Profili e Permessi in GLPI: Il Controllo degli Accessi in Pratica

Come configurare profili, diritti e restrizioni in GLPI per controllare chi vede e fa cosa. Guida al RBAC con esempi per self-service, tecnico e responsabile.

I permessi mal configurati sono la causa principale dei problemi di sicurezza e usabilità in GLPI. Questa guida mostra come configurare correttamente il RBAC per ogni profilo utente.

Comprendere il modello di permessi

GLPI utilizza il RBAC (Role-Based Access Control) con 3 dimensioni:

  • Profilo: insieme di permessi (cosa l'utente può fare)
  • Entità: ambito dei dati (cosa l'utente può vedere)
  • Interfaccia: Helpdesk (semplificata) o Central (completa)

Un utente può avere profili diversi in entità diverse. Esempio: Tecnico nell'entità "IT", Self-Service nell'entità "HR".

Profili consigliati

Self-Service (utente finale)

  • Interfaccia: Helpdesk
  • Può: aprire ticket, seguire i propri ticket, consultare le FAQ
  • Non può: vedere i ticket degli altri, accedere agli asset, vedere le configurazioni

Tecnico L1

  • Interfaccia: Central
  • Può: vedere e risolvere i ticket del proprio gruppo, consultare il CMDB, usare la knowledge base
  • Non può: eliminare ticket, modificare regole, gestire utenti

Supervisore

  • Interfaccia: Central
  • Può: tutto ciò che può il Tecnico + vedere i ticket di tutti i gruppi + approvare le validazioni + vedere i report
  • Non può: modificare le configurazioni globali, gestire i plugin

Amministratore

  • Interfaccia: Central
  • Può: tutto ciò che può il Supervisore + configurazione + regole + entità + profili
  • Non può: modificare il profilo Super-Admin, azioni distruttive di massa

Configurare i permessi

Accedete a Amministrazione > Profili e selezionate il profilo. I permessi sono organizzati per modulo:

  • Assistenza: ticket, follow-up, attività, validazioni
  • Asset: computer, monitor, software, ecc.
  • Gestione: contratti, fornitori, budget
  • Strumenti: knowledge base, progetti, note
  • Amministrazione: regole, dizionari, profili, entità

Ogni elemento dispone di permessi CRUD: Crea, Leggi, Aggiorna, Elimina, più opzioni specifiche.

Errori comuni

  • Concedere la visibilità "Tutti" sui ticket ai tecnici – vedranno i ticket di tutte le entità
  • Dimenticarsi di testare con il profilo Self-Service – molti bug appaiono solo in quell'interfaccia
  • Non restringere l'interfaccia (Helpdesk vs Central) per profilo

Passo successivo

Per il controllo degli accessi a sistemi esterni all'interno di GLPI, consultate il modulo Access Matrix. Per l'audit dei permessi, configurate i log di accesso e una revisione periodica.

Domande Frequenti

GLPI include 7 profili: Super-Admin, Admin, Tecnico, Supervisore, Osservatore, Self-Service e Helpdesk. Ognuno ha permessi preconfigurati che possono essere personalizzati.

Sì. È possibile clonare qualsiasi profilo esistente e regolare i permessi individualmente per ogni tipo di elemento (ticket, asset, configurazione, amministrazione).

Helpdesk è l'interfaccia semplificata per gli utenti finali (aprire e seguire ticket). Central è l'interfaccia completa per tecnici e amministratori.

Nel profilo, configurate la visibilità dei ticket su 'Gruppo' invece di 'Tutti'. Il tecnico vedrà solo i ticket assegnati ai gruppi di cui fa parte.

Hai bisogno di aiuto?