> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/user-group-based-access-control.md).

# Controllo degli accessi basato sui gruppi di utenti

{% tabs %}
{% tab title="Windows" %}
Il controllo degli accessi basato sui gruppi di utenti di Remote Desktop Manager consente di creare un sistema di protezione flessibile e granulare. La flessibilità ha un prezzo e diventa necessaria una configurazione accurata quando si gestiscono sistemi complessi.

Ecco i punti chiave del sistema di accesso basato sui gruppi di utenti:

* La sicurezza è ereditata: gli elementi e le cartelle figlio sono coperti dalla sicurezza della cartella padre.
* Le autorizzazioni possono essere sovrascritte: un'autorizzazione impostata su una sottocartella sovrascrive l'autorizzazione dell'elemento padre.
* Le autorizzazioni sono granulari: è possibile impostare più autorizzazioni contemporaneamente sulle voci.

#### Livelli di sicurezza aggiuntivi

Sebbene il controllo degli accessi basato sui gruppi di utenti sia ottimo per proteggere l'accesso alle voci, è possibile utilizzare molte altre funzionalità per aggiungere ulteriori livelli di sicurezza. Per maggiori informazioni, consulti i seguenti argomenti:

* [Security provider](/rdm/it/ribbon-menu-bar/administration/security-providers.md)
* [Cassaforte](/rdm/it/ribbon-menu-bar/administration/vault-overview.md)
* [Criteri delle password](/rdm/it/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticazione a più fattori](/rdm/it/getting-started/workspaces/multifactor-authentication.md)

### Scenari

A causa della grande flessibilità del sistema, diventa difficile descrivere come ottenere l'esatto sistema di sicurezza necessario per ogni possibile caso d'uso. Per questo motivo, questo argomento tratta i sistemi più diffusi attualmente utilizzati dai membri della community di Devolutions. Naturalmente, queste strategie possono essere combinate tra loro.

Consulti quanto segue per maggiori dettagli:

* [Sicurezza semplificata](/rdm/it/user-group-based-access-control/scenarios/simplified-security.md)
* [Sicurezza avanzata](/rdm/it/user-group-based-access-control/scenarios/advanced-security.md)

### Configurazione dei gruppi di utenti

I gruppi di utenti vengono utilizzati principalmente per controllare l'accesso di più utenti contemporaneamente. I tipi comuni di gruppi di utenti possono essere:

* **Service desk**: punto di contatto unico per gestire incidenti, problemi e domande del personale e dei clienti. Un service desk fornisce un'interfaccia per attività quali richieste di modifica, licenze software, gestione della configurazione e altro ancora.
* **Help Desk**: reparto o persona che gestisce, coordina e risolve le richieste di supporto.
* **Consulenti**: di solito utenti in sola lettura assunti esternamente su base temporanea, che possono utilizzare solo un sottoinsieme specifico di voci.

#### Creare gruppi di utenti

1. Per creare gruppi di utenti, vada su ***Amministrazione*** – ***Gruppi di utenti***, quindi clicchi su ***Aggiungi gruppi di utenti***.

![](https://cdnweb.devolutions.net/docs/RDMW4138_2024_3.png)

2. Tutte le impostazioni possono essere lasciate ai valori predefiniti, a meno che il gruppo di utenti non contenga solo amministratori. In questo caso, selezioni la casella ***Amministratore*** durante la configurazione del gruppo di utenti. Inserisca un ***Nome*** per il gruppo di utenti, quindi clicchi su ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMW4137_2024_3.png)

3. Per assegnare utenti al gruppo di utenti, clicchi sul pulsante ***Assegna utente al gruppo di utenti***, quindi selezioni la casella ***È membro*** dell'utente corrispondente.

![](https://cdnweb.devolutions.net/docs/RDMW4144_2024_3.png)

### Configurazione utente

È inoltre possibile modificare il modello utente predefinito. Per farlo, vada su ***Amministrazione*** – ***Impostazioni di sistema*** – ***Gestione utenti*** – ***Modello utente***. Queste impostazioni controllano le impostazioni predefinite di un nuovo utente.

![](https://cdnweb.devolutions.net/docs/RDMW4139_2024_3.png)

#### Creare utenti

Per creare utenti, vada su ***Amministrazione*** – ***Utenti***, quindi clicchi su ***Aggiungi utente***. Inserisca un ***Login*** e una ***Password*** per l'utente e selezioni il ***Tipo di utente***.

