Skip to main content

Ticket di Accesso

Un Ticket di Accesso è un codice di accesso utilizzato dal personale di supporto per entrare nel tuo sistema senza dover fornire le credenziali di un utente reale. Nella maggior parte dei casi, il team di supporto è in grado di individuare il problema semplicemente analizzando i log e gli screenshot degli errori; tuttavia, a volte è necessario connettersi al sistema per effettuare prove dirette.

Invece di fornirci le credenziali di un utente reale o di sacrificate una licenza per un utente di servizio, puoi generare un Ticket di Accesso e comunicarlo al team di supporto; grazie a questo codice, gli operatori potranno accedere alla tua installazione impersonando un utente a tua scelta.

Il Ticket di Accesso è sicuro: chiunque non faccia parte del personale di supporto non potrà accedere al tuo sistema, anche se dovesse conoscere tutti i dettagli del ticket.

Per generare un Ticket di Accesso, vai su Amministrazione > Controllo Accessi > Ticket di Accesso.

È possibile definire il periodo di validità e l'utente da impersonare; quindi, fai clic su Genera.

Nella finestra di dialogo successiva verranno visualizzati i dettagli del ticket:

È necessario fornire al team di supporto sia l'ID del ticket che la password; è sicuro inviarli entrambi tramite lo stesso canale, poiché chiunque al di fuori del team di supporto dovesse entrare in possesso di queste due informazioni non sarebbe comunque in grado di utilizzare il ticket.

È richiesta una connessione di rete

Il team di supporto deve comunque accedere alla tua installazione; pertanto, se LogicalDOC non è esposto su Internet, è necessario configurare una sessione di assistenza remota da un computer in grado di raggiungere la pagina di login.

Impostazioni Sicurezza

Nel pannello di Sicurezza si trovano alcune impostazioni generali relative alla sicurezza del sistema.

Password

Regole della password

È possibile definire una serie di regole per imporre una qualità minima della password per gli utenti. Utilizzare il pulsante Genera per generare una password di esempio conforme a tutte le regole configurate.

Dimensione: la dimensione in caratteri della password (rappresenta la dimensione minima dei caratteri della password)

Caratteri maiuscoli: numero minimo di caratteri maiuscoli

Caratteri minuscoli: numero minimo di caratteri minuscoli

Numero massimo di occorrenze: numero massimo di presenze dello stesso tipo di carattere

Imponi cronologia delle password: impedisce il riuso di una password già usata N volte prima

Cifre: numero minimo di cifre

Caratteri speciali: numero minimo caratteri speciali

Dimensione massima sequenza: numero massimo di sequenze (si tratta di sequenze di caratteri dello stesso tipo es: 1234, abcd, GHIJK)
se la sequenza è più lunga del numero massimo impedisce la impostazione della password. 
L'operatore di confronto è <= quindi il numero di sequenze deve essere <= al numero impostato.
es: con 4 la sequenza 56789 non è accettata mentre 56689 sì
lo stesso vale per la sequenza GHIJK mentre GHIJT è accettata
Nota: questo parametro è case insensitive

Scadenza password: durata della password prima di essere chiesto di cambiarla

Imponi cronologia delle password: numero di vecchie password memorizzate dal sistema per ogni utente al fine d'impedirne il riutilizzo

Altre impostazioni di sicurezza

Inattività max.: se un utente non ha alcuna interazione con il sistema entro questo numero di giorni, verrà automaticamente disabilitato.

Salva il Login: se gli utenti hanno la possibilità di memorizzare le credenziali nel browser

Avvisa l'accesso da un nuovo dispositivo: Avvisa l'utente quando accede da un dispositivo non ancora incontrato

Ignora maiuscole al login: se LogicalDOC deve ignorare le maiuscole nello username per l'autenticazione degli utenti

Consentire sid nella request: consente l'attributo sid nella request per passare l'identificatore di sessione. Attiva questa opzione solo se davvero necessaria perché potrebbe compromettere la sicurezza.

Cookies SameSite: determina quando i cookie sono inclusi nelle richieste

Usare cookies sicuri: abilita i cookie solo quando si utilizza il protocollo HTTPS

Forza SSL: se attivo, LogicalDOC reindirizzerà tutte le richieste HTTP al protocollo sicuro HTTPS (leggi questo how-to per installare il tuo Certificato)

Content Security Policy: il contenuto da inserire nell'header Content-Security-Policy della risposta HTTP.

Verifica all'accesso: verifica la conformità della password all'accesso e, se non è conforme, l'utente è costretto a modificarla.

Anonimo

Attivando questa opzione è possibile concedere l'accesso al sistema da parte di utenti anonimi, senza passare attraverso la pagina di login e la normale catena di autorizzazione.

