MiroxMirox
  • Piattaforma

    • Filosofia
    • Panoramica della piattaforma
    • Risorse della piattaforma
  • Mirox-Cloud

    • Panoramica del cloud
    • Microservizi connessi
  • Mirox-Agent

    • Panoramica dell'agente
    • Opzioni di distribuzione
    • Data Scraper
    • Gemello digitale
  • Dettagli tecnici

    • Raccolta delle metriche
  • Informazioni

    • Impianti supportati
  • Tipi di impianto

    • Impianti solari
    • Parchi eolici
    • Accumulo a batteria
    • Sistema di allarme
  • Monitoraggio e visualizzazione

    • Monitoraggio in tempo reale
    • Gemello digitale
    • Stati dei componenti
    • Codici di stato dell'inverter
    • Eventi dell'inverter
    • Rilevamento delle perdite
    • Limiti di potenza e riduzione
    • Rilevamento dell'efficienza
    • Dashboard KPI
  • Gestione dei dati

    • Eventi
    • Livelli di allarme
    • Ticket
    • Previsioni
    • Report
    • Metriche
  • Alert Manager

    • Panoramica
    • Regole di allarme
    • Allarmi e notifiche
    • Esempi
  • Integrazione e condivisione

    • Cooperazioni
    • Token API
    • VPN
    • Conflitti di indirizzi VPN
    • Proxy
  • IA

    • Assistente IA e wizard
    • Accesso agentico (MCP)
  • Fatturazione

    • Mercato e tariffe
    • Come vengono calcolati i ricavi
    • Contabilità e fatturazione
  • Collaborazione

    • Inviti
  • Sicurezza

    • Autenticazione
    • Blocco account
    • Criterio di sicurezza dell'organizzazione
    • Sistema di permessi
    • Segmentazione di rete
    • Restrizioni di cooperazione
    • Audit log degli accessi
    • Attività e audit trail
  • Nodi

    • mrxnode
  • Applicazione

    • Controllo della porta
    • Relè generico
  • Cluster edge

    • Orchestrazione
  • Per iniziare

    • Onboarding
    • Configurazione iniziale
  • Personale

    • Usare la VPN
    • Usare il proxy
    • Autenticazione a due fattori
    • Sessioni
    • Token API
    • Notifiche
    • Collegare Microsoft Teams
  • Per impianto

    • Contatti
    • Dispositivi di rete
    • Datalogger
    • Lettore Modbus generico
    • Componenti
    • VPN diretta (per agente)
    • Volume dati
    • Importa lo storico
  • Organizzazione

    • Permessi dei membri
    • Criterio di sicurezza
    • Cooperazioni
    • Archiviazione file
    • Servizi VPN
    • Lavorare con i report
  • Esportazione di dati

    • Metric Export
    • Metric Export API
    • Migrare al Metric Export
    • API di esportazione legacy
    • Generazione esterna di report
    • Grafana
    • Dashboard Grafana
    • Panoramica dell'API
    • Formule MiroxQL (API)
  • Assistenza

    • Richiedi un'integrazione
  • mrxnode

    • Panoramica
    • Guide
    • Distribuzione su container
    • Riferimento comandi
    • Risoluzione dei problemi
  • Reportistica

    • Generatore di report esterno
    • Metric Export per Excel
  • Accesso remoto
  • Sicurezza dell'account
  • AI in Mirox
  • Importazione dello storico
  • Report
  • Esportazione dati
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Piattaforma

    • Filosofia
    • Panoramica della piattaforma
    • Risorse della piattaforma
  • Mirox-Cloud

    • Panoramica del cloud
    • Microservizi connessi
  • Mirox-Agent

    • Panoramica dell'agente
    • Opzioni di distribuzione
    • Data Scraper
    • Gemello digitale
  • Dettagli tecnici

    • Raccolta delle metriche
  • Informazioni

    • Impianti supportati
  • Tipi di impianto

    • Impianti solari
    • Parchi eolici
    • Accumulo a batteria
    • Sistema di allarme
  • Monitoraggio e visualizzazione

    • Monitoraggio in tempo reale
    • Gemello digitale
    • Stati dei componenti
    • Codici di stato dell'inverter
    • Eventi dell'inverter
    • Rilevamento delle perdite
    • Limiti di potenza e riduzione
    • Rilevamento dell'efficienza
    • Dashboard KPI
  • Gestione dei dati

    • Eventi
    • Livelli di allarme
    • Ticket
    • Previsioni
    • Report
    • Metriche
  • Alert Manager

    • Panoramica
    • Regole di allarme
    • Allarmi e notifiche
    • Esempi
  • Integrazione e condivisione

