# Invita membri del team e gestisci ruoli e permessi

> Invita persone nella tua organizzazione Vimonto Deploy e scegli il ruolo: proprietario, amministratore, manager, sviluppatore o osservatore. Cosa fa ognuno.

I membri sono le persone che fanno parte di un'organizzazione. Aggiungi qualcuno inviando un invito al suo indirizzo email e gli assegni un **ruolo**: proprietario, amministratore, manager, sviluppatore o osservatore. Ogni membro può vedere tutto nell'organizzazione, come server, siti, deployment e attività. Il ruolo stabilisce solo cosa un membro può **modificare**. Per limitare anche quali server vede qualcuno, usa i [team](https://ops.vimonto.com/docs/it/organization/teams).

Gestisci i membri in **Impostazioni** → **Membri**.

![La pagina Membri con il modulo di invito, l'elenco dei membri e i loro ruoli](https://ops.vimonto.com/docs-media/it/members.webp?v=161e760d "I membri di un'organizzazione")

## Invita qualcuno

1. Apri **Impostazioni** → **Membri**.
2. In **Invita qualcuno**, inserisci il suo **Indirizzo email**.
3. Scegli un **Ruolo**. Sotto il modulo compare una breve descrizione del ruolo.
4. Fai clic su **Invia invito**.

Inviamo via email un link valido per **7 giorni**. Chi lo apre vede quale organizzazione lo ha invitato e con quale ruolo:

- Se ha effettuato l'accesso con l'indirizzo email invitato, fa clic su **Accetta l'invito** e l'organizzazione si apre.
- Se non ha effettuato l'accesso, fa clic su **Accedi**, oppure su **Crea account** se non ha ancora un account, e poi torna all'invito.

L'invito è personale: può essere accettato solo dall'account con l'indirizzo email invitato. Un link inoltrato non serve a nessun altro.

Per invitare qualcuno serve il ruolo di proprietario o amministratore. Non puoi invitare chi è già membro.

### Invia di nuovo o revoca un invito

Gli inviti aperti sono elencati in **Inviti in sospeso**, con il ruolo, chi li ha inviati e quando scadono.

- **Invia di nuovo** invia una nuova email con un nuovo link valido per altri 7 giorni. Il vecchio link smette di funzionare.
- **Revoca** annulla l'invito. Il link smette di funzionare.

Invitare di nuovo lo stesso indirizzo email sostituisce l'invito precedente, con il nuovo ruolo e un nuovo link.

## Cosa può fare ogni ruolo?

Ogni ruolo può vedere tutto nell'organizzazione. La tabella mostra cosa può modificare ciascun ruolo.

| Permesso | Proprietario | Amministratore | Manager | Sviluppatore | Osservatore |
| --- | :-: | :-: | :-: | :-: | :-: |
| Vedere server, siti, deployment, attività e registro di audit | ✓ | ✓ | ✓ | ✓ | ✓ |
| Vedere gli indirizzi IP nel registro di audit | ✓ | ✓ | | | |
| Rinominare l'organizzazione | ✓ | ✓ | | | |
| Eliminare l'organizzazione | ✓ | | | | |
| Invitare e rimuovere membri, cambiare ruoli | ✓ | ✓ | | | |
| Collegare integrazioni (account cloud, DNS, Git e storage) | ✓ | ✓ | | | |
| Creare team e scegliere quali server vedono i membri | ✓ | ✓ | ✓ | | |
| Gestire le chiavi SSH dell'organizzazione | ✓ | ✓ | ✓ | | |
| Creare server | ✓ | ✓ | ✓ | | |
| Eliminare server e trasferirli a un'altra organizzazione | ✓ | ✓ | ✓ | | |
| Gestire i server (database, PHP, processi, scheduler, rete, servizi, impostazioni) | ✓ | ✓ | ✓ | ✓ | |
| Aprire il terminale nel browser | ✓ | ✓ | ✓ | ✓ | |
| Creare e gestire siti (deploy, ambiente, domini, Nginx, funzionalità) | ✓ | ✓ | ✓ | ✓ | |
| Creare, modificare ed eseguire ricette | ✓ | ✓ | ✓ | ✓ | |
| Gestire i backup e ripristinare i database | ✓ | ✓ | ✓ | ✓ | |
| Annullare task avviati da altri | ✓ | ✓ | ✓ | ✓ | |

In breve:

- **Proprietario**: tutto, compresa l'eliminazione dell'organizzazione e la nomina dei proprietari.
- **Amministratore**: tutto tranne la gestione dei proprietari e l'eliminazione dell'organizzazione.
- **Manager**: crea, gestisce, elimina e trasferisce server, gestisce siti, team e le chiavi SSH dell'organizzazione, ma non gestisce membri, connessioni o impostazioni dell'organizzazione.
- **Sviluppatore**: accesso completo a server e siti, ma non può creare né eliminare server.
- **Osservatore**: vede tutti i server e i siti, ma non può modificare nulla.

