Provisioning e ciclo di vita

Provisioning e ciclo di vita degli utenti, automatizzati via API e SDK

Automatizza l'intero ciclo di vita degli utenti — joiner, mover e leaver — tramite REST API e SDK nativi TypeScript e .NET, senza inserimenti manuali e senza riscrivere la tua infrastruttura.

In breve

Con LoginMaster automatizzi il provisioning e il ciclo di vita degli utenti tramite una REST API completa e SDK nativi TypeScript e .NET: inviti e colleghi gli account ai progetti direttamente dal tuo sistema HR o identity provider, e all'offboarding revochi gli accessi ai progetti (chiavi API e sessioni si revocano dai rispettivi controlli). I webhook di lifecycle e il supporto nativo a SCIM 2.0 sono in roadmap; oggi la sincronizzazione avviene via REST API e SDK.

Come automatizzi provisioning e lifecycle

Provisioning, gestione del ciclo di vita e deprovisioning sono disponibili oggi via REST API e SDK. I webhook di lifecycle e il supporto nativo a SCIM 2.0 sono in roadmap.

Provisioning via REST API e SDK

Disponibile

Crea, aggiorna e collega gli utenti ai progetti tramite REST API e SDK TypeScript e .NET, integrando LoginMaster con il tuo sistema HR o identity provider ed eliminando l'inserimento manuale degli account.

Eventi di lifecycle (webhook in roadmap)

Disponibile

I webhook in tempo reale sugli eventi di lifecycle sono in roadmap. Oggi mantieni allineati i tuoi sistemi interrogando la REST API o tramite gli SDK quando un utente cambia ruolo o progetto.

Deprovisioning e offboarding

Disponibile

Alla revoca dell'utente togli in un passaggio gli accessi ai progetti; chiavi API e sessioni si revocano dai rispettivi controlli, chiudendo la finestra di rischio degli account orfani.

Standard SCIM 2.0

In roadmap

Il supporto nativo a SCIM 2.0 — sincronizzazione automatica di utenti e gruppi con provider come Okta e Microsoft Entra ID — è nella roadmap della piattaforma; oggi lo stesso risultato è raggiungibile tramite REST API, SDK e webhook.

Un'unica automazione per joiner, mover e leaver

Copri ogni fase del ciclo di vita dell'identità con le stesse REST API e gli stessi SDK.

Joiner — Onboarding automatico

Quando una persona entra, crei l'account e lo colleghi ai progetti giusti via REST API o SDK, integrando LoginMaster con il tuo sistema HR o identity provider. Nessun inserimento manuale, nessun errore di configurazione.

Mover — Cambio di ruolo

Quando un utente cambia ruolo o progetto, mantieni allineati i tuoi sistemi interrogando la REST API a ogni variazione di contesto (i webhook di lifecycle sono in roadmap).

Leaver — Offboarding immediato

Quando una persona esce, revochi gli accessi ai progetti e togli chiavi API e sessioni dai rispettivi controlli. Il deprovisioning immediato elimina gli account orfani, un requisito chiave per NIS2 e ISO 27001.

La superficie di integrazione per gli sviluppatori

Tutto ciò che ti serve per orchestrare il provisioning dai tuoi servizi, in modo sicuro e standard.

REST API

API REST completa per creare, aggiornare, collegare e disattivare utenti e progetti in modo programmatico.

SDK TypeScript e .NET

SDK nativi per integrare provisioning e autenticazione nelle applicazioni JavaScript/TypeScript e .NET. Ogni altro linguaggio si integra via REST API.

Webhook (roadmap)

Notifiche in tempo reale degli eventi di lifecycle e autenticazione, per automazioni a valle senza polling.

API key server-to-server

Chiavi API dedicate per l'automazione sicura delle integrazioni tra i tuoi servizi e LoginMaster.

Tenant · Utenti
Console LoginMaster Tenant: utenti provisionati con ruolo e progetti, e azione di import utenti via SSO.
Utenti provisionati e import SSO nella console · screenshot reale con dati anonimizzati.

Come funziona, in tre passaggi

Dall'integrazione all'offboarding, senza riscrivere l'infrastruttura esistente.