 

Quando l'opzione è attivata è possibile distribuire l'Url speciale come indicato sopra a persone non registrate nel sistema. Chiunque acceda a tale url, farà un login automatico come se fosse l'utente selezionato nel parametro Utente.

Il visitatore anonimo può fare all'interno del repositorio qualunque cosa che l'Utente assegnato può fare sulla base delle politiche di sicurezza che avete impostato. Si prega di notare che parte dell'URL anonimo è regolata dal parametro Chiave, così cambialo in caso serva invalidare gli URL già distribuiti.

Utilizzare con accortezza

Si prega di abilitare questa opzione solo nei casi in cui sia realmente necessaria, e assicurarsi di assegnare un utente con accesso limitato al repositorio

Menù

In questo pannello è possibile determinare quali entità(utenti e gruppi) possono accedere a un menu. Dopo aver selezionato una voce di menu, per aggiungere nuove entità usa le liste Aggiungi gruppo e Aggiungi utente, per eliminare un elemento fare clic destro sul nome e premere Elimina. Se si desidera rendere  le modifiche permanenti, è necessario premere il pulsante Applica i Permessi.

Geolocalizzazione

LogicalDOC è in grado di geolocalizzare tutte le richieste in arrivo, e questo ti dà l'opportunità di tracciare da dove provengono i tuoi utenti. Usiamo il database GeoLite, quindi devi inserire la tua Chiave di Licenza MaxMind. Ottieni la tua chiave di licenza gratuita iscrivendoti a GeoLite2 qui: https://www.maxmind.com/en/geolite2/signup

È importante mantenere aggiornato il database GeoLite, quindi di tanto in tanto fare clic su Sincronizza database di geolocalizzazione.

Precisione

La geolocalizzazione è possibile solo quando la richiesta proviene da un IP pubblico e comunque la precisione si affida totalmente al database GeoLite utilizzato, quindi è importante mantenerlo il più aggiornato possibile.

Antivirus

LogicalDOC può verificare se un documento presentato è infetto. Funziona con un software Open Source chiamato ClamAV antivirus. Questo ti dà il controllo completo sopra i vostri documenti in base e vi permette di evitare la distribuzione di file infetti attraverso il sistema di gestione dei documenti.

Abilitato: Se abilitato, ogni nuovo file verrà esaminato durante l'upload

ClamAV: Metti qui il path al clamscan nel tuo sistema

Includi: Tutti i file che corrispondono ad almeno un criterio verranno esaminati

Escludi: Tutti i file che corrispondono ad almeno un criterio non verranno esaminati

Tempo d'attesa: Il tempo massimo per verificare un file, 0 significa nessun tempo massimo

Firewall

È possibile accedere e modificare le preferenze del firewall andando su Amministrazione > Sicurezza > Firewall

Il firewall consente agli amministratori di limitare o consentire l'accesso al sistema in base a:

  • Indirizzi IP
  • Nomi host
  • Intervalli di rete (notazione CIDR)

Quando abilitato, il firewall filtra le richieste in entrata prima dell'accesso, impedendo agli utenti bloccati di autenticarsi.

Qui è possibile definire facoltativamente un insieme di IP, nomi host o reti a cui è consentito o negato l'accesso al sistema.

CIDR - Classless Inter-Domain Routing - Notazione (intervalli di rete)

Anziché elencare molti indirizzi IP, è possibile definirne un intervallo.

Il CIDR (Classless Inter-Domain Routing) è un metodo per definire un intervallo di indirizzi IP utilizzando un formato compatto. Un indirizzo si scrive come:

Indirizzo IP/prefisso
  • L'indirizzo IP identifica la rete
  • Il prefisso definisce quanto è ampio l'intervallo

Esempio:

192.168.1.0/24

Questo significa:

Tutti gli indirizzi IP da 192.168.1.0 a 192.168.1.255

Fare attenzione quando si utilizzano intervalli ampi, poiché potrebbero inavvertitamente consentire o bloccare molti utenti.
Anche se l'indirizzo IP di un utente non è esplicitamente presente nell'elenco, potrebbe comunque essere bloccato se rientra in un intervallo CIDR definito nella blacklist.

Opzioni di sicurezza URL

Questi interruttori controllano se determinati caratteri sono consentiti nelle richieste HTTP.
Sono relativi alla sicurezza e dovrebbero essere abilitati solo se necessario.

Prevenzione Attacco Forza Bruta

In questo pannello è possibile affinare la vostra strategia per proteggere il sistema da attacchi di forza bruta.

Se viene rilevato un numero massimo di tentativi di accesso per lo stesso nome utente, tale nome utente viene bloccato per una certa quantità di minuti.

Se viene rilevato un numero massimo di tentativi di accesso dallo stesso IP, tale indirizzo viene bloccato per una certa quantità di minuti.

Nella scheda trova anche posto l'elenco dei nomi utente e/o IP attualmente bloccati.