![](https://cdnweb.devolutions.net/docs/RDMW4140_2024_3.png)

Un utente può essere assegnato a più gruppi di utenti contemporaneamente selezionando la casella ***È membro*** dei rispettivi gruppi di utenti nella sezione ***Gruppi di utenti*** della ***Gestione utenti***.

![](https://cdnweb.devolutions.net/docs/RDMW4141_2024_3.png)

#### Amministratori

Gli ***Amministratori*** possono fare tutto, indipendentemente dalla sicurezza. Questi utenti sono solitamente i dirigenti e il senior management.

#### Utenti con restrizioni

Gli ***Utenti con restrizioni*** hanno accesso limitato alle risorse. Di solito hanno solo i diritti di ***Aggiunta*** e ***Modifica***. Questi utenti possono essere quadri di livello intermedio o iniziale, come service desk e help desk.

#### Utenti

Anche gli ***Utenti*** hanno accesso limitato alle risorse, proprio come gli Utenti con restrizioni. Tuttavia, gli Utenti hanno per impostazione predefinita i diritti di ***Aggiunta***, ***Modifica*** ed ***Eliminazione*** e possono eseguire queste azioni su tutte le voci non protette.

#### Utenti in sola lettura

Gli ***Utenti in sola lettura*** possono solo visualizzare e utilizzare le risorse, ma non modificarle. Questi utenti sono solitamente consulenti esterni.

#### Selezionare il tipo di utente appropriato

Quando si creano utenti, occorre tenere in considerazione alcuni punti chiave:

* Devono poter accedere a qualsiasi risorsa senza restrizioni? In tal caso devono essere ***Amministratori***.
* Devono poter aggiungere, modificare o eliminare voci? Un ***Utente*** avrebbe tutti questi diritti. In alternativa, selezioni diritti specifici con ***Utente con restrizioni***.
* Devono poter vedere informazioni sensibili oppure importare ed esportare voci? In caso contrario, gli utenti ***In sola lettura*** sono la scelta migliore per coloro che devono avere un accesso molto limitato.

### Configurazione delle voci

L'accesso viene concesso o negato agli utenti impostando le autorizzazioni sulle voci o sulle cartelle. Le ***Autorizzazioni*** possono essere assegnate a singoli utenti o a gruppi di utenti. Si consiglia di concedere le autorizzazioni ai gruppi di utenti per controllare l'accesso di più utenti contemporaneamente.

Per impostare le autorizzazioni su una voce, modifichi una voce qualsiasi, quindi vada alla sezione ***Autorizzazioni***. Questo può essere fatto anche durante la creazione della voce.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6038.png)

Le autorizzazioni impostate sulle cartelle si applicano a tutte le voci figlio. È considerata una best practice impostare tutte le autorizzazioni a livello della cartella della cassaforte su ***Non consentito***. Di conseguenza, tutte le autorizzazioni di tutte le voci sono negate per impostazione predefinita.

![](https://cdnweb.devolutions.net/docs/RDMW4143_2024_3.png)

L'accesso viene negato agli utenti concedendo espressamente l'accesso ad altri utenti. In altre parole, a tutti gli utenti che non figurano nell'elenco di un'autorizzazione viene negato l'accesso.

Affinché un utente possa accedere a una sottocartella, deve avere almeno l'autorizzazione di visualizzazione su tutte le cartelle padre.

Consideri la seguente struttura:

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6041.png)

Ci sono tre livelli di cartelle: la cassaforte, Telemark e gli elementi figlio di Telemark.

Supponga che un utente, come un consulente, debba avere accesso solo alla cartella Montreal. Al consulente deve essere concessa anche l'autorizzazione di visualizzazione sulla cartella Telemark. Tuttavia, concedere l'accesso in visualizzazione alla cartella Telemark dà al consulente le autorizzazioni per visualizzare tutti gli elementi figlio di Telemark. Per negare al consulente le autorizzazioni di visualizzazione su specifici elementi figlio, le autorizzazioni di visualizzazione di questi elementi devono essere impostate espressamente per altri utenti.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6042.png)
{% endtab %}

{% tab title="macOS" %}
Il controllo degli accessi basato sui gruppi di utenti di Remote Desktop Manager consente di creare un sistema di protezione flessibile e granulare. La flessibilità ha un prezzo e diventa necessaria una configurazione accurata quando si gestiscono sistemi complessi.