> [!NOTE]
> Alcune cose sono nascoste ai membri che non possono modificare i siti, anche se possono vedere il sito. Per esempio, per mostrare il contenuto del file di ambiente di un sito serve il permesso di gestire i siti.

> [!WARNING]
> Il terminale e le ricette eseguono qualsiasi comando su un server, anche come root se il membro lo sceglie. Assegna il ruolo di sviluppatore o superiore solo a persone a cui affideresti l'accesso completo ai tuoi server.

Chiunque può annullare un task in coda che ha avviato personalmente, qualunque sia il suo ruolo. Vedi [attività](https://ops.vimonto.com/docs/it/organization/activity).

Un [token API](https://ops.vimonto.com/docs/it/more/api) agisce per conto di chi lo ha creato: può fare ciò che il suo ruolo consente, e non più di quanto consentono gli ambiti del token.

## Cambia il ruolo di un membro

1. Apri **Impostazioni** → **Membri**.
2. Scegli un nuovo ruolo nel menu accanto al membro. La modifica ha effetto immediato.

Puoi assegnare solo i ruoli che ti è consentito assegnare. Proprietari e amministratori possono cambiare i ruoli, ma solo un **proprietario** può nominare qualcuno proprietario, o cambiare o rimuovere il ruolo di un altro proprietario. Non puoi cambiare il tuo ruolo.

Ogni invito, cambio di ruolo e rimozione viene registrato nel [registro di audit](https://ops.vimonto.com/docs/it/organization/audit-log).

## Rimuovi un membro

1. Apri **Impostazioni** → **Membri**.
2. Fai clic su **Rimuovi** accanto al membro e conferma con **Rimuovi membro**.

La persona perde subito l'accesso a tutto nell'organizzazione e viene tolta da tutti i suoi [team](https://ops.vimonto.com/docs/it/organization/teams). Il suo account resta; mantiene l'accesso alle altre organizzazioni di cui fa parte. Se la inviti di nuovo più avanti, riparte senza team e con l'accesso a tutti i server. I task che ha avviato restano nella cronologia delle attività, e ciò che ha fatto resta nel registro di audit.

## Regole per i proprietari

- Ogni organizzazione mantiene sempre almeno un proprietario. Non puoi rimuovere l'ultimo proprietario né cambiarne il ruolo.
- Solo i proprietari possono nominare, modificare o rimuovere proprietari.
- L'unico proprietario non può uscire dall'organizzazione. Nomina prima un altro proprietario, oppure elimina l'organizzazione.
- Solo i proprietari possono eliminare l'organizzazione.

## Domande frequenti

### Posso dare a qualcuno un accesso in sola lettura?

Sì. Invitalo con il ruolo **Osservatore**. Potrà vedere ogni server, sito, deployment e task, ma non potrà modificare nulla.

### Uno sviluppatore può creare server?

No. Gli sviluppatori possono gestire server e siti esistenti, ma per creare ed eliminare server serve il ruolo di manager o superiore.

### Posso limitare qualcuno ad alcuni server?

Sì. Mettilo in un [team](https://ops.vimonto.com/docs/it/organization/teams) con quei server e imposta il suo accesso ai server su **Solo i server dei loro team**. Proprietari e amministratori vedono sempre tutti i server.

### Un manager può invitare persone?

No. Per invitare e rimuovere membri e cambiare i ruoli serve il ruolo di proprietario o amministratore.

### La persona invitata deve avere già un account?

No. Chi non ha un account ne crea uno lungo il percorso, con l'indirizzo email invitato, e poi accetta l'invito.

### Cosa succede quando un invito scade?

Il link smette di funzionare dopo 7 giorni e l'invito risulta **Scaduto** in **Inviti in sospeso**. Fai clic su **Invia di nuovo** per inviarne uno nuovo.

### I membri aggiuntivi costano di più?

No. L'abbonamento è per organizzazione, con membri illimitati.