    • Cooperazioni
    • Token API
    • VPN
    • Conflitti di indirizzi VPN
    • Proxy
  • IA

    • Assistente IA e wizard
    • Accesso agentico (MCP)
  • Fatturazione

    • Mercato e tariffe
    • Come vengono calcolati i ricavi
    • Contabilità e fatturazione
  • Collaborazione

    • Inviti
  • Sicurezza

    • Autenticazione
    • Blocco account
    • Criterio di sicurezza dell'organizzazione
    • Sistema di permessi
    • Segmentazione di rete
    • Restrizioni di cooperazione
    • Audit log degli accessi
    • Attività e audit trail
  • Nodi

    • mrxnode
  • Applicazione

    • Controllo della porta
    • Relè generico
  • Cluster edge

    • Orchestrazione
  • Per iniziare

    • Onboarding
    • Configurazione iniziale
  • Personale

    • Usare la VPN
    • Usare il proxy
    • Autenticazione a due fattori
    • Sessioni
    • Token API
    • Notifiche
    • Collegare Microsoft Teams
  • Per impianto

    • Contatti
    • Dispositivi di rete
    • Datalogger
    • Lettore Modbus generico
    • Componenti
    • VPN diretta (per agente)
    • Volume dati
    • Importa lo storico
  • Organizzazione

    • Permessi dei membri
    • Criterio di sicurezza
    • Cooperazioni
    • Archiviazione file
    • Servizi VPN
    • Lavorare con i report
  • Esportazione di dati

    • Metric Export
    • Metric Export API
    • Migrare al Metric Export
    • API di esportazione legacy
    • Generazione esterna di report
    • Grafana
    • Dashboard Grafana
    • Panoramica dell'API
    • Formule MiroxQL (API)
  • Assistenza

    • Richiedi un'integrazione
  • mrxnode

    • Panoramica
    • Guide
    • Distribuzione su container
    • Riferimento comandi
    • Risoluzione dei problemi
  • Reportistica

    • Generatore di report esterno
    • Metric Export per Excel
  • Accesso remoto
  • Sicurezza dell'account
  • AI in Mirox
  • Importazione dello storico
  • Report
  • Esportazione dati
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Per iniziare

    • Onboarding
    • Configurazione iniziale
  • Personale

    • Utilizzo della VPN
    • Usare il Proxy
    • Configurare l'autenticazione a due fattori
    • Gestire le tue sessioni
    • Token API
    • Notifiche
    • Collegare Microsoft Teams
  • Per impianto

    • Gestire i contatti dell'impianto
    • Gestione dei dispositivi di rete
    • Configurazione dei data logger
    • Lettore Modbus generico
    • Configurare i componenti
    • Configurazione dei server VPN per agente (VPN diretta)
    • Volume dati per impianto
    • Importare lo storico di un impianto
  • Organizzazione

    • Gestione dei permessi dei membri
    • Impostare il criterio di sicurezza della tua organizzazione
    • Creare cooperazioni
    • Usare l'archiviazione file
    • Servizi VPN di organizzazione
    • Lavorare con i report
  • Esportazione di dati

    • Metric Export
    • Metric Export API
    • Migrare al Metric Export
    • API di esportazione legacy
    • Generazione di report esterni
    • Usare Grafana come piattaforma di lettura esterna
    • Creare i propri dashboard Grafana
    • Panoramica dell'API
    • Formule MiroxQL (riferimento API)
  • Assistenza

    • Richiedi un'integrazione
  • mrxnode

    • Panoramica di mrxnode
    • Guida pratica mrxnode
    • Deployment di container
    • Cheatsheet dei comandi mrxnode
    • Risoluzione dei problemi

Impostare il criterio di sicurezza della tua organizzazione

Il criterio di sicurezza è l'insieme delle regole di accesso della tua organizzazione. In un'unica scheda decidi per quanto tempo i tuoi membri restano connessi, ogni quanto viene richiesta di nuovo l'autenticazione a due fattori (2FA) e se la 2FA è necessaria per vedere i tuoi impianti. Questa guida ti accompagna in ogni impostazione.

Per sapere cosa significano le regole e a chi si applicano, vedi la pagina Criterio di sicurezza dell'organizzazione. Questa pagina spiega come si fa.

