> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/concepts/intermediate-concepts/roles.md).

# Ruoli

I ruoli in Devolutions Server sono insiemi di autorizzazioni assegnati a utenti, gruppi o identità applicative per spazi di lavoro, casseforti e provider PAM.

I ruoli sono insiemi di autorizzazioni assegnati a utenti, gruppi di utenti o identità applicative. Governano l'accesso a spazi di lavoro, casseforti e provider PAM e sono distinti dalle autorizzazioni ereditabili, che controllano ciò che un utente o un gruppo di utenti specifico può fare in una determinata voce o cartella all'interno di una cassaforte.

Esistono molti ruoli per diversi casi d'uso, ma tutti rientrano in tre categorie: ***Membri***, ***Amministratori*** e ***Proprietari***:

* ***I membri*** dispongono del minor numero di autorizzazioni. Possono solo visualizzare il contenuto di casseforti specifiche e ciò che possono fare all'interno di tali casseforti è controllato separatamente tramite [Autorizzazioni](/server/it/web-interface/user-group-based-security/permissions.md).
* ***Gli amministratori*** possono gestire utenti, impostazioni di sicurezza, criteri delle password, licenze, preferenze e impostazioni simili. Poiché i loro diritti sono limitati alla gestione, non ottengono automaticamente l'accesso al contenuto delle casseforti o dei provider PAM che amministrano.
* ***I proprietari*** dispongono di autorizzazioni complete all'interno dell'ambito loro assegnato. Per motivi di sicurezza, si consiglia vivamente di mantenere al minimo il numero di proprietari, ad esempio uno per cassaforte.

Per vedere quali ruoli le sono assegnati, acceda all'interfaccia web di Devolutions Server, clicchi sul suo avatar nell'angolo in alto a destra e selezioni [***I miei ruoli***](https://docs.devolutions.net/server/it/web-interface/account-menu/my-roles).

## **Assegnazioni di ruolo**

Per assegnare i ruoli agli utenti è necessario aggiungere delle ***Assegnazioni di ruolo***. Queste sono accessibili da diversi punti, ovvero:

* La sezione ***Assegnazioni di ruolo***, in ***Amministrazione*** – ***Configurazione e sicurezza***, che elenca ogni assegnazione di ruolo nello spazio di lavoro e consente di aggiungerne di nuove.
* Direttamente nei punti in cui questi ruoli si applicano:
  * ***Amministrazione*** – ***Casseforti*** – ***Modifica*** – ***Assegnazioni di ruolo***
  * ***Amministrazione*** – ***Utenti*** – ***Modifica*** – ***Assegnazioni di ruolo***
  * ***Amministrazione*** – ***Gruppi di utenti*** – ***Modifica*** – ***Assegnazioni di ruolo***
  * ***Amministrazione*** – ***Identità applicative*** – ***Modifica*** – ***Assegnazioni di ruolo***

## Audit delle assegnazioni di ruolo

Ogni assegnazione di ruolo viene registrata, compreso il caso di un amministratore che concede a se stesso l'accesso a una cassaforte. Vada su ***Report*** – ***Sicurezza***, quindi scelga tra i report ***Assegnazioni di ruolo delle casseforti***, ***Assegnazioni di ruolo dello spazio di lavoro*** e ***Assegnazioni di ruolo ridondanti***.

Questi report mostrano chi detiene quali ruoli, come li ha ottenuti e qual è il loro ambito. Il report ***Assegnazioni di ruolo ridondanti*** segnala inoltre le assegnazioni ridondanti, in modo che possano essere rimosse.

## Ruoli integrati

I ruoli possono essere assegnati a tre ambiti: ***Spazio di lavoro***, ***Cassaforte*** e ***Provider PAM***.

