Skip to navigation

Ruoli e permessi

Tre ruoli, una matrice modificabile: cosa può fare ciascuno e come si cambia

View as Markdown

Il ruolo decide cosa una persona può fare in Userbot: creare agenti, condividere con tutta l’azienda, scaricare i file dei colleghi, leggere il registro di audit. Vale ovunque, in ogni parte del prodotto.

I ruoli sono tre e non se ne aggiungono altri. Quello che si modifica è cosa ciascun ruolo può fare: in Impostazioni › Persone e permessi › Ruoli trovi la matrice completa, e ogni casella è un interruttore.

RuoloA chi darlo
MembroIl ruolo predefinito. Usa Userbot, crea cose per sé e le condivide con singole persone o gruppi
EditorChi costruisce per gli altri: referenti di reparto, chi gestisce le integrazioni, chi presidia il Customer Service
AdminChi risponde dell’area di lavoro. Ha tutti i permessi e non si può limitare

Nella matrice e nei menu del ruolo i nomi compaiono in inglese: Member, Editor, Admin. In questa guida il primo si chiama Membro.

La matrice dei permessi: ogni riga è un permesso, le tre colonne sono Member, Editor e Admin

La matrice dei permessi

Questi sono i valori con cui nasce una nuova area di lavoro. ✓ significa Consentito, – significa Non consentito.

PermessoMembroEditorAdmin
Generale
Gestire le impostazioni workspace––✓
Vedere il registro di audit––✓
Agenti
Creare agenti✓✓✓
Condividere agenti con un gruppo–✓✓
Condividere agenti col workspace––✓
Progetti
Condividere progetti✓✓✓
Workflow
Creare workflow✓✓✓
Condividere workflow✓✓✓
Conoscenza
Caricare documenti✓✓✓
Scaricare documenti altrui–✓✓
Condividere cartelle✓✓✓
Libreria prompt
Condividere prompt✓✓✓
Gruppi
Creare gruppi–✓✓
Skill
Creare skill✓✓✓
Condividere skill✓✓✓
Condividere skill col workspace––✓
Integrazioni
Creare integrazioni–✓✓
Condividere connessioni OAuth––✓
Customer Service
Creare agenti di Customer Service–✓✓
Rispondere alle chat dei clienti–✓✓
Chiavi API
Creare chiavi API personali––✓

I permessi che meritano un secondo di riflessione prima di essere allargati sono questi:

  • Condividere agenti col workspace e Condividere skill col workspace: chi li ha può mettere qualcosa davanti agli occhi di tutta l’azienda. Sono riservati agli Admin per un motivo: un agente sbagliato condiviso con tutti produce risposte sbagliate in tutti i reparti.
  • Scaricare documenti altrui: consente di portare fuori da Userbot i file caricati dai colleghi. I propri restano sempre scaricabili. Vedi Libreria e permessi aziendali.
  • Condividere connessioni OAuth: permette di impostare la propria connessione a uno strumento esterno come preselezionata per gli altri, che finirebbero per agire con le credenziali di qualcun altro.
  • Creare integrazioni: aggiunge nuovi strumenti collegabili all’area di lavoro, anche via MCP. È il punto da cui entrano dati e da cui escono azioni.
  • Creare chiavi API personali: chi lo ha crea chiavi con cui un programma chiama Userbot a suo nome, con l’utilizzo addebitato a lui. Vale solo per gli Editor: un Membro non crea chiavi anche se la casella è accesa. Vedi Chiavi API dell’area di lavoro.
  • Gestire le impostazioni workspace: apre buona parte delle Impostazioni dell’area di lavoro. Il dettaglio è nella sezione qui sotto.

Cambiare cosa può fare un ruolo

1

Apri la matrice

Impostazioni › Persone e permessi › Ruoli.

Due righe della matrice sotto il gruppo Generale: sotto ciascuna colonna la casella riporta Consentito o Non consentito, e la colonna Admin è chiusa da un lucchetto
2

Clicca la casella

Trova la riga del permesso e la colonna del ruolo. Ogni casella alterna fra Consentito e Non consentito. Il cambiamento è immediato: non c’è un pulsante di salvataggio.

La riga Vedere il registro di audit con evidenziata la casella della colonna Editor, su Non consentito; nella colonna Admin il lucchetto
3

Verifica su una persona vera

Chiedi a qualcuno con quel ruolo di ricaricare la pagina e di provare l’azione. È l’unico modo per accorgersi subito di aver toccato la riga sbagliata.