Prima di iniziare

  • La scheda Sicurezza è aperta solo ad Admin e Moderatori. Se non vedi la scheda, non hai il ruolo organizzativo giusto.
  • Attiva prima l'autenticazione a due fattori sul tuo account. Un obbligo di 2FA vale anche per te, e ti serve la 2FA per disattivare di nuovo l'obbligo o per posticiparlo.
  • Non sei obbligato a impostare nulla. Ogni valore che lasci su Valore della piattaforma segue i valori predefiniti di Mirox: un accesso dura un anno, e agli account con 2FA non viene chiesto di accedere di nuovo prima. Le regole più severe valgono per i tuoi membri dal momento in cui le salvi.

Apri la scheda Sicurezza

  1. Apri la pagina della tua Organizzazione e seleziona la scheda Sicurezza (nell'app: menu Profilo ▸ la tua organizzazione ▸ Sicurezza).
  2. Vedi tre riquadri: Autenticazione a due fattori, App web e App mobile. Ogni riquadro si salva separatamente.

Apri in Mirox

Apri la scheda Sicurezza — il link porta alla tua organizzazione predefinita.

Imposta per quanto tempo i membri restano connessi

La durata dell'accesso è il tempo dopo il quale un membro deve accedere di nuovo. Nei riquadri il campo si chiama Durata della sessione. La imposti separatamente per il browser e per l'app mobile.

  1. Nel riquadro App web, scegli la Durata della sessione dall'elenco. Il valore predefinito è un anno; un valore più breve, per esempio 30 giorni, rende la regola più severa.
  2. Nel riquadro App mobile, scegli la Durata della sessione per l'app. Un anno è il valore massimo possibile.
  3. Clicca su Salva modifiche in ogni riquadro che hai modificato.

Tieni l'app mobile connessa a lungo

Le notifiche di allarme arrivano anche su un telefono il cui accesso è terminato e che attende un nuovo accesso. Ma un membro che deve prima accedere reagisce più tardi. Una durata dell'accesso lunga per l'app mobile accorcia la strada dall'allarme all'impianto.

Imposta ogni quanto viene richiesta di nuovo la 2FA

L'intervallo di riverifica 2FA riguarda solo i membri che hanno la 2FA sul proprio account (un'app di autenticazione o un passkey). Per impostazione predefinita non c'è alcuna riverifica. Una volta che imposti un intervallo, un tempo stabilito dopo l'ultima prova del secondo fattore vengono disconnessi e accedono di nuovo con password e codice o passkey. Vedi cosa fa la riverifica.

  1. Nel riquadro App web, scegli l'Intervallo di riverifica 2FA.
  2. Nel riquadro App mobile, scegli l'Intervallo di riverifica 2FA per l'app.
  3. Clicca su Salva modifiche in ogni riquadro che hai modificato.

Un intervallo di riverifica più lungo della durata dell'accesso non ha effetto, perché l'accesso termina prima. La scheda te lo segnala quando succede.

Valori inferiori a 24 ore

Durante le ultime 24 ore di un accesso i membri vedono un conto alla rovescia nell'intestazione. Con una durata dell'accesso o un intervallo di riverifica inferiore a 24 ore, vedono quel conto alla rovescia sempre.

Cosa succede a chi è connesso

Una modifica vale per gli accessi già in corso, compreso il tuo. Una regola più severa fa terminare gli accessi ormai troppo vecchi tra 10 e 70 minuti dopo il salvataggio, con un avviso nelle schede del browser aperte. Prima che tu salvi un valore del genere, la scheda mostra quanti accessi e quante persone termineranno per questo, compreso il tuo; dopo il salvataggio indica quando terminano il primo e l'ultimo di essi. Una regola meno severa non richiede nulla a nessuno. Vedi Quando modifichi le regole.

Il testo che un membro ha scritto in un modulo senza salvarlo va perso quando l'accesso termina. Per una regola più severa scegli un momento tranquillo della giornata.

Richiedi la 2FA per l'accesso agli impianti

Con questa regola gli impianti della tua organizzazione vengono mostrati solo agli utenti che hanno la 2FA (un'app di autenticazione o una passkey) sul proprio account. Nessuno viene disconnesso.

  1. Nel riquadro Autenticazione a due fattori, attiva Richiedi 2FA per l'accesso agli impianti.
  2. Leggi la finestra di dialogo. Ti dice quanti dei tuoi membri non hanno ancora un secondo fattore.
  3. Scegli quando inizia la regola. La proposta è tra 7 giorni. L'inizio più vicino possibile è tra 24 ore, così le persone hanno il tempo di configurare la 2FA.
  4. Conferma con Richiedi 2FA.

Fino alla data di inizio il riquadro mostra la regola come annunciata, con la data e il numero di membri che non hanno ancora un secondo fattore. Dalla data di inizio è in vigore.

