MiroxMirox
  • Piattaforma

    • Filosofia
    • Panoramica della piattaforma
    • Risorse della piattaforma
  • Mirox-Cloud

    • Panoramica del cloud
    • Microservizi connessi
  • Mirox-Agent

    • Panoramica dell'agente
    • Opzioni di distribuzione
    • Data Scraper
    • Gemello digitale
  • Dettagli tecnici

    • Raccolta delle metriche
  • Informazioni

    • Impianti supportati
  • Tipi di impianto

    • Impianti solari
    • Parchi eolici
    • Accumulo a batteria
    • Sistema di allarme
  • Monitoraggio e visualizzazione

    • Monitoraggio in tempo reale
    • Gemello digitale
    • Stati dei componenti
    • Codici di stato dell'inverter
    • Eventi dell'inverter
    • Rilevamento delle perdite
    • Limiti di potenza e riduzione
    • Rilevamento dell'efficienza
    • Dashboard KPI
  • Gestione dei dati

    • Eventi
    • Ticket
    • Previsioni
    • Report
  • Integrazione e condivisione

    • Cooperazioni
    • Token API
    • VPN
    • Proxy
  • IA

    • Assistente IA e wizard
    • Accesso agentico (MCP)
  • Fatturazione

    • Mercato e tariffe
    • Contabilità e fatturazione
  • Collaborazione

    • Inviti
  • Sicurezza

    • Autenticazione
    • Blocco account
    • Sistema di permessi
    • Segmentazione di rete
    • Restrizioni di cooperazione
    • Audit log degli accessi
    • Attività e audit trail
  • Nodi

    • mrxnode
  • Applicazione

    • Controllo della porta
    • Relè generico
  • Cluster edge

    • Orchestrazione
  • Per iniziare

    • Onboarding
    • Configurazione iniziale
  • Personale

    • Usare la VPN
    • Usare il proxy
    • Autenticazione a due fattori
    • Sessioni
    • Token API
    • Notifiche
    • Collegare Microsoft Teams
  • Per impianto

    • Contatti
    • Dispositivi di rete
    • Datalogger
    • Componenti
    • VPN diretta (per agente)
    • Volume dati
    • Importa lo storico
  • Organizzazione

    • Permessi dei membri
    • Cooperazioni
    • Archiviazione file
    • Servizi VPN
  • Esportazione di dati

    • API di esportazione metriche
    • MiroxQL — linguaggio di query
    • Generazione esterna di report
    • Grafana
    • Panoramica dell'API
  • Assistenza

    • Richiedi un'integrazione
  • mrxnode

    • Panoramica
    • Guide
    • Distribuzione su container
    • Riferimento comandi
    • Risoluzione dei problemi
  • Reportistica

    • Generatore di report esterno
    • Esportazione di dati grezzi per Excel
  • Accesso remoto
  • AI in Mirox
  • Importazione dello storico
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Piattaforma

    • Filosofia
    • Panoramica della piattaforma
    • Risorse della piattaforma
  • Mirox-Cloud

    • Panoramica del cloud
    • Microservizi connessi
  • Mirox-Agent

    • Panoramica dell'agente
    • Opzioni di distribuzione
    • Data Scraper
    • Gemello digitale
  • Dettagli tecnici

    • Raccolta delle metriche
  • Informazioni

    • Impianti supportati
  • Tipi di impianto

    • Impianti solari
    • Parchi eolici
    • Accumulo a batteria
    • Sistema di allarme
  • Monitoraggio e visualizzazione

    • Monitoraggio in tempo reale
    • Gemello digitale
    • Stati dei componenti
    • Codici di stato dell'inverter
    • Eventi dell'inverter
    • Rilevamento delle perdite
    • Limiti di potenza e riduzione
    • Rilevamento dell'efficienza
    • Dashboard KPI
  • Gestione dei dati

    • Eventi
    • Ticket
    • Previsioni
    • Report
  • Integrazione e condivisione

    • Cooperazioni
    • Token API
    • VPN
    • Proxy
  • IA

    • Assistente IA e wizard
    • Accesso agentico (MCP)
  • Fatturazione

    • Mercato e tariffe
    • Contabilità e fatturazione
  • Collaborazione

    • Inviti
  • Sicurezza

    • Autenticazione
    • Blocco account
    • Sistema di permessi
    • Segmentazione di rete
    • Restrizioni di cooperazione
    • Audit log degli accessi
    • Attività e audit trail
  • Nodi

    • mrxnode
  • Applicazione

    • Controllo della porta
    • Relè generico
  • Cluster edge

    • Orchestrazione
  • Per iniziare

    • Onboarding
    • Configurazione iniziale
  • Personale

    • Usare la VPN
    • Usare il proxy
    • Autenticazione a due fattori
    • Sessioni
    • Token API
    • Notifiche
    • Collegare Microsoft Teams
  • Per impianto

    • Contatti
    • Dispositivi di rete
    • Datalogger
    • Componenti
    • VPN diretta (per agente)
    • Volume dati
    • Importa lo storico
  • Organizzazione

    • Permessi dei membri
    • Cooperazioni
    • Archiviazione file
    • Servizi VPN
  • Esportazione di dati

