> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/user-group-based-security.md).

# Sicurezza basata sui gruppi di utenti

La sicurezza basata sui gruppi di utenti di Devolutions Server consente di creare un sistema di protezione granulare piuttosto flessibile. Tuttavia, la flessibilità ha un prezzo e, a volte, effettuare scelte errate potrebbe aumentare il tempo necessario alla gestione del sistema.

Le raccomandazioni seguenti si basano sulla nostra esperienza con il sistema e sulle idee condivise dalla nostra community. Segua queste linee guida, poiché la aiuteranno a utilizzare in modo efficiente la sicurezza basata sui gruppi di utenti di Devolutions Server.

Ecco i punti chiave principali della sicurezza basata sui gruppi di utenti:

* La sicurezza viene ereditata: gli elementi e le cartelle figlio sono coperti dalla sicurezza di una cartella padre.
* Le autorizzazioni possono essere sovrascritte: un'autorizzazione impostata su una sottocartella sovrascriverà l'autorizzazione dell'elemento padre.
* Le autorizzazioni sono granulari: è possibile impostare più autorizzazioni contemporaneamente sulle voci.

### Configurazione dei gruppi di utenti <a href="#user-groups-configuration" id="user-groups-configuration"></a>

Quando si utilizza la sicurezza basata sui gruppi di utenti di Devolutions Server, i gruppi di utenti vengono usati principalmente per controllare l'accesso di più utenti contemporaneamente.

#### Creare i gruppi di utenti <a href="#create-the-user-groups" id="create-the-user-groups"></a>

Per creare gruppi di utenti, si porti su ***Amministrazione*** – ***Gruppi di utenti***, quindi clicchi su ***Aggiungi***.

![](https://cdnweb.devolutions.net/docs/DVLS6026_2025_3.png)

Tutte le impostazioni possono essere lasciate ai valori predefiniti, a meno che il gruppo di utenti non contenga solo amministratori. In tal caso, selezioni la casella ***È amministratore*** durante la configurazione del gruppo di utenti. Inserisca un nome e una descrizione per il gruppo di utenti, quindi clicchi su ***OK***. Per i gruppi di Active Directory, il dominio deve essere fornito come segue.

![](https://cdnweb.devolutions.net/docs/DVLS6027_2025_3.png)

Per assegnare utenti al gruppo di utenti, clicchi su ***Assegna utenti al gruppo di utenti***. Con un gruppo di utenti creato da un gruppo di Active Directory, non è necessario assegnare gli utenti poiché ciò è gestito automaticamente da Devolutions Server.

![](https://cdnweb.devolutions.net/docs/DVLS6028_2025_3.png)

### Configurazione utente

#### Modello utente <a href="#user-template" id="user-template"></a>

È possibile modificare il modello utente predefinito. Per farlo, si porti su ***Amministrazione*** – ***Impostazioni di sistema*** – ***Modello utente***. Queste impostazioni controllano le impostazioni predefinite di un nuovo utente. La best practice è disabilitare tutti i privilegi.

#### Creare l'utente <a href="#create-the-user" id="create-the-user"></a>

Per creare utenti, si porti su ***Amministrazione*** – ***Utenti***, quindi clicchi su ***Aggiungi utente***. Inserisca le informazioni e clicchi su ***Aggiungi*** per salvare.

![](https://cdnweb.devolutions.net/docs/DVLS4166_2025_1.png)

Un utente può essere assegnato a più gruppi di utenti contemporaneamente cliccando su ***Modifica*** – ***Gruppi di utenti*** oppure su ***Altro*** – ***Assegna gruppi di utenti***. Nell'ambito dell'integrazione con Active Directory, non è necessario assegnare gli utenti a tali gruppi di utenti poiché ciò è gestito automaticamente da Devolutions Server.

![](https://cdnweb.devolutions.net/docs/DVLS6046_2024_1.png)

Selezioni i ***gruppi di utenti*** che desidera assegnare all'utente e clicchi su ***Aggiorna***.

![](https://cdnweb.devolutions.net/docs/DVLS6047_2024_1.png)

#### Amministratori <a href="#administrators" id="administrators"></a>

Gli amministratori possono fare tutto, indipendentemente dalla sicurezza. Questi utenti sono di solito i dirigenti e il senior management.

