Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×In questa sezione sono elencate tutte le diverse impostazioni e configurazioni globali/del prodotto IDP disponibili per la personalizzazione da parte del cliente.
Accedi alla console di amministrazione di miniOrange. Vai a Impostazioni profilo nell'angolo in alto a destra dell'intestazione per visualizzare e abilitare tutte le impostazioni globali dell'IDP.

Le seguenti impostazioni sono disponibili durante la configurazione.

Quando crei un account con noi, vengono generate queste 3 chiavi necessarie per qualsiasi chiamata API per le operazioni utente/integrazione dell'autenticazione a due fattori tramite API, ecc.

Puoi scaricare le informazioni dell'account dall'icona Scarica accanto ai dettagli dell'account.

Le seguenti impostazioni sono disponibili durante l'On-Boarding di un utente. Puoi abilitare l'impostazione "Consenti all'utente di registrarsi" da Personalizzazione --> Branding di accesso e registrazione --> Impostazioni di base.

Selezionando questa opzione, gli utenti saranno costretti a ri-verificarsi periodicamente. Puoi scegliere quando gli utenti saranno avvisati della ri-verifica e anche quando scadrà la finestra di ri-verifica, dopo la quale i loro account saranno automaticamente disabilitati.

La funzionalità "Diritto alla cancellazione" consente agli utenti finali di programmare l'eliminazione dei propri account. Questa funzionalità, basata sulle capacità, permette alle organizzazioni di conformarsi ai requisiti in materia di privacy e protezione dei dati, offrendo agli utenti la possibilità di richiedere l'eliminazione autonoma del proprio account.
Una volta inviata una richiesta di eliminazione, l'account entra in uno stato di eliminazione programmata e viene eliminato automaticamente dopo il periodo di conservazione configurato. Gli amministratori possono monitorare, rifiutare o eliminare immediatamente gli account tramite la sezione di gestione delle richieste di eliminazione degli account.
Configurazione delle funzionalità

Per abilitare la funzionalità di eliminazione dell'account personale:
Nota:
Le seguenti opzioni sono disponibili nella sezione Preferenze di accesso e disconnessione utente.



Abilita una o più delle seguenti opzioni:
Abilita una o più delle seguenti opzioni:

Abilita il ripristino della password tramite autenticazione a più fattori:


Nota: Si prega di seguire questa guida per saperne di più e configurare i metodi di recupero della password.
Nelle impostazioni di autenticazione a più fattori sono disponibili le seguenti opzioni.


Attivando questa opzione, il browser non salverà le password per una maggiore sicurezza.
Questa funzionalità consente agli amministratori di configurare e gestire le direttive Content-Security-Policy (CSP) dalla sezione Controlli di sicurezza. Le intestazioni CSP contribuiscono a proteggere le applicazioni limitando le risorse che possono essere caricate e la loro provenienza.
Esempi di configurazione comuni
| Direttiva | Significato | Esempio |
|---|---|---|
| Antenati del telaio | Consente di controllare quali siti possono incorporare l'applicazione all'interno di un iframe. | https://portal.partnercorp.com |
| Style-src | Consente di caricare fogli di stile da fonti attendibili. | https://stackpath.bootstrapcdn.com |
| Fonte immagine | Consente il caricamento di immagini da domini attendibili. | https://images.pexels.com |
| Script-src | Consente il caricamento di file JavaScript da fonti attendibili. | https://www.recaptcha.net |
| Font-src | Consente di caricare font da fornitori attendibili. | https://use.typekit.net |
| Connetti-src (solo in locale) | Consente chiamate API o connessioni backend a endpoint attendibili. | https://api.github.com |
L'interfaccia utente fornisce anche una sezione di riferimento dell'elenco delle sorgenti che spiega i valori delle sorgenti CSP supportati e il loro comportamento.
Il comportamento della direttiva CSP differisce tra le implementazioni cloud e quelle on-premise.

Nota: Se utilizzi un URL personalizzato, contatta l'assistenza miniOrange per aggiungere il tuo dominio alla whitelist e abilitare CAPTCHA sul tuo sito.



Si consiglia di modificarlo in Errore per gli ambienti di produzione per ottenere le migliori prestazioni. Una volta salvato il livello di registrazione, non è necessario riavviare il server affinché le modifiche abbiano effetto, ma non si dovrebbe eseguire questa operazione molto frequentemente.
Nota: 1. Questa opzione è disponibile solo per gli account Amministratore principale e Super amministratore.
2. Tutte le modifiche apportate qui non vengono mantenute attraverso i riavvii del server. Sarà necessario modificare 'WEB-INF/classes/log4j.properties' per modificare i livelli in modo permanente.