Ecco i punti chiave del sistema di accesso basato sui gruppi di utenti:

* La sicurezza è ereditata: gli elementi e le cartelle figlio sono coperti dalla sicurezza della cartella padre.
* Le autorizzazioni possono essere sovrascritte: un'autorizzazione impostata su una sottocartella sovrascrive l'autorizzazione dell'elemento padre.
* Le autorizzazioni sono granulari: è possibile impostare più autorizzazioni contemporaneamente sulle voci.

#### Livelli di sicurezza aggiuntivi

Sebbene il controllo degli accessi basato sui gruppi di utenti sia ottimo per proteggere l'accesso alle voci, è possibile utilizzare molte altre funzionalità per aggiungere ulteriori livelli di sicurezza. Per maggiori informazioni, consulti i seguenti argomenti:

* [Security provider](/rdm/it/ribbon-menu-bar/administration/security-providers.md)
* [Cassaforte](/rdm/it/ribbon-menu-bar/administration/vault-overview.md)
* [Criteri delle password](/rdm/it/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticazione a più fattori](/rdm/it/getting-started/workspaces/multifactor-authentication.md)

### Scenari

A causa della grande flessibilità del sistema, diventa difficile descrivere come ottenere l'esatto sistema di sicurezza necessario per ogni possibile caso d'uso. Per questo motivo, questo argomento tratta i sistemi più diffusi attualmente utilizzati dai membri della community di Devolutions. Naturalmente, queste strategie possono essere combinate tra loro.

Consulti quanto segue per maggiori dettagli:

* [Sicurezza semplificata](/rdm/it/user-group-based-access-control/scenarios/simplified-security.md)
* [Sicurezza avanzata](/rdm/it/user-group-based-access-control/scenarios/advanced-security.md)

### Configurazione dei gruppi di utenti

I gruppi di utenti vengono utilizzati principalmente per controllare l'accesso di più utenti contemporaneamente. I tipi comuni di gruppi di utenti possono essere:

* **Service desk**: punto di contatto unico per gestire incidenti, problemi e domande del personale e dei clienti. Un service desk fornisce un'interfaccia per attività quali richieste di modifica, licenze software, gestione della configurazione e altro ancora.
* **Help Desk**: reparto o persona che gestisce, coordina e risolve le richieste di supporto.
* **Consulenti**: di solito utenti in sola lettura assunti esternamente su base temporanea, che possono utilizzare solo un sottoinsieme specifico di voci.

#### Creare gruppi di utenti

1. Per creare gruppi di utenti, vada su ***Amministrazione*** – ***Gruppi di utenti***, quindi clicchi su ***Aggiungi gruppi di utenti***.

![](https://cdnweb.devolutions.net/docs/RDMM4079_2025_1.png)

2. Tutte le impostazioni possono essere lasciate ai valori predefiniti, a meno che il gruppo di utenti non contenga solo amministratori. In questo caso, selezioni la casella ***Amministratore*** durante la configurazione del gruppo di utenti. Inserisca un ***Nome*** per il gruppo di utenti, quindi clicchi su ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMM4080_2025_1.png)

3. Per assegnare utenti al gruppo di utenti, clicchi sul pulsante ***Assegna utente al gruppo di utenti***, quindi selezioni la casella ***È membro*** dell'utente corrispondente.

![](https://cdnweb.devolutions.net/docs/RDMM4084_2025_1.png)

### Configurazione utente

È inoltre possibile modificare il modello utente predefinito. Per farlo, vada su ***Amministrazione*** – ***Impostazioni di sistema*** – ***Gestione utenti*** – ***Modello utente***. Queste impostazioni controllano le impostazioni predefinite di un nuovo utente.

![](https://cdnweb.devolutions.net/docs/RDMM4082_2025_1.png)

#### Creare utenti

Per creare utenti, vada su ***Amministrazione*** – ***Utenti***, quindi clicchi su ***Aggiungi utente***. Inserisca un ***Login*** e una ***Password*** per l'utente e selezioni il ***Tipo di utente***.