    • API di esportazione metriche
    • MiroxQL — linguaggio di query
    • Generazione esterna di report
    • Grafana
    • Panoramica dell'API
  • Assistenza

    • Richiedi un'integrazione
  • mrxnode

    • Panoramica
    • Guide
    • Distribuzione su container
    • Riferimento comandi
    • Risoluzione dei problemi
  • Reportistica

    • Generatore di report esterno
    • Esportazione di dati grezzi per Excel
  • Accesso remoto
  • AI in Mirox
  • Importazione dello storico
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Monitoraggio e visualizzazione

    • Monitoraggio in tempo reale
    • Gemello digitale
    • Stati dei componenti
    • Codici di stato dell'inverter
    • Eventi dell'inverter
    • Rilevamento delle perdite
    • Limiti di potenza e riduzione
    • Rilevamento Efficienza (PRRC)
    • Local Network Inspector
    • Monitoraggio degli accessi
    • Dashboard KPI
    • Visualizzazione a grafici
  • Gestione dei dati

    • Eventi
    • Ticket
    • Previsioni
    • Report
  • Integrazione e condivisione

    • Cooperazioni
    • Token API
    • VPN
    • Proxy (Accesso web ai dispositivi dell'impianto)
  • IA

    • Assistente AI e Wizard
    • Accesso agentico (MCP)
  • Fatturazione

    • Mercato e tariffe
    • Contabilità e fatturazione
  • Collaborazione

    • Inviti
  • Sicurezza

    • Autenticazione
    • Account temporaneamente bloccato
    • Sistema di permessi
    • Segmentazione di rete
    • Restrizioni dei permessi di cooperazione
    • Audit Logging degli Accessi
    • Attività e Audit Trail

Restrizioni dei permessi di cooperazione

Quando condividi un impianto o un portfolio con un'organizzazione partner, il livello al quale lo condividi diventa un tetto massimo: il partner non può mai concedere ai propri membri più accesso di quello che gli hai dato. Questo mantiene la condivisione tra organizzazioni sicura e prevedibile — resti tu a controllare fin dove arrivano le tue risorse.

Concetto

Una cooperazione consente a due organizzazioni di condividere parchi e portfolio oltre il confine organizzativo. Ogni risorsa condivisa viene condivisa a uno specifico ruolo, e tale ruolo limita tutto ciò che la parte ricevente può farne.

Tre regole rendono ciò possibile:

  • La visibilità va oltre l'accesso. Un Admin o un Moderatore dell'organizzazione ricevente può vedere che cosa condivide una cooperazione — quali impianti e portfolio, con quale ruolo, da parte di chi e per quanto tempo. Gestire un rapporto di partnership è compito della governance organizzativa, quindi il livello manager, Membro ed Esterno non ne vedono nulla.
  • L'accesso resta all'Admin. Vedere l'elenco non equivale ad aprire i dati. Solo un Admin dell'organizzazione ricevente ottiene automaticamente l'accesso alle risorse condivise stesse; tutti gli altri necessitano di un'assegnazione esplicita da parte di quell'admin.
  • Delega limitata. L'admin ricevente può affidare una risorsa condivisa ai propri membri solo con un ruolo non superiore a quello con cui è stata condivisa, e solo entro un insieme consentito (vedi sotto).

Info

La visibilità senza accesso è una scelta deliberata. Chi gestisce un rapporto di partnership deve sapere quali risorse esso comprende, mentre la decisione di aprire davvero i dati di un impianto a una persona resta in capo a un unico admin responsabile per ciascuna parte.

Chi vede cosa

Sul lato ricevente, vedere che una risorsa è stata condivisa e poterla aprire sono due cose distinte:

Ruolo sul lato riceventeVede la condivisioneAccesso automatico ai dati
AdminSìSì
ModeratoreSìNo
Asset Manager (Technical)NoNo
Asset Manager (Commercial)NoNo
MembroNoNo
EsternoNoNo

Non è un vicolo cieco. L'admin decide chi deve lavorare sugli impianti condivisi e assegna loro la risorsa — tipicamente l'Asset Manager (Technical) — e da quel momento gestiscono esattamente gli impianti ricevuti. Ciò che la delega non trasferisce mai è la panoramica della cooperazione stessa, che resta ad Admin e Moderatore.

Gerarchia dei permessi

I ruoli su una risorsa vanno dall'autorità più alta alla più bassa. Technical Manager e Asset Manager si collocano allo stesso livello: sono due percorsi paralleli con finalità diverse, non gradini di una scala. La condivisione tramite cooperazione sceglie uno di questi — o il percorso separato Responsabile sicurezza descritto più sotto — come livello condiviso:

Il Technical Manager copre la gestione tecnica dell'impianto. L'Asset Manager copre lo stesso perimetro e in più il lato commerciale (dati contabili). Scegliete quello che corrisponde al motivo per cui il partner necessita della risorsa — nessuno dei due prevale sull'altro.

Il ruolo Operatore è riservato alle risorse che un'organizzazione possiede direttamente. Non puoi mai condividere o riconcedere una risorsa al livello Operatore tramite una cooperazione — quell'autorità non attraversa il confine dell'organizzazione.

