> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/user-group-based-access-control.md).

# Controllo degli accessi basato su utenti e gruppi

Configuri il controllo degli accessi basato sui gruppi di utenti di Remote Desktop Manager per impostare autorizzazioni ereditate e granulari su voci, cartelle e casseforti.

{% tabs %}
{% tab title="Windows" %}
Il controllo degli accessi basato sui gruppi di utenti di Remote Desktop Manager consente di creare un sistema di protezione flessibile e granulare. La flessibilità ha un prezzo e una configurazione attenta diventa necessaria quando si gestiscono sistemi complessi.

Ecco i punti chiave del sistema di accesso basato sui gruppi di utenti:

* La sicurezza viene ereditata: gli elementi e le cartelle figlio sono coperti dalla sicurezza della cartella padre.
* Le autorizzazioni possono essere sovrascritte: un'autorizzazione impostata su una sottocartella sovrascrive l'autorizzazione dell'elemento padre.
* Le autorizzazioni sono granulari: è possibile impostare più autorizzazioni contemporaneamente sulle voci.

#### Livelli di sicurezza aggiuntivi

Sebbene il controllo degli accessi basato sui gruppi di utenti sia ottimo per proteggere l'accesso alle voci, molte altre funzionalità possono essere utilizzate per aggiungere ulteriori livelli di sicurezza. Per maggiori informazioni, consulti i seguenti argomenti:

* [Security provider](/rdm/it/ribbon-menu-bar/administration/security-providers.md)
* [Cassaforte](/rdm/it/ribbon-menu-bar/administration/vault-overview.md)
* [Criteri delle password](/rdm/it/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticazione a più fattori](/rdm/it/getting-started/workspaces/multifactor-authentication.md)

### Configurazione dei gruppi di utenti

I gruppi di utenti sono utilizzati principalmente per controllare l'accesso di più utenti contemporaneamente. I tipi di gruppi di utenti più comuni possono essere:

* **Service desk**: punto di contatto unico per gestire incidenti, problemi e domande del personale e dei clienti. Un service desk fornisce un'interfaccia per attività quali richieste di modifica, licenze software, gestione della configurazione e altro.
* **Help Desk**: reparto o persona che gestisce, coordina e risolve le richieste di supporto.
* **Consulenti**: di solito utenti in sola lettura impiegati esternamente su base temporanea, che possono utilizzare solo un sottoinsieme specifico di voci.

#### Creare gruppi di utenti

1. Per creare gruppi di utenti, vada in ***Administration*** – ***User groups***, poi clicchi su ***Add user groups***.
2. Tutte le impostazioni possono essere lasciate ai valori predefiniti, a meno che il gruppo di utenti contenga solo amministratori. In questo caso, selezioni la casella ***Administrator*** durante la configurazione del gruppo di utenti. Inserisca un ***Name*** per il gruppo di utenti, poi clicchi su ***OK***.
3. Per assegnare utenti al gruppo di utenti, clicchi sul pulsante ***Assign user to user group button***, poi selezioni la casella ***Is Member*** dell'utente corrispondente.

### Configurazione degli utenti

È anche possibile modificare il modello utente predefinito. Per farlo, vada in ***Administration*** – ***System settings*** – ***User management*** – ***User template***. Queste impostazioni controllano le impostazioni predefinite di un nuovo utente.

#### Creare utenti

Per creare utenti, vada in ***Administration*** – ***Users***, poi clicchi su ***Add user***. Inserisca un ***Login*** e una ***Password*** per l'utente e selezioni il ***User type***.

Un utente può essere assegnato a più gruppi di utenti contemporaneamente selezionando la casella ***Is member*** dei rispettivi gruppi di utenti nella sezione ***User groups*** del ***User management***.

### Configurazione delle voci

L'accesso viene concesso o negato agli utenti impostando le autorizzazioni sulle voci o sulle cartelle. Le ***Permissions*** possono essere assegnate a singoli utenti o a gruppi di utenti. Si raccomanda di concedere le autorizzazioni ai gruppi di utenti per controllare l'accesso di più utenti contemporaneamente.

Per impostare le autorizzazioni su una voce, modifichi una qualsiasi voce, poi vada alla sezione ***Permissions***. Questa operazione può essere eseguita anche durante la creazione della voce.

Le autorizzazioni impostate sulle cartelle si applicano a tutte le voci figlio. È considerata una buona pratica impostare tutte le autorizzazioni a livello della cartella della cassaforte su ***Disallowed***. Di conseguenza, tutte le autorizzazioni di tutte le voci vengono negate per impostazione predefinita.

L'accesso viene negato agli utenti concedendo espressamente l'accesso ad altri utenti. In altre parole, tutti gli utenti che non figurano nell'elenco di un'autorizzazione hanno l'accesso negato.

Affinché un utente possa accedere a una sottocartella, deve avere almeno l'autorizzazione di visualizzazione su tutte le cartelle padre.
{% endtab %}

{% tab title="macOS" %}
Il controllo degli accessi basato sui gruppi di utenti di Remote Desktop Manager consente di creare un sistema di protezione flessibile e granulare. La flessibilità ha un prezzo e una configurazione attenta diventa necessaria quando si gestiscono sistemi complessi.

Ecco i punti chiave del sistema di accesso basato sui gruppi di utenti:

* La sicurezza viene ereditata: gli elementi e le cartelle figlio sono coperti dalla sicurezza della cartella padre.
* Le autorizzazioni possono essere sovrascritte: un'autorizzazione impostata su una sottocartella sovrascrive l'autorizzazione dell'elemento padre.
* Le autorizzazioni sono granulari: è possibile impostare più autorizzazioni contemporaneamente sulle voci.

