Provisioning e ciclo di vita degli utenti, automatizzati via API e SDK
Automatizza l'intero ciclo di vita degli utenti — joiner, mover e leaver — tramite REST API e SDK nativi TypeScript e .NET, senza inserimenti manuali e senza riscrivere la tua infrastruttura.
In breve
Con LoginMaster automatizzi il provisioning e il ciclo di vita degli utenti tramite una REST API completa e SDK nativi TypeScript e .NET: inviti e colleghi gli account ai progetti direttamente dal tuo sistema HR o identity provider, e all'offboarding revochi gli accessi ai progetti (chiavi API e sessioni si revocano dai rispettivi controlli). I webhook di lifecycle e il supporto nativo a SCIM 2.0 sono in roadmap; oggi la sincronizzazione avviene via REST API e SDK.
Come automatizzi provisioning e lifecycle
Provisioning, gestione del ciclo di vita e deprovisioning sono disponibili oggi via REST API e SDK. I webhook di lifecycle e il supporto nativo a SCIM 2.0 sono in roadmap.
Provisioning via REST API e SDK
DisponibileCrea, aggiorna e collega gli utenti ai progetti tramite REST API e SDK TypeScript e .NET, integrando LoginMaster con il tuo sistema HR o identity provider ed eliminando l'inserimento manuale degli account.
Eventi di lifecycle (webhook in roadmap)
DisponibileI webhook in tempo reale sugli eventi di lifecycle sono in roadmap. Oggi mantieni allineati i tuoi sistemi interrogando la REST API o tramite gli SDK quando un utente cambia ruolo o progetto.
Deprovisioning e offboarding
DisponibileAlla revoca dell'utente togli in un passaggio gli accessi ai progetti; chiavi API e sessioni si revocano dai rispettivi controlli, chiudendo la finestra di rischio degli account orfani.
Standard SCIM 2.0
In roadmapIl supporto nativo a SCIM 2.0 — sincronizzazione automatica di utenti e gruppi con provider come Okta e Microsoft Entra ID — è nella roadmap della piattaforma; oggi lo stesso risultato è raggiungibile tramite REST API, SDK e webhook.
Un'unica automazione per joiner, mover e leaver
Copri ogni fase del ciclo di vita dell'identità con le stesse REST API e gli stessi SDK.
Joiner — Onboarding automatico
Quando una persona entra, crei l'account e lo colleghi ai progetti giusti via REST API o SDK, integrando LoginMaster con il tuo sistema HR o identity provider. Nessun inserimento manuale, nessun errore di configurazione.
Mover — Cambio di ruolo
Quando un utente cambia ruolo o progetto, mantieni allineati i tuoi sistemi interrogando la REST API a ogni variazione di contesto (i webhook di lifecycle sono in roadmap).
Leaver — Offboarding immediato
Quando una persona esce, revochi gli accessi ai progetti e togli chiavi API e sessioni dai rispettivi controlli. Il deprovisioning immediato elimina gli account orfani, un requisito chiave per NIS2 e ISO 27001.
La superficie di integrazione per gli sviluppatori
Tutto ciò che ti serve per orchestrare il provisioning dai tuoi servizi, in modo sicuro e standard.
REST API
API REST completa per creare, aggiornare, collegare e disattivare utenti e progetti in modo programmatico.
SDK TypeScript e .NET
SDK nativi per integrare provisioning e autenticazione nelle applicazioni JavaScript/TypeScript e .NET. Ogni altro linguaggio si integra via REST API.
Webhook (roadmap)
Notifiche in tempo reale degli eventi di lifecycle e autenticazione, per automazioni a valle senza polling.
API key server-to-server
Chiavi API dedicate per l'automazione sicura delle integrazioni tra i tuoi servizi e LoginMaster.

Come funziona, in tre passaggi
Dall'integrazione all'offboarding, senza riscrivere l'infrastruttura esistente.
Integra SDK o REST API
Collega LoginMaster ai tuoi servizi con gli SDK TypeScript e .NET o la REST API e configura le chiavi API per la comunicazione server-to-server.
Automatizza joiner e mover
Crei e aggiorni gli account dal tuo sistema HR o identity provider e sincronizzi le variazioni di ruolo o progetto tramite REST API e SDK.
