> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/it/sicurezza/enterprise-security/permissions.md).

# Autorizzazioni

PowerShell Universal utilizza le autorizzazioni in tutta la piattaforma per fornire un'autorizzazione granulare rispetto a diversi ambiti e risorse. I ruoli predefiniti dispongono di un insieme di autorizzazioni in sola lettura che vengono applicate automaticamente agli utenti con tali ruoli. I ruoli personalizzati possono avere un insieme di autorizzazioni personalizzato. Inoltre, i singoli utenti possono avere il proprio insieme di autorizzazioni.

Le autorizzazioni vengono archiviate nel database e non come parte dei file di configurazione `.universal`.

## Identificatori di autorizzazione

Ogni autorizzazione utilizza un identificatore per autorizzare un utente ad accedere a una risorsa. Sono stringhe che utilizzano l'ambito e il tipo di risorsa, seguiti da un tipo di accesso.

Ad esempio, quanto segue fornirebbe l'accesso in lettura a tutte le funzionalità API.

```
apis/read
```

È possibile utilizzare caratteri jolly negli identificatori di autorizzazione per includere sotto-ambiti su più tipi di accesso. Quanto segue fornisce l'accesso a tutte le funzionalità degli script.

```
automation.scripts/*
```

## Gestione delle autorizzazioni

Le autorizzazioni possono essere gestite per un'identità facendo clic su Sicurezza \ Autorizzazioni. È possibile selezionare l'identità e definire un identificatore di autorizzazione da concedere all'identità. Questo si combinerà con le autorizzazioni concesse da eventuali assegnazioni di ruolo di cui dispone.

Attualmente non è possibile assegnare autorizzazioni ai ruoli nell'interfaccia utente delle autorizzazioni.

### Esempio: assegnazione di uno script a un ruolo

È possibile assegnare uno script specifico a un utente accedendo alla finestra di dialogo delle autorizzazioni per lo script. Faccia clic sull'icona Autorizzazioni.

<figure><img src="/files/ZgO3iAnv7eIH0FrUMDNI" alt=""><figcaption><p>Icona delle autorizzazioni</p></figcaption></figure>

Successivamente, faccia clic su Crea autorizzazione. Verrà visualizzata la finestra di dialogo Crea autorizzazione. Questa finestra di dialogo consente di selezionare l'identità o il ruolo a cui assegnare lo script e l'accesso che si desidera consentire.

<figure><img src="/files/QX2CkIQDuK3NBkYq4Qbt" alt=""><figcaption><p>Editor delle autorizzazioni</p></figcaption></figure>

L'utente ora ha accesso all'esecuzione dello script. Per visualizzarlo nella console di amministrazione, sarà necessario concedere anche l'accesso alle pagine necessarie per farlo.

Faccia clic su Sicurezza \ Autorizzazioni. Faccia clic su Crea autorizzazione. Assegni l'accesso View a `automation.scripts` e `automation` al ruolo.

<figure><img src="/files/klYkIxKF9Ub0rqPOj583" alt=""><figcaption><p>Ruolo View</p></figcaption></figure>

Le autorizzazioni risultanti dovrebbero apparire così.

<figure><img src="/files/qJX9CmWxeTpIopcBSLvi" alt=""><figcaption></figcaption></figure>

### Esempio: ruolo Scheduler

In questo esempio definiremo un ruolo che può gestire solo le pianificazioni.

Innanzitutto, crei un ruolo denominato Scheduler. Questo può essere fatto nella console di amministrazione facendo clic su Sicurezza \ Ruoli e quindi su Crea nuovo ruolo. Imposti il nome del ruolo e faccia clic su Ok.

Successivamente, definisca la seguente autorizzazione per il ruolo. Faccia clic sul pulsante Proprietà nel ruolo Scheduler. Questo concede l'accesso completo alla pianificazione e l'accesso in lettura all'automazione.

* automation.schedules/\*
* automation/read
* automation/view

La definizione del ruolo risultante è riportata di seguito.

```powershell
New-PSURole -Name "Scheduler" -Permission @('automation.schedules/*', 'automation/read') 
```

Infine, assegni il ruolo a un utente. È possibile farlo staticamente, con uno script di criteri o tramite la mappatura da ruolo a claim.

<figure><img src="/files/iJd2Fyg4bwNCl8WZ6PN2" alt=""><figcaption><p>Ruolo assegnato</p></figcaption></figure>

## Autorizzazioni predefinite dei ruoli

Di seguito sono riportate le autorizzazioni predefinite dei ruoli.

### Administrator

| Identificatore | Descrizione                             |
| -------------- | --------------------------------------- |
| \*             | Accesso completo a PowerShell Universal |

### Operator

| Identificatore | Descrizione                                          |
| -------------- | ---------------------------------------------------- |
| apis/\*        | Accesso completo alle API.                           |
| automation/\*  | Accesso completo alle funzionalità di automazione.   |
| apps/\*        | Accesso completo alle App.                           |
| platform/\*    | Accesso completo alle funzionalità della piattaforma |
| settings/\*    | Accesso completo alle funzionalità della piattaforma |

### Execute

| Identificatore     | Descrizione                                             |
| ------------------ | ------------------------------------------------------- |
| apis/read          | Accesso in lettura alle API                             |
| apis/execute       | Accesso in esecuzione alle API                          |
| automation/read    | Accesso in lettura alle funzionalità di automazione.    |
| automation/execute | Accesso in esecuzione alle funzionalità di automazione. |
| apps/read          | Accesso in lettura alle App.                            |
| apps/execute       | Accesso in esecuzione alle App.                         |
| platform/read      | Accesso in lettura alle funzionalità della piattaforma. |
| settings/read      | Accesso in lettura alle impostazioni.                   |

### Reader

| Identificatore  | Descrizione                                          |
| --------------- | ---------------------------------------------------- |
| apis/read       | Accesso in lettura alle API.                         |
| apps/read       | Accesso in lettura alle App.                         |
| automation/read | Accesso in lettura alle funzionalità di automazione. |

### API Editor

| Identificatore | Descrizione              |
| -------------- | ------------------------ |
| apis/\*        | Accesso totale alle API. |

### API Reader

| Identificatore | Descrizione                  |
| -------------- | ---------------------------- |
| apis/read      | Accesso in lettura alle API. |

### App Editor

| Identificatore | Descrizione              |
| -------------- | ------------------------ |
| apps/\*        | Accesso totale alle app. |

### App Reader

|           |                              |
| --------- | ---------------------------- |
| apps/read | Accesso in lettura alle app. |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/it/sicurezza/enterprise-security/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