#### Livelli di sicurezza aggiuntivi

Sebbene il controllo degli accessi basato sui gruppi di utenti sia ottimo per proteggere l'accesso alle voci, molte altre funzionalità possono essere utilizzate per aggiungere ulteriori livelli di sicurezza. Per maggiori informazioni, consulti i seguenti argomenti:

* [Security provider](/rdm/it/ribbon-menu-bar/administration/security-providers.md)
* [Cassaforte](/rdm/it/ribbon-menu-bar/administration/vault-overview.md)
* [Criteri delle password](/rdm/it/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticazione a più fattori](/rdm/it/getting-started/workspaces/multifactor-authentication.md)

### Configurazione dei gruppi di utenti

I gruppi di utenti sono utilizzati principalmente per controllare l'accesso di più utenti contemporaneamente. I tipi di gruppi di utenti più comuni possono essere:

* **Service desk**: punto di contatto unico per gestire incidenti, problemi e domande del personale e dei clienti. Un service desk fornisce un'interfaccia per attività quali richieste di modifica, licenze software, gestione della configurazione e altro.
* **Help Desk**: reparto o persona che gestisce, coordina e risolve le richieste di supporto.
* **Consulenti**: di solito utenti in sola lettura impiegati esternamente su base temporanea, che possono utilizzare solo un sottoinsieme specifico di voci.

#### Creare gruppi di utenti

1. Per creare gruppi di utenti, vada in ***Administration*** – ***User groups***, poi clicchi su ***Add user groups***.
2. Tutte le impostazioni possono essere lasciate ai valori predefiniti, a meno che il gruppo di utenti contenga solo amministratori. In questo caso, selezioni la casella ***Administrator*** durante la configurazione del gruppo di utenti. Inserisca un ***Name*** per il gruppo di utenti, poi clicchi su ***OK***.
3. Per assegnare utenti al gruppo di utenti, clicchi sul pulsante ***Assign user to user group button***, poi selezioni la casella ***Is Member*** dell'utente corrispondente.

### Configurazione degli utenti

È anche possibile modificare il modello utente predefinito. Per farlo, vada in ***Administration*** – ***System settings*** – ***User management*** – ***User template***. Queste impostazioni controllano le impostazioni predefinite di un nuovo utente.

#### Creare utenti

Per creare utenti, vada in ***Administration*** – ***Users***, poi clicchi su ***Add user***. Inserisca un ***Login*** e una ***Password*** per l'utente e selezioni il ***User type***.

Un utente può essere assegnato a più gruppi di utenti contemporaneamente selezionando la casella ***Is member*** dei rispettivi gruppi di utenti nella sezione ***User groups*** del ***User management***.

#### Amministratori

Gli ***Administrators*** possono fare tutto, indipendentemente dalla sicurezza. Questi utenti sono di solito i dirigenti e il management senior.

#### Utenti con restrizioni

I ***Restricted users*** hanno un accesso limitato alle risorse. Di solito hanno soltanto i diritti di ***Add*** e ***Edit***. Questi utenti possono essere quadri intermedi o di primo livello, come il service desk e l'help desk.

#### Utenti

Anche gli ***Users*** hanno un accesso limitato alle risorse, come gli utenti con restrizioni. Tuttavia, gli utenti hanno per impostazione predefinita i diritti di ***Add***, ***Edit*** e ***Delete*** e possono eseguire queste azioni su tutte le voci non protette.

#### Utenti in sola lettura

I ***Read-only users*** possono solo visualizzare e utilizzare le risorse, ma non possono modificarle. Questi utenti sono di solito consulenti esterni.

#### Selezionare il tipo di utente appropriato

Quando si creano gli utenti, occorre tenere in considerazione alcuni punti chiave:

* Devono poter accedere a qualsiasi risorsa senza restrizioni? Allora devono essere ***Administrators***.
* Devono poter aggiungere, modificare o eliminare voci? Un ***User*** avrebbe tutti questi diritti. In alternativa, selezioni diritti specifici con ***Restricted user***.
* Devono poter vedere informazioni sensibili oppure importare ed esportare voci? In caso contrario, gli utenti ***Read-only*** sono la scelta migliore per coloro che devono avere un accesso molto limitato.

### Configurazione delle voci

L'accesso viene concesso o negato agli utenti impostando le autorizzazioni sulle voci o sulle cartelle. Le ***Permissions*** possono essere assegnate a singoli utenti o a gruppi di utenti. Si raccomanda di concedere le autorizzazioni ai gruppi di utenti per controllare l'accesso di più utenti contemporaneamente.

Per impostare le autorizzazioni su una voce, modifichi una qualsiasi voce, poi vada alla sezione ***Permissions***. Questa operazione può essere eseguita anche durante la creazione della voce.

Le autorizzazioni impostate sulle cartelle si applicano a tutte le voci figlio. È considerata una buona pratica impostare tutte le autorizzazioni a livello della cartella della cassaforte su ***Disallowed***. Di conseguenza, tutte le autorizzazioni di tutte le voci vengono negate per impostazione predefinita.

L'accesso viene negato agli utenti concedendo espressamente l'accesso ad altri utenti. In altre parole, tutti gli utenti che non figurano nell'elenco di un'autorizzazione hanno l'accesso negato.

Affinché un utente possa accedere a una sottocartella, deve avere almeno l'autorizzazione di visualizzazione su tutte le cartelle padre.
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