1

Integra SDK o REST API

Collega LoginMaster ai tuoi servizi con gli SDK TypeScript e .NET o la REST API e configura le chiavi API per la comunicazione server-to-server.

2

Automatizza joiner e mover

Crei e aggiorni gli account dal tuo sistema HR o identity provider e sincronizzi le variazioni di ruolo o progetto tramite REST API e SDK.

3

Revoca al leaver

All'offboarding revochi gli accessi ai progetti e, dai rispettivi controlli, chiavi API e sessioni, chiudendo la finestra di rischio degli account orfani.

Vedi la guida completa all'integrazione per sviluppatori

Provisioning via REST API e SDK, in pratica

Automatizzi l'intero ciclo di vita — joiner, mover, leaver — con chiamate REST autenticate via API key o con gli SDK nativi TypeScript e .NET. Esempi illustrativi.

REST API — crea un utente (joiner)

curl -X POST https://api.loginmaster.it/v1/tenants/{tenantId}/users \
  -H "Authorization: Bearer $LOGINMASTER_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "email": "mario.rossi@azienda.it",
    "projectId": "crm-app",
    "role": "member",
    "mfaPolicy": "required"
  }'

SDK TypeScript — mover e leaver

import { LoginMaster } from "@loginmaster/sdk";

const lm = new LoginMaster({ apiKey: process.env.LOGINMASTER_API_KEY });

// mover: cambio ruolo
await lm.users.update(userId, { role: "admin" });

// leaver: disattivazione (deprovisioning)
await lm.users.disable(userId);

Webhook (roadmap) — sincronizza gli eventi di lifecycle

// [Roadmap] LoginMaster notificherà la tua app in tempo reale
{
  "event": "user.disabled",
  "tenantId": "acme",
  "projectId": "crm-app",
  "userId": "usr_9f2c...",
  "occurredAt": "2026-01-15T09:24:00Z"
}

Il supporto SCIM 2.0 per il provisioning automatico da IdP aziendali è in roadmap. Endpoint e nomi di metodo sono illustrativi: consulta la documentazione per la reference aggiornata.

Domande frequenti sul provisioning

LoginMaster espone una REST API completa e SDK nativi per TypeScript e .NET. Dai tuoi servizi, dal tuo sistema HR o dal tuo identity provider inviti, aggiorni, sospendi e colleghi gli utenti ai progetti in modo programmatico via REST API (gli SDK coprono invito e self-service). I webhook in tempo reale sugli eventi sono in roadmap. All'offboarding revochi gli accessi ai progetti e togli chiavi API e sessioni dai rispettivi controlli.

Il supporto nativo a SCIM 2.0 è nella roadmap della piattaforma. Oggi lo stesso risultato — sincronizzazione automatica di utenti e gruppi con provider come Okta e Microsoft Entra ID — è raggiungibile tramite REST API, SDK TypeScript/.NET e webhook.

LoginMaster offre SDK nativi per TypeScript/JavaScript e per .NET. Qualsiasi altro linguaggio o piattaforma può integrarsi direttamente con la REST API e con gli standard OAuth 2.0 e OpenID Connect.

Alla revoca togli gli accessi ai progetti dell'utente; chiavi API e sessioni si revocano dai rispettivi controlli. Se l'utente accede via SSO federato (Microsoft Entra ID, Google Workspace), la disattivazione dell'account aziendale a monte interrompe automaticamente l'accesso ai servizi collegati. Il deprovisioning immediato elimina gli account orfani, un requisito chiave per NIS2 e ISO 27001.

No. Il provisioning crea e gestisce gli account, ma per vincolo architetturale né gli amministratori né LoginMaster possono leggere o impostare le password degli utenti: le credenziali e il secondo fattore restano sotto il controllo esclusivo dell'utente. Le password sono protette con hashing Argon2 e split-salt.

No. Integri LoginMaster progressivamente tramite SDK TypeScript/.NET o REST API, senza riscrivere l'infrastruttura esistente. Le automazioni server-to-server usano chiavi API dedicate e i tuoi servizi continuano a funzionare durante la migrazione.

Automatizza il ciclo di vita dei tuoi utenti oggi

Richiedi una demo e scopri come integrare provisioning e deprovisioning nella tua infrastruttura con REST API e SDK.