Avvisa i tuoi membri e i tuoi partner

Usa il tempo che precede la data di inizio. Comunica la data ai tuoi membri e ai tuoi partner di cooperazione e invia loro la guida Configurare l'autenticazione a due fattori.

Cosa vedono membri e partner

Dalla data di inizio, un utente senza secondo fattore:

  • non vede più gli impianti della tua organizzazione: non negli elenchi e nelle dashboard, non nelle pagine degli impianti, non tramite il Proxy dei dispositivi, non nelle esportazioni e non in Grafana (Grafana si adegua entro circa un'ora, sia quando la regola inizia sia dopo l'attivazione della 2FA);
  • resta connesso e può ancora usare il profilo, le impostazioni e le pagine dell'organizzazione;
  • vede nell'intestazione un avviso che lo invita ad attivare la 2FA;
  • ritrova gli impianti appena la 2FA è attiva sull'account.

La regola appartiene all'organizzazione proprietaria dell'impianto. Vale quindi anche per gli utenti dei tuoi partner di cooperazione sui tuoi impianti, e i tuoi partner vedono nel loro elenco delle cooperazioni che la tua organizzazione richiede la 2FA.

Non interessati: le notifiche di allarme vengono sempre recapitate, anche per gli impianti nascosti. I token API esistenti continuano a funzionare, e i profili VPN continuano a funzionare. Un solo limite: un membro senza secondo fattore non può creare un nuovo token API finché la tua organizzazione richiede la 2FA. L'elenco completo è in Cosa il criterio non tocca.

Controlla chi non ha ancora un secondo fattore

  1. Nella scheda Sicurezza, il riquadro Autenticazione a due fattori mostra quanti membri non hanno ancora un secondo fattore. Il riquadro mostra il numero appena la regola è annunciata.
  2. Ricordalo al tuo team e invia la guida Configurare l'autenticazione a due fattori. Ogni membro attiva la 2FA nel proprio profilo. Non puoi farlo al posto suo.
  3. Controlla di nuovo il numero prima della data di inizio. Diminuisce man mano che i membri attivano la 2FA.

Cambia la data o disattiva l'obbligo

  • Iniziare prima: mentre la regola è annunciata, usa Cambia data. Il nuovo inizio deve essere di nuovo distante almeno 24 ore.
  • Iniziare più tardi, o disattivare: questo indebolisce la regola, quindi Mirox chiede di più. Ti serve la 2FA sul tuo account. Se non ce l'hai, la scheda mostra un link al tuo profilo, dove prima configuri la 2FA.

Quando disattivi l'obbligo, gli impianti nascosti tornano visibili a tutti quelli che hanno un ruolo su di essi.

Rivedi le modifiche

Ogni modifica al criterio di sicurezza viene registrata nel registro delle attività della tua organizzazione. Apri la scheda Attività nella pagina dell'Organizzazione per rivederla.

Risoluzione dei problemi

SituazioneCosa fare
Un membro dice che mancano degli impiantiIl membro non ha la 2FA e la tua organizzazione, o il partner proprietario degli impianti, la richiede. Il membro attiva la 2FA nel profilo e gli impianti tornano visibili.
Gli utenti di un partner non vedono più i tuoi impiantiIl tuo obbligo vale anche per loro. Invia loro la guida all'autenticazione a due fattori.
Un membro ha perso l'app di autenticazioneIl membro accede con una passkey, se ne ha configurata una, o con il codice di backup, che disattiva l'app di autenticazione, e poi configura di nuovo la 2FA. Senza codice di backup né passkey, il membro contatta il supporto Mirox. Vedi Se perdi la tua app authenticator.
Molti membri sono stati disconnessi nello stesso momentoUna regola è stata resa più severa. Gli accessi in corso ormai troppo vecchi sono terminati. Basta accedere di nuovo.
Non riesci a disattivare l'obbligoAttiva prima la 2FA sul tuo account.

Guide correlate

  • Criterio di sicurezza dell'organizzazione — cosa significa ogni regola, a chi si applica e cosa non tocca
  • Configurare l'autenticazione a due fattori — la guida da inviare a membri e partner
  • Gestire le tue sessioni — cosa vede un membro quando un accesso termina
  • Gestione dei permessi dei membri — ruoli organizzativi e permessi sugli impianti dei tuoi membri
  • Creare cooperazioni — come un obbligo di 2FA compare tra organizzazioni partner
  • FAQ Sicurezza dell'account — risposte brevi per i tuoi membri
Prev
Gestione dei permessi dei membri
Next
Creare cooperazioni
© 2026 Mirox Verwaltungs GmbH. Tutti i diritti riservati. | Informativa sulla privacy