Console di amministrazione

Tutto ciò che amministri dalla console Tenant

Utenti, inviti, ruoli, reset MFA, branding, email, SSO, dispositivi, sessioni e API key: la console LoginMaster Tenant è il pannello da cui governi ogni giorno l'identità dei tuoi utenti. Ecco cosa fai davvero, voce per voce.

Credenziali con Argon2id + split-salt · token a doppia firma RS256 (Tenant + Cloud).

Tenant · Dashboard
Dashboard della console LoginMaster Tenant con contatori di progetti, utenti, utenti attivi e dispositivi e il feed delle attività recenti.
Console LoginMaster Tenant · screenshot reale con dati anonimizzati.

Cosa amministri dalla console

Ogni area della console corrisponde a un'operazione reale che il team IT svolge sugli utenti e sui progetti.

Utenti, inviti e ruoli

Inviti chi serve, imposti abilitazione o cancellazione e assegni uno dei ruoli previsti: admin, admin_tenant, manager, user, technician, api_user.

Tenant · Utenti
Elenco utenti del tenant con ruoli, stato 2FA, stato attivo e progetti associati nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

Richieste di reset MFA

L'utente apre una richiesta, l'admin la approva dalla console. Il TOTP è per progetto, con grace period di enrolment, disattivazione per non conformità e recovery code.

Tenant · Reset MFA
Sezione richieste di reset MFA con filtro per stato (in attesa, approvate, rifiutate) nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

Branding white-label ed email

Imposti logo, colori e nome — ereditati dai progetti — e personalizzi i template email (LiquidJS + MJML) con i18n it/en e supporto RTL, per tenant o per progetto.

Tenant · Branding
Impostazioni di branding del tenant: nome azienda, logo, colore primario e anteprima, nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

SSO verso Google ed Entra ID

Configuri il single sign-on in OAuth 2.0/OpenID Connect verso Google Workspace e Microsoft Entra ID (brokering), anche per singolo progetto.

Tenant · SSO
Configurazione SSO Google Workspace (OAuth 2.0 / OpenID Connect) con Client ID e domini consentiti nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

Dispositivi, API key M2M e IoT

Gestisci le identità macchina: coppie user/device, API key M2M e integrazione con AWS IoT Core tramite certificati X.509 e ciclo di vita del Thing.

Tenant · AWS IoT
Integrazione AWS IoT a livello di progetto con Access Key ID, Secret Key e region nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

Sessioni e API key

Revochi sessioni con logout lato server e gestisci le API key: creazione, rotazione, abilitazione e disabilitazione per l'accesso programmatico.

Tenant · API key
Gestione API key M2M di progetto: chiave mascherata, stato, data di creazione e rotazione nella console LoginMaster Tenant.
Screenshot reale della console · dati anonimizzati.

Matrice funzionalità

Cosa è disponibile oggi nella console e cosa è in roadmap. Nessuna promessa fuori posto: ciò che non c'è è dichiarato come tale.

Disponibile
  • Dashboard e gestione progetti (chiavi, config SSO per progetto)
  • Utenti: invito, aggiornamento, abilita/disabilita, cancellazione
  • Inviti con setup password lato utente
  • Ruoli: admin, admin_tenant, manager, user, technician, api_user
  • Recovery MFA via richiesta + approvazione admin
  • Branding white-label (logo, colori, nome) ereditato dai progetti
  • Template email LiquidJS + MJML, i18n it/en e RTL
  • Lingue e password policy configurabili
  • SSO OAuth 2.0/OIDC verso Google Workspace ed Entra ID (brokering)
  • Dispositivi, API key M2M e AWS IoT Core (X.509, ciclo di vita Thing)
  • Gestione sessioni con revoca/logout lato server
  • API key: create, rotate, enable/disable
  • Account deletion Full/Local (diritto all'oblio GDPR granulare)
  • Provisioning via REST API + SDK TypeScript/.NET
  • Logging applicativo
In roadmap — non ancora disponibile
  • SCIM 2.0 (provisioning automatico)
  • Passkey FIDO2/WebAuthn
  • Webhook real-time
  • Export nativo verso SIEM
  • Federazione SAML 2.0 / IdP generici

Nel frattempo, il provisioning avviene via REST API e SDK TypeScript/.NET; l'SSO è OAuth 2.0/OIDC verso Google ed Entra ID.

Operazioni day-2

Le attività ricorrenti che un amministratore svolge dalla console, una volta che tutto è in produzione.

Invita un utente

Invii l'invito dalla sezione Inviti: l'utente riceve l'email e imposta la password in autonomia.

Assegna un ruolo

Scegli tra admin, admin_tenant, manager, user, technician e api_user per definire cosa può fare ciascuno.

Approva un reset MFA

L'utente apre una richiesta di reset MFA, tu la approvi dalla console: nessun codice condiviso via chat.

Personalizza un'email

Modifichi i template (LiquidJS + MJML) con i18n it/en e supporto RTL, per tenant o per progetto.

Revoca una sessione

Fai logout lato server e revochi le sessioni attive di un utente in caso di dispositivo smarrito.

Ruota una API key

Crei, ruoti o disabiliti le API key per l'accesso programmatico e le integrazioni M2M.

Gestisci l'offboarding

Disabiliti o cancelli l'account con eliminazione Full o Local, per il diritto all'oblio GDPR granulare.

Vuoi vederla in azione?

Ti mostriamo la console Tenant con dati reali: utenti, ruoli, reset MFA, branding, SSO e API key. Prenota una demo con il nostro team.