<table data-search="false"><thead><tr><th>Ruolo</th><th>Descrizione</th></tr></thead><tbody><tr><td><strong>Proprietario dello spazio di lavor</strong>o</td><td>Concede accesso illimitato all'intero spazio di lavoro, incluse tutte le casseforti e il loro contenuto. Viene assegnato automaticamente agli utenti e ai gruppi contrassegnati come proprietari dello spazio di lavoro; non può essere concesso, modificato o rimosso manualmente.</td></tr><tr><td><strong>Amministratore dello spazio di lavoro</strong></td><td>Amministrare ogni area dello spazio di lavoro: utenti, ruoli, casseforti, impostazioni, licenze, log e PAM. Non concede l'accesso al contenuto delle casseforti.</td></tr><tr><td><strong>Amministratore di utenti e identità</strong></td><td>Creare, modificare, eliminare, sbloccare e disconnettere account utente e identità applicative, gestire la loro MFA e le chiavi API, creare e gestire gruppi di utenti e i relativi membri, e visualizzare i report sull'attività degli utenti e sull'assegnazione delle licenze.</td></tr><tr><td><strong>Amministratore delle casseforti</strong></td><td>Creare, modificare ed eliminare casseforti, gestire i relativi gateway e le assegnazioni degli utenti. Non concede l'accesso al contenuto delle casseforti.</td></tr><tr><td><strong>Amministratore PAM</strong></td><td>Configurare ogni impostazione PAM (criteri, modelli, OTP, propagazione, rischio), gestire completamente tutti i provider di accesso privilegiato, inclusi il rilevamento degli account e i risultati del rilevamento, e visualizzare le sessioni privilegiate attive.</td></tr><tr><td><strong>Amministratore del gateway</strong></td><td>Gestire le istanze di Devolutions Gateway, verificare chi può utilizzarle e quali autorizzazioni si applicano, e terminare le sessioni gateway attive.</td></tr><tr><td><strong>Membro della cassaforte</strong></td><td>Concede l'accesso al contenuto delle casseforti assegnate. Le autorizzazioni sulle voci definite nella cassaforte continuano ad applicarsi.</td></tr><tr><td><strong>Proprietario della cassaforte</strong></td><td>Gestire ogni aspetto di una cassaforte assegnata: il suo contenuto, le autorizzazioni, le richieste di accesso, gli stati delle voci, le voci eliminate, i report e le registrazioni delle sessioni, nonché la configurazione della cassaforte stessa, i suoi gateway e le sue assegnazioni.</td></tr><tr><td><strong>Proprietario del provider PAM</strong></td><td>Gestire ogni aspetto di un provider di accesso privilegiato assegnato, inclusa la configurazione del rilevamento degli account, i risultati del rilevamento, l'elenco dei gruppi e le assegnazioni. Non consente di creare nuovi provider.</td></tr><tr><td><strong>Amministratore delle licenze</strong></td><td>Aggiungere, modificare, eliminare e assegnare licenze, e visualizzare i report sull'utilizzo delle licenze e sulle licenze degli utenti.</td></tr><tr><td><strong>Amministratore dei modelli di voce</strong></td><td>Creare, modificare, eliminare ed esportare modelli di voce, impostare il modello predefinito e verificare dove viene utilizzato ciascun modello.</td></tr><tr><td><strong>Amministratore dei criteri delle password</strong></td><td>Creare, modificare, eliminare ed esportare criteri delle password e dizionari di passphrase.</td></tr><tr><td><strong>Amministratore delle immagini di sistema</strong></td><td>Creare, modificare, eliminare e ripulire le immagini di sistema disponibili nello spazio di lavoro.</td></tr><tr><td><strong>Creatore di account PAM</strong></td><td>Creare account PAM su un provider di accesso privilegiato assegnato. Non concede alcuna altra autorizzazione sul provider.</td></tr><tr><td><strong>Visualizzatore dei log dello spazio di lavoro</strong></td><td>Visualizzare i log del server e di amministrazione dello spazio di lavoro, i tentativi di accesso e la cronologia degli accessi, i log PAM e i log di attività di ogni cassaforte.</td></tr><tr><td><strong>Supervisore delle sessioni privilegiate</strong></td><td>Visualizzare le sessioni privilegiate attive e terminarle.</td></tr><tr><td><strong>Auditor</strong></td><td>Visualizzazione in sola lettura dell'intera sezione di amministrazione: utenti, gruppi, ruoli, casseforti, impostazioni, licenze, log e report. Non concede l'accesso al contenuto delle casseforti.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/concepts/intermediate-concepts/roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
