalizzate sono raggruppate in diverse categorie, come illustrato nella tabella sottostante.

    Suggerimento: quando si aggiunge un nuovo livello di amministratore personalizzato e si assegnano le autorizzazioni (Utenti > Livelli di amministratore > Nuovo livello di amministratore), passa il cursore del mouse sulle caselle di controllo Visualizza e Modifica di ogni categoria di autorizzazioni per sapere a cosa serve ogni autorizzazione.
    Categoria Sottocategoria Visualizza l’autorizzazione Modifica l’autorizzazione
    Dashboard
    Dashboard
    Consente l’accesso alla dashboard di adozione, uno strumento di visualizzazione dei dati che evidenzia rapidamente i problemi più urgenti o le lacune che si possono riscontrare nell’iscrizione e nell’adozione di LastPass

    L’autorizzazione Visualizza si accompagna automaticamente alle autorizzazioni Utenti > Visualizza e Utenti > Modifica, consentendo a un amministratore personalizzato di intervenire in risposta alle informazioni fornite dalla dashboard.

    N/D

    Utenti e gruppi
    Utenti
    Consente la gestione degli utenti dell’organizzazione, come l’aggiunta, la modifica e l’eliminazione

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare, cercare ed esportare gli utenti nella pagina Utenti > Utenti
    • visualizzare i dettagli del profilo, i dettagli dell’account e i dettagli del gruppo dei singoli utenti nella pagina Utenti > Utenti (quando si fa clic su una voce utente)
    • visualizzare i gruppi, gli utenti assegnati a un particolare gruppo e i criteri assegnati a un gruppo nella pagina Utenti > Gruppi (quando si fa clic su una voce di gruppo)
    • visualizzare i livelli di amministratore e gli utenti assegnati a un particolare livello di amministratore nella pagina Utenti > Livelli di amministratore (quando si fa clic su una voce di livello di amministratore)

    L’abilitazione dell’autorizzazione Modifica assegna automaticamente l’autorizzazione Utenti > Visualizza.

    L’autorizzazione Modifica consente a un amministratore personalizzato di:

    • accedere a tutte le funzionalità disponibili su Utenti > Utenti > Aggiungi utenti
    • accedere alle seguenti funzionalità disponibili per un singolo utente o per più utenti selezionati nella pagina Utenti > Utenti (quando si fa clic sulla casella di controllo di un singolo utente o di più utenti):
      • inviare nuovamente invito
      • attivare/disattivare gli utenti
      • eliminare utenti
      • rimuovere dall’azienda
      • impostare la password iniziale
      • attivare l’accesso federato
      • disattivare l’accesso federato
    • accedere alle seguenti funzionalità disponibili per un singolo utente nella pagina Utenti > Utenti (facendo clic su una voce utente):
      • modificare profilo utente
      • visualizzare i siti assegnati all’utente
    • accedere alle seguenti funzionalità nella pagina Utenti > Gruppi (facendo clic su un gruppo nell’elenco visualizzato e facendo clic sull’icona ...):
      • invitare
      • disabilitare utenti
      • eliminare utenti
      • rimuovere dall’azienda
    Gruppi
    Consente la gestione di gruppi

    N/D

    L’abilitazione dell’autorizzazione Modifica assegna automaticamente l’autorizzazione Utenti > Visualizza.

    L’autorizzazione Modifica consente a un amministratore personalizzato di:

    • creare un nuovo gruppo
    • assegnare gli utenti a un gruppo
    • rimuovere gli utenti da un gruppo
    • modificare nome gruppo
    • eliminare gruppo
    Directory e federazione
    Consente di gestire le integrazioni di directory (AD Connector, azure AD, okta, oneLogin, google Workspace, pingOne, lastPass Provisioning API) e le soluzioni di accesso federato ( AD FS, azure AD, okta, google Workspace, pingOne, pingFederate o OneLogin

    N/D

    L’abilitazione dell’autorizzazione Directory e federazione > Modifica assegna automaticamente l’autorizzazione Utenti > Visualizza.

    L’autorizzazione Modifica consente a un amministratore personalizzato di:

    • visualizzare le pagine Utenti > Directory e Utenti > Accesso federato
    • eseguire le seguenti operazioni nella pagina Utenti > Directory:
      • scaricare AD Connector
      • reimpostare token di provisioning per Azure AD, Okta e OneLogin
    • Segui le seguenti azioni: Utenti > Accesso federato pagina (AD FS, azure AD, okta, google Workspace, pingOne, pingFederate o OneLogin):
      • fornire URL, chiavi e ID del cliente
      • modificare i dettagli della configurazione utilizzando le varie caselle di controllo
      • salvare le modifiche
    MFA a livello di utente
    Consente di gestire le impostazioni di autenticazione multifattoriale (MFA) a livello di utente

    N/D

    Abilitando l’autorizzazione MFA a livello utente > Modifica, si assegna automaticamente l’autorizzazione Utenti > Visualizza.

    L’autorizzazione Modifica consente a un amministratore personalizzato di:

    • accedere alle seguenti funzionalità nella pagina Utenti > Utenti:
      • inviare/reinviare invito all’autenticazione senza password
      • disabilitare l’autenticazione a più fattori
      • visualizzare i dettagli del dispositivo registrato di un singolo utente e bloccare/sbloccare il dispositivo registrato
    • accedere alle seguenti funzionalità nella pagina Utenti > Gruppi (facendo clic su un gruppo nell’elenco visualizzato e facendo clic sull’icona ...):
      • inviare nuovamente gli inviti all’autenticazione senza password
      • disabilitare l’autenticazione a più fattori

    Reporting

    Consente di visualizzare i report sulle varie attività, ad esempio a fini di revisione contabile

    Report generali
    Consente di visualizzare gli eventi relativi alle attività di accesso di utenti, amministratori e siti, nonché i rischi per la sicurezza

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare e cercare le attività e i rischi per la sicurezza mostrati nella pagina Reporting > Report generali
    • esportare i report sulle attività degli utenti e degli amministratori disponibili alla pagina Reporting > Report generali

    N/D

     
    Attività di accesso SSO LastPass
    Consente di visualizzare le attività di login relative all’utilizzo dell’app SSO

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare e cercare i dati di accesso SSO mostrati nella pagina Reporting > Attività di accesso SSO

    N/D

     
    Risposta SAML di LastPass
    Consente di visualizzare gli eventi SAML degli utenti

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare e cercare gli eventi SAML mostrati nella pagina Reporting > Risposta SAML

    N/D

     
    Attività utente di LastPass MFA
    Consente di visualizzare le azioni MFA eseguite dagli utenti

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare e ricercare i dati sull’attività dell’utente mostrati nella pagina Reporting > Attività utente MFA

    N/D

     
    Attività di amministratore di LastPass MFA
    Consente di visualizzare le azioni MFA eseguite dagli amministratori

    L’autorizzazione Visualizza consente a un amministratore personalizzato di:

    • visualizzare e cercare i dati dell’attività dell’amministratore mostrati nella pagina Reporting > Attività dell’amministratore MFA

    N/D