Il Responsabile sicurezza non si trova affatto su questa scala: è un percorso a sé. Raggiunge in accesso remoto i segmenti di rete dell'impianto che gli è stato concesso (infrastruttura di rete, telecamere, sistemi di sicurezza), oltre al registro degli accessi di quell'impianto, e non raggiunge alcun dato di produzione, prestazione o commerciale. È proprio questo il livello da condividere con un fornitore di allarmi, videosorveglianza o sistemi perimetrali: arriva agli apparati che gestisce e a nient'altro dell'impianto. Quali reti un responsabile sicurezza raggiunga davvero lo decidono le etichette di segmento — vedi Segmentazione di rete.

La condivisione a questo livello funziona come per ogni altro: scegliete l'impianto o il portafoglio e impostate Responsabile sicurezza come ruolo condiviso. Condividere un portafoglio concede il ruolo su ogni impianto che contiene. Il partner vedrà poi l'impianto per nome, i suoi dispositivi di rete nei segmenti concessi, l'accesso remoto (VPN e proxy da browser) a quei dispositivi, i ticket e il registro degli accessi dell'impianto — e nessuna dashboard, curva di produzione, componente, report o cifra commerciale.

Un Visualizzatore non è un Responsabile sicurezza ridotto

Sono due percorsi diversi, non due gradini della stessa scala. Un Visualizzatore vede produzione, prestazioni ed eventi dell'impianto, ma non raggiunge alcun dispositivo di rete e non ottiene accesso remoto. Il Responsabile sicurezza è l'immagine speculare: accesso remoto ai segmenti concessi e nessun dato di produzione. Nessuno dei due contiene l'altro — per questo una condivisione come Responsabile sicurezza si delega secondo le proprie regole.

Come funziona la delega limitata

Quando l'Organizzazione A condivide una risorsa con l'Organizzazione B a un determinato livello, gli admin dell'Organizzazione B possono:

  1. Accedere alla risorsa automaticamente al livello condiviso (solo gli admin).
  2. Delegare ai propri membri — ma solo all'interno dell'insieme consentito per quel livello condiviso.

L'insieme consentito per una risorsa condivisa tramite cooperazione è Visualizzatore più il ruolo condiviso stesso. Un admin ricevente sceglie tra dare a un membro l'accesso in sola lettura (Visualizzatore) o il livello condiviso completo — niente di intermedio, e mai superiore.

L'unica eccezione è Responsabile sicurezza, perché Visualizzatore non sta sotto di esso. Offrirlo lì permetterebbe all'admin ricevente di trasformare una condivisione limitata ai segmenti in una concessione sulla produzione che non avete mai fatto: una condivisione come Responsabile sicurezza può quindi essere delegata solo come Responsabile sicurezza.

Condiviso aL'admin ricevente può concedere ai membriMai consentito
Technical ManagerVisualizzatore, Technical ManagerOperatore, qualsiasi cosa superiore
Asset Manager (autorità commerciale)Visualizzatore, Asset ManagerOperatore, qualsiasi cosa superiore
Responsabile sicurezza (segmenti di rete)Responsabile sicurezzaVisualizzatore, Operatore, tutto il resto
Visualizzatore (sola lettura)Visualizzatoreogni ruolo superiore

Scenario di esempio

Avviso

Un membro che riceve una risorsa condivisa tramite cooperazione vede esattamente ciò che il livello concessogli consente — non più di quanto l'organizzazione proprietaria dell'impianto ha scelto di condividere. Se l'organizzazione che condivide in seguito abbassa il livello condiviso o rimuove la cooperazione, l'accesso dei membri riceventi viene ridotto o revocato di conseguenza.

Gestione dei permessi di cooperazione

Gestisci ciò che la tua organizzazione condivide, e ciò che riconcede, dalle aree di cooperazione e dei permessi dei membri della piattaforma:

  • Ciò che condividi all'esterno — solo l'organizzazione proprietaria della risorsa può impostare il livello al quale un parco o un portfolio viene condiviso tramite una cooperazione, e può impostare una scadenza facoltativa su tale condivisione.
  • Ciò che deleghi all'interno — un admin ricevente concede la risorsa condivisa ai propri membri all'interno dell'insieme consentito sopra, facoltativamente con una data di scadenza.

Queste interfacce sono disponibili anche tramite l'API REST pubblica (vedi i /docs live). Gli stessi limiti vengono applicati indipendentemente da come viene effettuata una concessione, quindi l'API non può mai essere usata per superare il livello condiviso.

Funzionalità correlate

  • Sistema di permessi — ruoli organizzativi, ruoli e come si mappano sull'accesso alle risorse
  • Cooperazioni — come creare, sospendere e far scadere la condivisione tra organizzazioni
  • Inviti — invitare membri e organizzazioni partner
  • Log di audit — chi ha avuto accesso all'infrastruttura dell'impianto condiviso e quando
Prev
Segmentazione di rete
Next
Audit Logging degli Accessi
MIT Licensed | Copyright 2026 Mirox Verwaltungs GmbH | Privacy