Risultati ricerca
Indice
Frase completa
Cerca nella pagina
Chiudi
Indice

REIMPOSTAZIONE CREDENZIALI ADMIN 1

La funzionalità consente all’amministratore 1 (amministratore principale) d’operare in autonomia senza richiedere l’intervento del personale Passepartout. Risulta disponibile per i seguenti prodotti: Mexal e Passcom in ambiente locale, Mexal Live, Passcom Live, Passcom Express Live.

In linea generale, essa prevede due fasi: verifica mail di reimpostazione ed effettivo avvio del terminale per ripristinare le credenziali.

Requisiti principali:

  • Occorre obbligatoriamente impostare un indirizzo mail che la procedura utilizzerà per inviare una prima mail di verifica e poi tutte le mail per il ripristino vero e proprio delle credenziali. In assenza di una mail impostata e validata, non sarà possibile recuperare in autonomia le credenziali dimenticate. Insieme all’indirizzo mail, opzionalmente si può specificare un numero di telefono per determinare l’autenticazione a due fattori. Si raccomanda di utilizzare entrambe le impostazioni per aumentare il livello di sicurezza nei confronti della funzionalità.

ATTENZIONE. A questo indirizzo la procedura invia le mail con le istruzioni necessarie per recuperare le credenziali dell'amministratore 1. Combinando indirizzo di posta e sms, al numero di telefono verrà inviato un codice per confermare la validazione mail. Pertanto, di fatto il proprietario di questa casella postale e dell’eventuale telefono, diviene il proprietario degli archivi.

  • Per la registrazione della mail, l’invio della mail con le istruzioni di reimpostazione e l’avvio del terminale che consente la reimpostazione stesso, lato server gestionale risulta obbligatorio l’accesso ai servizi Live (LDAP) di Passepartout.

Il primo passo, dunque obbligatorio, risulta impostare un indirizzo mail all’interno della finestra Impostazione gestione accessi [F7] in lista utenti, nel campo Email in basso. Tale campo risulta visibile esclusivamente per admin 1. Impostando solo un indirizzo e confermando, il programma visualizza una finestra di conferma:

Procedendo, l’indirizzo viene registrato tramite i Servizi Live Passepartout: a quello stesso indirizzo, la procedura genera una mail da validare, mentre Passepartout visualizza una finestra di conferma:

Riaprendo la finestra Impostazione gestione accessi [F7], lo stato passa da validare.

Come riportato precedentemente, il numero di telefono risulta opzionale. L’impostazione prevede eventualmente una mail senza telefono ma non viceversa. Impostando dunque un numero telefonico, il messaggio di conferma registrazione varia come segue:

Admin 1, proprietario della casella indicata, riceverà una mail con un link ad una pagina web. Tale link prevede una durata massima di 24 ore. Se eseguito oltre tale tempo, risulterà scaduto per cui si dovrà rinviare la mail di validazione indirizzo attivando il campo “Richiesta validazione” sempre nella finestra Impostazione gestione accessi [F7] in lista utenti.

Prevista durata massima di 24 ore anche il pulsante da premere una tantum per la validazione, sulla pagina che si apre dal link. Oltre tale tempo, oppure se riaprendo il link dopo aver premuto il pulsante, compare un messaggio di link scaduto e si dovrà nuovamente procedere come suddetto, rinviando la mail di validazione.

Per rinviare la suddetta mail, occorre dunque attivare il campo “Richiesta validazione” nella finestra Impostazione gestione accessi [F7] in lista utenti. Attivandolo e confermandolo, parte una nuova richiesta d’invio mail per la validazione dell’indirizzo specificato. Questo campo è utile anche nel caso in cui la mail non sia pervenuta all’indirizzo specificato per problemi d’inoltro.

Con l’autenticazione a due fattori, alla pressione del pulsante la procedura invia un sms al numero di telefono configurato e la pagina web richiede in input tale codice, senza il quale non si potrà concludere la validazione mail. Il codice ricevuto risulta valido un’ora: oltre tale tempo scadrà e si dovrà rinviare nuovamente la mail di validazione.

Analogamente, non risulta possibile fallire consecutivamente più 5 di volte la convalida del codice; se dovesse accadere ciò, si dovrà rinviare nuovamente la mail di validazione.

Adempiendo a tutte le suddette regolamentazioni, si arriva infine l’indirizzo passa in stato validato e pronto per ricevere mail con le istruzioni per la reimpostazione finale.

Lo stato validato con telefono configurato, si presenta come:

Richiedono l’uso esclusivo assoluto dell’installazione le seguenti operazioni: variazione o azzeramento mail di reimpostazione (ma non l’inserimento partendo da campo vuoto), inserimento, variazione ed eliminazione del numero di telefono. Una volta avvenuta una delle due operazioni, nessun altro terminale può connettersi finché admin 1 non esegue fine lavoro. Un indirizzo mail validato non può essere validato nuovamente, a meno di non azzerarlo, confermare e reimpostarlo: infatti, il campo “Richiesta validazione” si trova inibito con mail validata e stato reimpostazione attivo (icona verde).

La reimpostazione credenziali s’innesca dopo il secondo errore di login a fronte delle seguenti condizioni:

  • nome utente inesistente;
  • nome utente esistente del solo admin 1, anche quando esplicitamente bloccato per troppe login fallite da password errata.