La colonna Admin è bloccata e mostra un lucchetto: gli Admin hanno sempre tutti i permessi. Se vuoi che qualcuno non possa fare qualcosa, non è un Admin.

Ogni modifica alla matrice vale per tutte le persone con quel ruolo, subito e retroattivamente. Togliere un permesso a un ruolo non tocca quello che è già stato condiviso: se revochi Condividere agenti col workspace, gli agenti già condivisi con tutti restano condivisi. Vanno ritirati uno per uno.

Ogni cambiamento finisce nel Registro di audit come «ha impostato il permesso … per … su …», con autore e data.

Cosa apre un permesso nelle Impostazioni

Alcuni permessi non sbloccano solo un’azione, ma anche delle voci del menu Impostazioni. Quando ne allarghi uno, chi lo riceve trova pagine nuove:

PermessoVoci che compaiono
Gestire le impostazioni workspacePanoramica, Generale, Modelli, Sicurezza e accesso e tutte le voci di Funzionalità tranne Chiavi API
Vedere il registro di auditRegistro di audit
Creare gruppiGruppi (con la matrice predefinita, quindi, gli Editor la vedono già)

Lo stesso permesso fa comparire anche Impostazioni area di lavoro nel menu che si apre dal proprio nome. La tabella completa di chi vede cosa è in Riferimento dell’area di lavoro.

Cosa la matrice non governa

Alcune operazioni sono riservate al solo ruolo Admin. Non compaiono nella matrice, non si concedono a un Editor allargando un permesso, e non c’è modo di darle a un Membro. Se qualcuno deve poterle fare, l’unica strada è farlo Admin.

OperazioneDove
Invitare, cambiare ruolo, rimuovere una personaInvitare e gestire i membri
Cambiare la matrice dei permessiQuesta pagina
Scrivere e modificare le regole per l’AIRegole per l’AI
Comprare posti, cambiare piano, ricaricare il creditoPiani, posti e fatturazione
Impostare i limiti di spesaLimiti di spesa e credito
Creare le chiavi API dell’area di lavoro, decidere chi usa le chiavi APIChiavi API dell’area di lavoro
Eliminare l’area di lavoro, cambiare l’immagine dell’iconaImpostare l’area di lavoro
Verificare i domini email e accendere l’Accesso per dominioSicurezza dell’area di lavoro
Bloccare una skill perché nessuno la rimuovaFunzionalità › Skill

Le ultime righe valgono anche per chi ha Gestire le impostazioni workspace: vede la pagina, ma quei comandi restano agli Admin.

La matrice governa una cosa sola: cosa fanno gli Editor e i Membri dentro il prodotto. Tutto ciò che riguarda chi entra, chi paga e chi decide le regole non passa di lì.

Vale anche il rovescio: un Admin vede ogni funzionalità anche se l’avete ristretta a un gruppo. L’eccezione è Chiavi API, dove la scelta di chi le usa vale anche per gli Admin. Un Admin però non è proprietario di quello che creano gli altri: su agenti, cartelle, progetti e Mini App ha i diritti che gli danno le condivisioni, come chiunque. Per gli agenti c’è una via in più: in Impostazioni › Funzionalità › Agenti l’Admin vede tutti gli agenti, anche quelli privati, e può cambiarne il proprietario. Il numero di Admin resta comunque la decisione di sicurezza più importante che prendi in questa pagina.

Il ruolo non è l’unico controllo

Tre meccanismi diversi decidono cosa una persona vede e può fare. Se qualcuno non riesce a fare qualcosa, la causa è in uno di questi tre posti. Controllali in quest’ordine.

ControlloRisponde alla domandaDove
RuoloQuesta persona ha la capacità di farlo?Questa pagina
Accesso alla funzionalitàQuesta parte del prodotto è accesa per lei?Attivare e limitare le funzionalità
CondivisioneQuesto specifico agente, cartella o progetto è stato condiviso con lei?Condividere: proprietario, editor, visualizzatore

Un Editor con il permesso di creare workflow non ne crea nessuno se il prodotto Workflow è ristretto a un gruppo di cui non fa parte. Il permesso c’è, la porta è chiusa.

La matrice completa in una sola tabella, insieme a funzionalità, eventi del registro e notifiche, sta in Riferimento dell’area di lavoro.