> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.userbot.ai/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.userbot.ai/_mcp/server.

# Ruoli e permessi

Il ruolo decide **cosa una persona può fare** in Userbot: creare agenti,
condividere con tutta l'azienda, scaricare i file dei colleghi, leggere il
registro di audit. Vale ovunque, in ogni parte del prodotto.

I ruoli sono tre e non se ne aggiungono altri. Quello che si modifica è cosa
ciascun ruolo può fare: in **Impostazioni › Persone e permessi › Ruoli** trovi la
matrice completa, e ogni casella è un interruttore.

| Ruolo      | A chi darlo                                                                                                        |
| ---------- | ------------------------------------------------------------------------------------------------------------------ |
| **Membro** | Il ruolo predefinito. Usa Userbot, crea cose per sé e le condivide con singole persone o gruppi                    |
| **Editor** | Chi costruisce per gli altri: referenti di reparto, chi gestisce le integrazioni, chi presidia il Customer Service |
| **Admin**  | Chi risponde dell'area di lavoro. Ha tutti i permessi e non si può limitare                                        |

Nella matrice e nei menu del ruolo i nomi compaiono in inglese: **Member**,
**Editor**, **Admin**. In questa guida il primo si chiama Membro.

![La matrice dei permessi: ogni riga è un permesso, le tre colonne sono Member, Editor e Admin](/_fern-img/1b331d0074d4abc37f2e35c1a55f4bbb64518407cbc70f8d34b5fcf2a4ae4dbb.webp)

## La matrice dei permessi

Questi sono i valori con cui nasce una nuova area di lavoro. ✓ significa
**Consentito**, – significa **Non consentito**.

| Permesso                          | Membro | Editor | Admin |
| --------------------------------- | :----: | :----: | :---: |
| **Generale**                      |        |        |       |
| Gestire le impostazioni workspace |    –   |    –   |   ✓   |
| Vedere il registro di audit       |    –   |    –   |   ✓   |
| **Agenti**                        |        |        |       |
| Creare agenti                     |    ✓   |    ✓   |   ✓   |
| Condividere agenti con un gruppo  |    –   |    ✓   |   ✓   |
| Condividere agenti col workspace  |    –   |    –   |   ✓   |
| **Progetti**                      |        |        |       |
| Condividere progetti              |    ✓   |    ✓   |   ✓   |
| **Workflow**                      |        |        |       |
| Creare workflow                   |    ✓   |    ✓   |   ✓   |
| Condividere workflow              |    ✓   |    ✓   |   ✓   |
| **Conoscenza**                    |        |        |       |
| Caricare documenti                |    ✓   |    ✓   |   ✓   |
| Scaricare documenti altrui        |    –   |    ✓   |   ✓   |
| Condividere cartelle              |    ✓   |    ✓   |   ✓   |
| **Libreria prompt**               |        |        |       |
| Condividere prompt                |    ✓   |    ✓   |   ✓   |
| **Gruppi**                        |        |        |       |
| Creare gruppi                     |    –   |    ✓   |   ✓   |
| **Skill**                         |        |        |       |
| Creare skill                      |    ✓   |    ✓   |   ✓   |
| Condividere skill                 |    ✓   |    ✓   |   ✓   |
| Condividere skill col workspace   |    –   |    –   |   ✓   |
| **Integrazioni**                  |        |        |       |
| Creare integrazioni               |    –   |    ✓   |   ✓   |
| Condividere connessioni OAuth     |    –   |    –   |   ✓   |
| **Customer Service**              |        |        |       |
| Creare agenti di Customer Service |    –   |    ✓   |   ✓   |
| Rispondere alle chat dei clienti  |    –   |    ✓   |   ✓   |
| **Chiavi API**                    |        |        |       |
| Creare chiavi API personali       |    –   |    –   |   ✓   |

I permessi che meritano un secondo di riflessione prima di essere allargati sono
questi:

* **Condividere agenti col workspace** e **Condividere skill col workspace**:
  chi li ha può mettere qualcosa davanti agli occhi di tutta l'azienda. Sono
  riservati agli Admin per un motivo: un agente sbagliato condiviso con tutti
  produce risposte sbagliate in tutti i reparti.
* **Scaricare documenti altrui**: consente di portare fuori da Userbot i file
  caricati dai colleghi. I propri restano sempre scaricabili. Vedi [Libreria e permessi aziendali](/documenti-admin).
* **Condividere connessioni OAuth**: permette di impostare la propria
  connessione a uno strumento esterno come preselezionata per gli altri, che
  finirebbero per agire con le credenziali di qualcun altro.
* **Creare integrazioni**: aggiunge nuovi strumenti collegabili all'area di
  lavoro, anche via MCP. È il punto da cui entrano dati e da cui escono azioni.
* **Creare chiavi API personali**: chi lo ha crea chiavi con cui un programma
  chiama Userbot a suo nome, con l'utilizzo addebitato a lui. Vale solo per gli
  Editor: un Membro non crea chiavi anche se la casella è accesa. Vedi [Chiavi API dell'area di lavoro](/chiavi-api-admin).
* **Gestire le impostazioni workspace**: apre buona parte delle Impostazioni
  dell'area di lavoro. Il dettaglio è nella sezione qui sotto.

## Cambiare cosa può fare un ruolo

#### Apri la matrice

**Impostazioni › Persone e permessi › Ruoli**.

![Due righe della matrice sotto il gruppo Generale: sotto ciascuna colonna la casella riporta Consentito o Non consentito, e la colonna Admin è chiusa da un lucchetto](/_fern-img/1354be070c889a9d189cb8de5c69889d477257b349d6b28095af85ac564329ba.webp)

#### Clicca la casella

Trova la riga del permesso e la colonna del ruolo. Ogni casella alterna fra
**Consentito** e **Non consentito**. Il cambiamento è immediato: non c'è un
pulsante di salvataggio.

![La riga Vedere il registro di audit con evidenziata la casella della colonna Editor, su Non consentito; nella colonna Admin il lucchetto](/_fern-img/33e85d87ca16b4903e32e9dd840ebd3e3edf6e7f54cab8cf2df9facf1eb2a8d6.webp)

#### Verifica su una persona vera

Chiedi a qualcuno con quel ruolo di ricaricare la pagina e di provare
l'azione. È l'unico modo per accorgersi subito di aver toccato la riga
sbagliata.

La colonna **Admin** è bloccata e mostra un lucchetto: gli Admin hanno sempre
tutti i permessi. Se vuoi che qualcuno non possa fare qualcosa, non è un Admin.

> **Warning**
>
> Ogni modifica alla matrice vale per **tutte** le persone con quel ruolo, subito
> e retroattivamente. Togliere un permesso a un ruolo non tocca quello che è già
> stato condiviso: se revochi **Condividere agenti col workspace**, gli agenti
> già condivisi con tutti restano condivisi. Vanno ritirati uno per uno.

Ogni cambiamento finisce nel [Registro di audit](/audit) come «ha impostato il
permesso … per … su …», con autore e data.

## Cosa apre un permesso nelle Impostazioni

Alcuni permessi non sbloccano solo un'azione, ma anche delle voci del menu
**Impostazioni**. Quando ne allarghi uno, chi lo riceve trova pagine nuove:

| Permesso                              | Voci che compaiono                                                                                                           |
| ------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| **Gestire le impostazioni workspace** | **Panoramica**, **Generale**, **Modelli**, **Sicurezza e accesso** e tutte le voci di **Funzionalità** tranne **Chiavi API** |
| **Vedere il registro di audit**       | **Registro di audit**                                                                                                        |
| **Creare gruppi**                     | **Gruppi** (con la matrice predefinita, quindi, gli Editor la vedono già)                                                    |

Lo stesso permesso fa comparire anche **Impostazioni area di lavoro** nel menu che
si apre dal proprio nome. La tabella completa di chi vede cosa è in [Riferimento dell'area di lavoro](/riferimento-workspace).

