Skip to content

Gestione Utenti

La gestione utenti permette di controllare chi accede alla piattaforma, con quali permessi e all'interno di quale azienda. Ogni utente e sempre associato a una specifica azienda nell'architettura multi-tenant.

Creare o invitare un utente

Per aggiungere un nuovo utente, accedi alla sezione utenti dell'azienda e seleziona Invita utente. Inserisci l'indirizzo email e seleziona il ruolo da assegnare.

L'utente ricevera un invito via email con le istruzioni per completare la registrazione. Se l'utente ha gia un account sulla piattaforma, verra collegato direttamente all'azienda.

Ruoli disponibili

Queria utilizza un sistema di ruoli a tre livelli per gestire i permessi all'interno di ciascuna azienda.

Company Admin

Ha il controllo completo sull'azienda assegnata. Puo gestire utenti, documenti, knowledge base, configurazioni e monitorare i consumi. Accede al pannello di amministrazione limitatamente alla propria azienda.

Permessi principali:

  • Gestione completa degli utenti dell'azienda
  • Configurazione prompt di sistema e parametri Cog-RAG
  • Gestione knowledge base e documenti
  • Configurazione sorgenti esterne e storage
  • Personalizzazione identita del bot
  • Visualizzazione statistiche di consumo

Editor

Puo caricare e gestire documenti, creare conversazioni e utilizzare tutte le funzionalita di ricerca e chat. Non ha accesso alle impostazioni di amministrazione.

Permessi principali:

  • Caricamento e gestione documenti
  • Creazione e gestione conversazioni
  • Utilizzo della ricerca semantica
  • Accesso alle sorgenti esterne abilitate
  • Generazione documenti (se previsto dall'abbonamento)

Reader

Accesso in sola lettura. Puo consultare i documenti, avviare conversazioni con l'assistente AI e utilizzare la ricerca, ma non puo caricare o modificare contenuti.

Permessi principali:

  • Consultazione documenti esistenti
  • Conversazioni con l'assistente AI
  • Ricerca nei documenti e nella knowledge base
  • Visualizzazione sorgenti esterne

Modalita di accesso

Queria supporta diverse modalita di autenticazione per adattarsi alle esigenze di ogni organizzazione.

OAuth

L'accesso tramite provider esterni semplifica la gestione delle credenziali e migliora la sicurezza. Sono supportati:

  • Google: accesso con account Google personale o aziendale (Google Workspace)
  • Microsoft: accesso con account Microsoft personale o aziendale (Microsoft 365)

Il primo accesso tramite OAuth crea automaticamente l'account se l'email corrisponde a un invito attivo.

Email e password

L'autenticazione tradizionale con email e password e sempre disponibile. Le password devono rispettare i requisiti minimi di complessita impostati dalla piattaforma.

Gestione degli accessi

Accesso alla piattaforma per Company Admin

I Company Admin accedono al pannello di amministrazione della propria azienda direttamente dall'interfaccia principale. Le voci di menu amministrative sono visibili solo a chi possiede il ruolo appropriato.

Assegnazione Topic (Multi-Topic)

Ogni Editor e Reader deve avere almeno un topic assegnato. I topic determinano quali documenti l'utente puo vedere e dove puo caricare.

  • Nella scheda di modifica utente, il selettore topic permette di assegnare piu topic contemporaneamente
  • Seleziona i topic cliccando sui tag disponibili
  • Rimuovi un topic cliccando sulla X del tag
  • Almeno 1 topic e obbligatorio per Editor e Reader

TIP

Se un Editor ha un solo topic assegnato, il sistema lo seleziona automaticamente durante il caricamento documenti.

Modifica ruolo

Il ruolo di un utente puo essere modificato in qualsiasi momento dal Company Admin. La modifica ha effetto immediato e l'utente vedra l'interfaccia aggiornata al prossimo accesso.

Disattivazione utente

Un utente puo essere disattivato senza essere eliminato. L'utente disattivato non potra effettuare l'accesso ma i suoi dati e le sue conversazioni restano disponibili per consultazione.

La riattivazione ripristina l'accesso con lo stesso ruolo e gli stessi dati.

Suggerimento

Preferisci la disattivazione all'eliminazione: mantiene lo storico delle conversazioni e semplifica un eventuale ripristino dell'accesso.

Buone pratiche

  • Assegna il ruolo minimo necessario per ogni utente (principio del privilegio minimo)
  • Utilizza OAuth quando possibile per centralizzare la gestione delle credenziali
  • Designa almeno due Company Admin per ogni azienda per garantire continuita operativa
  • Revisiona periodicamente gli accessi e disattiva gli utenti non piu attivi
  • Comunica chiaramente agli utenti il loro ruolo e le funzionalita a cui hanno accesso
  • Verifica che gli indirizzi email siano corretti prima di inviare gli inviti

Nota

L'eliminazione di un utente e un'operazione diversa dalla disattivazione: rimuove permanentemente l'account e non e reversibile. Le conversazioni associate vengono mantenute ma non saranno piu attribuibili.

Queria - Document Intelligence con Cog-RAG