Revoca al leaver
All'offboarding revochi gli accessi ai progetti e, dai rispettivi controlli, chiavi API e sessioni, chiudendo la finestra di rischio degli account orfani.
Provisioning via REST API e SDK, in pratica
Automatizzi l'intero ciclo di vita — joiner, mover, leaver — con chiamate REST autenticate via API key o con gli SDK nativi TypeScript e .NET. Esempi illustrativi.
REST API — crea un utente (joiner)
curl -X POST https://api.loginmaster.it/v1/tenants/{tenantId}/users \
-H "Authorization: Bearer $LOGINMASTER_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"email": "mario.rossi@azienda.it",
"projectId": "crm-app",
"role": "member",
"mfaPolicy": "required"
}'SDK TypeScript — mover e leaver
import { LoginMaster } from "@loginmaster/sdk";
const lm = new LoginMaster({ apiKey: process.env.LOGINMASTER_API_KEY });
// mover: cambio ruolo
await lm.users.update(userId, { role: "admin" });
// leaver: disattivazione (deprovisioning)
await lm.users.disable(userId);Webhook (roadmap) — sincronizza gli eventi di lifecycle
// [Roadmap] LoginMaster notificherà la tua app in tempo reale
{
"event": "user.disabled",
"tenantId": "acme",
"projectId": "crm-app",
"userId": "usr_9f2c...",
"occurredAt": "2026-01-15T09:24:00Z"
}Il supporto SCIM 2.0 per il provisioning automatico da IdP aziendali è in roadmap. Endpoint e nomi di metodo sono illustrativi: consulta la documentazione per la reference aggiornata.
Domande frequenti sul provisioning
LoginMaster espone una REST API completa e SDK nativi per TypeScript e .NET. Dai tuoi servizi, dal tuo sistema HR o dal tuo identity provider inviti, aggiorni, sospendi e colleghi gli utenti ai progetti in modo programmatico via REST API (gli SDK coprono invito e self-service). I webhook in tempo reale sugli eventi sono in roadmap. All'offboarding revochi gli accessi ai progetti e togli chiavi API e sessioni dai rispettivi controlli.
Il supporto nativo a SCIM 2.0 è nella roadmap della piattaforma. Oggi lo stesso risultato — sincronizzazione automatica di utenti e gruppi con provider come Okta e Microsoft Entra ID — è raggiungibile tramite REST API, SDK TypeScript/.NET e webhook.
LoginMaster offre SDK nativi per TypeScript/JavaScript e per .NET. Qualsiasi altro linguaggio o piattaforma può integrarsi direttamente con la REST API e con gli standard OAuth 2.0 e OpenID Connect.
Alla revoca togli gli accessi ai progetti dell'utente; chiavi API e sessioni si revocano dai rispettivi controlli. Se l'utente accede via SSO federato (Microsoft Entra ID, Google Workspace), la disattivazione dell'account aziendale a monte interrompe automaticamente l'accesso ai servizi collegati. Il deprovisioning immediato elimina gli account orfani, un requisito chiave per NIS2 e ISO 27001.
No. Il provisioning crea e gestisce gli account, ma per vincolo architetturale né gli amministratori né LoginMaster possono leggere o impostare le password degli utenti: le credenziali e il secondo fattore restano sotto il controllo esclusivo dell'utente. Le password sono protette con hashing Argon2 e split-salt.
No. Integri LoginMaster progressivamente tramite SDK TypeScript/.NET o REST API, senza riscrivere l'infrastruttura esistente. Le automazioni server-to-server usano chiavi API dedicate e i tuoi servizi continuano a funzionare durante la migrazione.
Automatizza il ciclo di vita dei tuoi utenti oggi
Richiedi una demo e scopri come integrare provisioning e deprovisioning nella tua infrastruttura con REST API e SDK.
Guide approfondite
Procedure passo-passo, esempi di richieste e confronti espliciti fra le opzioni disponibili.
Provisioning utenti via REST API e SDK: la guida
Joiner-mover-leaver in pratica: endpoint REST, idempotenza, webhook firmati, riconciliazione periodica, account orfani e collaudo. Con esempi TypeScript, .NET e REST puri.
SSO con SAML 2.0 e OIDC: Entra ID e Google Workspace
Guida operativa completa: broker di identità, registrazione dell'app, federazione OIDC e SAML 2.0 verso Entra ID e Google Workspace, mappatura dei claim, revoca e collaudo.