## Cosa la matrice non governa

Alcune operazioni sono riservate al solo ruolo **Admin**. Non compaiono nella
matrice, non si concedono a un Editor allargando un permesso, e non c'è modo di
darle a un Membro. Se qualcuno deve poterle fare, l'unica strada è farlo Admin.

| Operazione                                                               | Dove                                                  |
| ------------------------------------------------------------------------ | ----------------------------------------------------- |
| Invitare, cambiare ruolo, rimuovere una persona                          | [Invitare e gestire i membri](/membri)                |
| Cambiare la matrice dei permessi                                         | Questa pagina                                         |
| Scrivere e modificare le regole per l'AI                                 | [Regole per l'AI](/regole)                            |
| Comprare posti, cambiare piano, ricaricare il credito                    | [Piani, posti e fatturazione](/fatturazione)          |
| Impostare i limiti di spesa                                              | [Limiti di spesa e credito](/spesa)                   |
| Creare le chiavi API dell'area di lavoro, decidere chi usa le chiavi API | [Chiavi API dell'area di lavoro](/chiavi-api-admin)   |
| Eliminare l'area di lavoro, cambiare l'immagine dell'icona               | [Impostare l'area di lavoro](/workspace)              |
| Verificare i domini email e accendere l'**Accesso per dominio**          | [Sicurezza dell'area di lavoro](/sicurezza-workspace) |
| Bloccare una skill perché nessuno la rimuova                             | **Funzionalità › Skill**                              |

Le ultime righe valgono anche per chi ha **Gestire le impostazioni workspace**:
vede la pagina, ma quei comandi restano agli Admin.

La matrice governa una cosa sola: cosa fanno gli **Editor** e i **Membri** dentro
il prodotto. Tutto ciò che riguarda chi entra, chi paga e chi decide le regole
non passa di lì.

Vale anche il rovescio: un Admin vede ogni funzionalità anche se l'avete ristretta
a un gruppo. L'eccezione è **Chiavi API**, dove la scelta di chi le usa vale
anche per gli Admin. Un Admin però **non** è proprietario di quello che creano
gli altri: su agenti, cartelle, progetti e Mini App ha i diritti che gli danno le
condivisioni, come chiunque. Per gli agenti c'è una via in più: in
**Impostazioni › Funzionalità › Agenti** l'Admin vede tutti gli agenti, anche
quelli privati, e può cambiarne il proprietario. Il numero di Admin resta
comunque la decisione di sicurezza più importante che prendi in questa pagina.

## Il ruolo non è l'unico controllo

Tre meccanismi diversi decidono cosa una persona vede e può fare. Se qualcuno non
riesce a fare qualcosa, la causa è in uno di questi tre posti. Controllali in
quest'ordine.

| Controllo                     | Risponde alla domanda                                                   | Dove                                                                     |
| ----------------------------- | ----------------------------------------------------------------------- | ------------------------------------------------------------------------ |
| **Ruolo**                     | Questa persona ha la capacità di farlo?                                 | Questa pagina                                                            |
| **Accesso alla funzionalità** | Questa parte del prodotto è accesa per lei?                             | [Attivare e limitare le funzionalità](/prodotti)                         |
| **Condivisione**              | Questo specifico agente, cartella o progetto è stato condiviso con lei? | [Condividere: proprietario, editor, visualizzatore](/ruoli-condivisione) |

Un Editor con il permesso di creare workflow non ne crea nessuno se il prodotto
**Workflow** è ristretto a un gruppo di cui non fa parte. Il permesso c'è, la
porta è chiusa.

La matrice completa in una sola tabella, insieme a funzionalità, eventi del
registro e notifiche, sta in [Riferimento dell'area di lavoro](/riferimento-workspace).