![](https://cdnweb.devolutions.net/docs/RDMM4083_2025_1.png)

Un utente può essere assegnato a più gruppi di utenti contemporaneamente selezionando la casella ***È membro*** dei rispettivi gruppi di utenti nella sezione ***Gruppi di utenti*** della ***Gestione utenti***.

![](https://cdnweb.devolutions.net/docs/RDMM4081_2025_1.png)

#### Amministratori

Gli ***Amministratori*** possono fare tutto, indipendentemente dalla sicurezza. Questi utenti sono solitamente i dirigenti e il senior management.

#### Utenti con restrizioni

Gli ***Utenti con restrizioni*** hanno accesso limitato alle risorse. Di solito hanno solo i diritti di ***Aggiunta*** e ***Modifica***. Questi utenti possono essere quadri di livello intermedio o iniziale, come service desk e help desk.

#### Utenti

Anche gli ***Utenti*** hanno accesso limitato alle risorse, proprio come gli Utenti con restrizioni. Tuttavia, gli Utenti hanno per impostazione predefinita i diritti di ***Aggiunta***, ***Modifica*** ed ***Eliminazione*** e possono eseguire queste azioni su tutte le voci non protette.

#### Utenti in sola lettura

Gli ***Utenti in sola lettura*** possono solo visualizzare e utilizzare le risorse, ma non modificarle. Questi utenti sono solitamente consulenti esterni.

#### Selezionare il tipo di utente appropriato

Quando si creano utenti, occorre tenere in considerazione alcuni punti chiave:

* Devono poter accedere a qualsiasi risorsa senza restrizioni? In tal caso devono essere ***Amministratori***.
* Devono poter aggiungere, modificare o eliminare voci? Un ***Utente*** avrebbe tutti questi diritti. In alternativa, selezioni diritti specifici con ***Utente con restrizioni***.
* Devono poter vedere informazioni sensibili oppure importare ed esportare voci? In caso contrario, gli utenti ***In sola lettura*** sono la scelta migliore per coloro che devono avere un accesso molto limitato.

### Configurazione delle voci

L'accesso viene concesso o negato agli utenti impostando le autorizzazioni sulle voci o sulle cartelle. Le ***Autorizzazioni*** possono essere assegnate a singoli utenti o a gruppi di utenti. Si consiglia di concedere le autorizzazioni ai gruppi di utenti per controllare l'accesso di più utenti contemporaneamente.

Per impostare le autorizzazioni su una voce, modifichi una voce qualsiasi, quindi vada alla sezione ***Autorizzazioni***. Questo può essere fatto anche durante la creazione della voce.

![](https://cdnweb.devolutions.net/docs/RDMM4085_2025_1.png)

Le autorizzazioni impostate sulle cartelle si applicano a tutte le voci figlio. È considerata una best practice impostare tutte le autorizzazioni a livello della cartella della cassaforte su ***Non consentito***. Di conseguenza, tutte le autorizzazioni di tutte le voci sono negate per impostazione predefinita.

![](https://cdnweb.devolutions.net/docs/RDMM4086_2025_1.png)

L'accesso viene negato agli utenti concedendo espressamente l'accesso ad altri utenti. In altre parole, a tutti gli utenti che non figurano nell'elenco di un'autorizzazione viene negato l'accesso.

Affinché un utente abbia accesso a una sottocartella, l'utente deve disporre almeno dell'autorizzazione di visualizzazione su tutte le cartelle padre.

Consideri la struttura seguente:

![](https://cdnweb.devolutions.net/docs/RDMM4088_2025_1.png)

Esistono tre livelli di cartelle: la cassaforte, DVLS Windjammer (Telemark) e gli elementi figlio di DVLS Windjammer (Telemark).

Supponga che un utente, ad esempio un consulente, debba avere accesso solo alla cartella Montreal. Al consulente deve essere concessa anche l'autorizzazione di visualizzazione sulla cartella DVLS Windjammer (Telemark). Tuttavia, concedere l'accesso in visualizzazione alla cartella DVLS Windjammer (Telemark) attribuisce al consulente le autorizzazioni per visualizzare tutti i suoi elementi figlio. Per negare al consulente le autorizzazioni di visualizzazione su elementi figlio specifici, le autorizzazioni di visualizzazione di tali elementi devono essere impostate espressamente per altri utenti.

![](https://cdnweb.devolutions.net/docs/RDMM4089_2025_1.png)
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
