> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/it/sicurezza/enterprise-security/permissions.md).

# Autorizzazioni

Gestisca le autorizzazioni granulari di PowerShell Universal, incluso l'accesso agli Automation Script con ambito cartella per i team delegati.

Le autorizzazioni forniscono un'autorizzazione granulare per le risorse di PowerShell Universal. I ruoli integrati hanno set di autorizzazioni di sola lettura. I ruoli personalizzati e le singole identità possono ricevere autorizzazioni aggiuntive. Le autorizzazioni sono archiviate nel database, non nei file di configurazione `.universal`.

## Identificatori di autorizzazione

Un identificatore di autorizzazione combina un ambito, un tipo di risorsa e un tipo di accesso.

```
apis/read
automation.scripts/*
```

Usi `*` per includere tutti i tipi di accesso o i discendenti di un ambito. Le autorizzazioni delle risorse globali rimangono compatibili con le risorse con ambito corrispondenti e le autorizzano.

## Gestire le autorizzazioni

Gestisca le autorizzazioni delle identità in **Secure > Permissions**. Le autorizzazioni assegnate direttamente a un'identità si combinano con quelle derivanti dai ruoli assegnati.

Per gestire le autorizzazioni di un ruolo, apra **Secure > Roles**, selezioni il ruolo e selezioni l'icona a forma di lucchetto **Permissions**. Le finestre di dialogo delle autorizzazioni specifiche per risorsa sono disponibili anche dalle pagine delle risorse supportate.

## Autorizzazioni degli script a livello di cartella

Usi le autorizzazioni degli Automation Script con ambito cartella per delegare una parte della libreria di script senza concedere l'accesso a ogni script. Un'autorizzazione di cartella si applica a tale cartella e alle sue cartelle nidificate, preservando i confini delle cartelle. Per esempio, un'autorizzazione per `Delegated` non concede l'accesso a `Delegated_Private`.

### Creare un'autorizzazione di cartella

1. Crei o selezioni un ruolo personalizzato in **Secure > Roles**.
2. Apra **Build > Scripts** e selezioni la vista **Folder**.
3. Selezioni la cartella di destinazione, quindi selezioni l'icona a forma di lucchetto **Permissions** nella barra degli strumenti della cartella.
4. Crei un'autorizzazione per l'identità o il ruolo. La risorsa è già delimitata alla cartella selezionata, per esempio `automation.scripts.Delegated/*`.
5. Selezioni l'accesso richiesto e salvi.

Usi **All** per concedere l'accesso Read, Create, Update e Delete agli script nella cartella e in tutte le cartelle nidificate. In alternativa, può concedere queste autorizzazioni singolarmente:

| Accesso | Consente                                                                                           |
| ------- | -------------------------------------------------------------------------------------------------- |
| Read    | Visualizzare gli script nella cartella consentita.                                                 |
| Create  | Creare script e caricare file `.ps1` nella cartella.                                               |
| Update  | Modificare, rinominare e spostare gli script quando tutti i percorsi interessati sono autorizzati. |
| Delete  | Eliminare gli script nella cartella.                                                               |
| All     | Read, Create, Update e Delete nella cartella e nei discendenti.                                    |

Un utente delegato necessita anche dell'accesso **View** a `automation.scripts` per aprire la pagina Scripts. Questa autorizzazione a livello di pagina non concede l'accesso a ogni script; le autorizzazioni Read con ambito cartella determinano quali script l'utente vede.

### Spostamenti e ridenominazioni

Spostare o rinominare uno script richiede l'autorizzazione Update sia per il percorso di origine esistente sia per il percorso di destinazione. Per esempio, un utente che ha accesso Update a `Delegated` ma non a `Restricted` non può spostare uno script da `Delegated` a `Restricted`. Conceda l'accesso Update a entrambe le cartelle quando l'utente deve spostare script tra di esse.

PowerShell Universal convalida e canonicalizza i percorsi degli script prima di valutare le autorizzazioni. I percorsi radicati, i percorsi con qualificatore di unità e il path traversal vengono rifiutati.

## Esempio: cartella di script delegata

Il ruolo seguente può aprire la pagina Scripts e gestire completamente gli script in `Delegated`, incluse le cartelle nidificate.

```powershell
New-PSURole -Name 'Script Folder Team' -Permission @(
    'automation.scripts/view',
    'automation.scripts.Delegated/*'
)
```

## Autorizzazioni predefinite dei ruoli

* **Administrator**: `*` (accesso completo).
* **Operator**: accesso completo agli ambiti API, automation, apps, platform e settings.
* **Execute**: accesso in lettura ed esecuzione ad API, automation e apps; accesso in lettura a platform e settings.
* **Reader**: accesso in lettura ad API, apps e automation.
* **API Editor** e **API Reader**: accesso completo o di sola lettura alle API.
* **App Editor** e **App Reader**: accesso completo o di sola lettura alle app.

## API

Usi `New-PSURole`, `Get-PSURole` e `Set-PSURole` per gestire le autorizzazioni dei ruoli tramite l'API di gestione di PowerShell Universal.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/it/sicurezza/enterprise-security/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
