Passo-passo per il gestionale · ruolo: Operatore
Autenticazione a due fattori (MFA)
Secondo fattore opzionale per singolo utente. Usa lo standard TOTP (RFC 6238): funziona con Google Authenticator, Microsoft Authenticator, Authy e app equivalenti.
Chi deve attivarlo
- Utenti interni (intranet, futuro LDAP/AD): MFA di solito disattivato — l'accesso è già protetto dalla rete aziendale.
- Utenti esterni (collaboratori, consulenti, smart working senza dominio): MFA consigliato/obbligatorio — spunta attiva in anagrafica utente.
Impersonazione (solo SuperAdmin)
Da Gestione utenti o dalla scheda dettaglio, il SuperAdmin può entrare in sessione come un altro utente attivo (non se stessi, non altri SuperAdmin, non se già in impersonazione). Compare un banner sotto la barra superiore; Esci impersonazione ripristina il SuperAdmin in HQ. Audit: IMPERSONATE_START / IMPERSONATE_STOP; ogni azione successiva in audit mostra Username … (impersonato) e descrizione [Impersonato da …] con id del SuperAdmin in new_values.
Password (policy)
- Complessità da
PasswordPolicy(min. 8, maiuscole/minuscole/numero/speciale). - In modifica utente: nuova + conferma; spunta Cambio password obbligatorio.
- Storico: non si possono riusare le ultime 3 password (
HistoryRetentionCount).
Territorio di competenza
Nella scheda utente, tab Territorio: seleziona le province (raggruppate per regione) su cui opera. Speculare alle tipologie pratiche sull’ufficio. Catalogo seed 110 province italiane; audit su UPDATE.
Amministratore — abilitare MFA
- Apri Sistema → Gestione utenti → Modifica (permesso
sistema.utenti.edit). - Spunta MFA (Google Authenticator) e salva.
- In scheda utente lo stato MFA diventa «Richiesto — in attesa configurazione» finché l'utente non completa il primo accesso.
- Per disattivare o resettare: togli la spunta MFA e salva (cancella la configurazione TOTP sull'utente).
Utente — primo accesso con MFA
- Installa sul telefono Google Authenticator (Android/iOS) o un'app TOTP compatibile.
- Accedi a RecuperoNext con username e password come sempre.
- Compare la schermata di configurazione con un codice QR: in Google Authenticator tocca + → Scansiona codice QR.
- In alternativa inserisci manualmente la chiave segreta mostrata sotto al QR (stesso risultato).
- Digita il codice a 6 cifre generato dall'app e conferma: da questo momento l'accesso è attivo.
Accessi successivi
- Username e password sulla pagina di login (invariata).
- Schermata Codice authenticator: inserisci il codice a 6 cifre corrente dall'app (si rinnova ogni ~30 secondi).
- Codice rifiutato — verifica che data e ora del telefono siano automatiche (sincronizzate).
- Telefono perso o app reinstallata — contatta l'amministratore: disattiva e riattiva MFA per generare un nuovo QR.
- Utente interno — se non hai la spunta MFA non ti verrà chiesto alcun codice aggiuntivo.