#### Utenti <a href="#users" id="users"></a>

Gli utenti hanno accesso limitato alle risorse. Tuttavia, dispongono per impostazione predefinita dei diritti di ***Aggiungi***, ***Modifica*** ed ***Elimina*** e possono eseguire queste azioni su tutte le voci non protette.

#### Contractor <a href="#contractors" id="contractors"></a>

Gli utenti ***Contractor*** hanno un accesso personalizzabile alle risorse, scadono automaticamente a una data stabilita, devono fornire un indirizzo e-mail e sono tenuti a inserire una password al momento dell'accesso. Questo tipo di utente è utile per gestire gli utenti esterni di Devolutions Server.

Sebbene gli utenti contractor abbiano accesso alle [funzionalità PAM](https://docs.devolutions.net/pam/it/pam-with-devolutions-server), sono limitati alla modalità di ***Sola lettura***.

{% hint style="info" %}
Richiede l'abilitazione dell'autenticazione con utenti Contractor nella sezione Amministrazione di [Devolutions Server](/server/it/web-interface/administration/configuration/server-settings/general/authentication.md) o [Devolutions Cloud](https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication).
{% endhint %}

#### Selezionare il tipo di utente appropriato <a href="#select-the-appropriate-user-type" id="select-the-appropriate-user-type"></a>

Durante la creazione degli utenti è necessario tenere in considerazione alcuni punti chiave. Si ponga le seguenti domande mentre configura un nuovo utente:

* Dovrebbero poter accedere a qualsiasi risorsa senza restrizioni?
  * Gli ***amministratori*** possono accedere a qualsiasi risorsa senza restrizioni.
  * Selezioni ***Amministratore*** come ***Tipo di utente*** durante la creazione dell'utente.

![](https://cdnweb.devolutions.net/docs/DVLS4167_2025_1.png)

* Dovrebbero avere diritti amministrativi limitati ma la possibilità di aggiungere, modificare, eliminare, aggiungere nella radice e spostare le voci?
  * In tal caso, selezioni ***Utente*** come ***Tipo di utente*** durante la creazione dell'utente. Gli utenti dispongono di tutti questi diritti per impostazione predefinita.

### Configurazione delle voci

L'accesso viene concesso o negato agli utenti impostando le autorizzazioni sulle voci. Le autorizzazioni possono essere impostate per utenti o gruppi di utenti. La best practice è concedere le autorizzazioni ai gruppi di utenti per controllare l'accesso di più utenti contemporaneamente.

Per impostare le autorizzazioni su una voce, modifichi una voce qualsiasi, abiliti ***Avanzate***, quindi si porti nella sezione ***Sicurezza*** – ***Autorizzazioni***.

![](https://cdnweb.devolutions.net/docs/DVLS6053_2024_1.png)

Le autorizzazioni vengono di solito impostate sulle cartelle e si applicano a tutte le voci figlio. Una best practice consiste nell'impostare tutte le autorizzazioni della cartella della cassaforte su ***Non consentito***. Di conseguenza, tutte le autorizzazioni di tutte le voci vengono negate per impostazione predefinita.

L'accesso viene negato agli utenti concedendo espressamente l'accesso ad altri utenti. In altre parole, a tutti gli utenti che non figurano nell'elenco di un'autorizzazione viene negato l'accesso.

Affinché un utente abbia accesso a una sottocartella, deve disporre almeno dell'autorizzazione Visualizza su tutte le cartelle padre.

Consideri la struttura seguente:

![](https://cdnweb.devolutions.net/docs/docs_en_server_clip8044.png)

Esistono tre livelli di cartelle: la cassaforte, Telemark e gli elementi figlio di Telemark.

Supponiamo che un utente, ad esempio un consulente, debba avere accesso soltanto alla cartella Montreal. Al consulente deve essere concessa anche l'autorizzazione Visualizza sulla cartella Telemark. Tuttavia, concedere l'accesso Visualizza alla cartella Telemark conferisce al consulente le autorizzazioni per visualizzare tutti gli elementi figlio di Telemark. Per negare al consulente le autorizzazioni Visualizza su specifici elementi figlio, le autorizzazioni Visualizza di tali elementi devono essere impostate espressamente per altri utenti.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/user-group-based-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
