Login a TotalGest
- Introduzione
- Accedere con i dati di accesso
- Creare e modificare un utente
- Consiglio sulla sicurezza di accesso
Introduzione
Dalla versione 3.6.0 è stata rivista, ampliata e migliorata tutta la procedura di accesso a TotalGest.
Tutto quanto presente in questo capitolo del manuale è inteso come valido a partire da TotalGest 3.6.0+
L'entrata in vigore della nuova LpD 2023 (Legge sulla protezione dei dati), tra le altre cose, ci ha obbligati a rendere più sicuro l'accesso a TotalGest e quindi proteggere maggiormente i dati.
Alcune nuove implentazioni importanti:
- Password più sicure obbligatorie
- Indirizzo email associato all'utente obbligatorio
- Ripristino di password perse o dimenticate (via email)
- Autentificazione a più fattori (MFA)
Accedere con i dati di accesso
(1) Nome utente
(2) Password
(3) Link per poter procedere al ripristino password
Nelle nuove installazioni vengono impostati i dati minimi in modo completo: nome utente, password (complessa) e email.
Negli upgrade di versione che passano da una versione precedente la 3.6.0 ad una successiva, ci sono dei controlli specifici sulla complessità delle password e/o sulla presenza di un indirizzo email.
Creare e modificare un utente
Impostazioni > Impostazioni sistema > Utenti
(1) Abilitare o disabilitare un utente
(2) Data di scadenza: permette di impostare un accesso limitato nel tempo (dalla versione 3.6.0).
(3) Nome utente: deve essere univoco. Si possono selezionare degli avatar o caricare una propria immagine.
(4) Policy sulla sicurezza delle password > si impostano dalle Impostazioni di Sistema.
(5) La password deve rispettare le indicazioni del punto precedente. Viene indicato il livello di sicurezza man mano che si digita la password:
(6) Email legata all'utente > importante > nuove impostazioni
(7) Gruppi di utenti: come crearli e gestirli.
(8) IP permessi: possibilità di impostare l'accesso ad un numero IP definito (dalla versione 3.6.0).
Cliccare sul bottone IP attuale per aggiungere il vostro IP in un clic.
Consigliabile solo se presente un IP fisso dal quale vi connettete regolarmente.
(9) Creazione di Token per permette l'accesso tramite API da terzi software (ad. es. da uno shop online)
Si tratta di una funzione avanzata, che serve agli sviluppatori, non tanto ad un utente medio.
(10) Cronologia dei login
(11) Email del mittente > punto trattato già qui.
(12) SMTP >punto trattato già qui.
(13) Autenticazione a due fattori (MFA)
Quando viene salvato un nuovo utente, al momento del primo accesso, viene richiesta l'attivazione dell'autenticazione a due fattori tramite codice monouso (TOTP) oppure tramite codice inviato via email.
La scelta fatta, viene indicata qui: nell'immagine sopra di tipo "email".
Consiglio sulla sicurezza di accesso
Dove possibile, vi consigliamo di attivare 2 sistemi di autentificazione contemporaneamente: TOTP e Email.
In questo modo se perdeste lo smartphone abilitato, potete cambiare il metodo di autentificazione in fase di login e procedere con l'invio del codice via email.
Il sistema via email può quindi fare da ulteriore backup di sicurezza.
Se il codice su smartphone (1) non è possibile che venga usato, si può (2) cambiare con il codice via email.