Configurazione sistema avanzata
Personalizza il tuo ambiente KaliaOps
KaliaOps offre opzioni di configurazione avanzate per le aziende: autenticazione SSO multi-provider (Azure AD, OIDC, SAML2), autenticazione a due fattori obbligatoria per gli amministratori, token API per le integrazioni e webhook per le notifiche in tempo reale.
Autenticazione SSO
KaliaOps supporta l'autenticazione SSO (Single Sign-On) per una gestione centralizzata delle identità.
Provider supportati
| Provider | Protocollo | Caso d'uso |
|---|---|---|
| Azure AD | OIDC | Microsoft 365, Azure |
| OIDC generico | OIDC | Okta, Auth0, Keycloak |
| SAML2 | SAML 2.0 | ADFS, Shibboleth |
Configurazione
- Menu Impostazioni → Sicurezza → SSO
- Seleziona il provider
- Compila le informazioni del provider di identità
- Configura le opzioni di provisioning
- Testa la connessione
- Attiva l'SSO
Parametri Azure AD
- Client ID: ID dell'applicazione Azure
- Client Secret: Secret dell'applicazione
- Tenant ID: ID del tenant Azure
- Gruppo autorizzato: Limitare a un gruppo di sicurezza (opzionale)
Opzioni di provisioning
- Creazione automatica: Creare gli utenti al primo accesso SSO
- Ruolo predefinito: Ruolo assegnato ai nuovi utenti
- Collegamento dipendente: Associare automaticamente ai dipendenti per email
Autenticazione 2FA
L'autenticazione a due fattori (2FA) rafforza la sicurezza degli account.
Funzionamento
Dopo aver inserito la password, l'utente deve fornire un codice generato da un'app di autenticazione (Google Authenticator, Authy, ecc.).
2FA obbligatorio per gli admin
Gli account con ruolo Admin sono obbligati ad attivare il 2FA:
- Al primo accesso dopo l'assegnazione del ruolo
- L'accesso è bloccato finché il 2FA non è configurato
Attivare il 2FA
- Menu Il mio account → Sicurezza
- Clicca su «Attiva 2FA»
- Scansiona il QR code con la tua app
- Inserisci il codice di verifica
- Annota i codici di backup
Codici di backup
KaliaOps genera 10 codici di backup monouso:
- Usali se non hai accesso al tuo telefono
- Ogni codice può essere usato una sola volta
- Rigenera i codici se li hai esauriti
Disattivare il 2FA
Un amministratore può disattivare il 2FA di un utente in caso di perdita del telefono. L'utente dovrà riconfigurarlo al prossimo accesso.
Token API
I token API permettono l'accesso programmatico a KaliaOps.
Casi d'uso
- Integrazioni: Connessione con strumenti di terze parti
- Automazione: Script di sincronizzazione
- Monitoring: Raccolta di metriche
Creare un token
- Menu Il mio account → Token API
- Clicca su «Nuovo token»
- Nomina il token (es: «Integrazione Zabbix»)
- Seleziona gli scope (permessi)
- Definisci la data di scadenza
- Copia il token generato
Scope disponibili
| Scope | Descrizione |
|---|---|
| read | Lettura dei dati (GET) |
| write | Creazione e modifica (POST, PUT) |
| delete | Eliminazione (DELETE) |
| admin | Azioni amministrative |
Sicurezza
- Il token viene mostrato solo una volta alla creazione
- I token sono hashati nel database
- Revoca immediatamente un token compromesso
- Usa token dedicati per ogni integrazione
Webhook
I webhook permettono di notificare sistemi esterni in occasione di eventi KaliaOps.
Eventi supportati
- Incidenti: Creazione, aggiornamento, risoluzione
- Cambiamenti: Invio, approvazione, implementazione
- Asset: Creazione, modifica, eliminazione
- SLA: Allarmi di superamento
Creare un webhook
- Menu Impostazioni → Webhook
- Clicca su «Nuovo webhook»
- Compila l'URL di destinazione
- Seleziona gli eventi da notificare
- Configura la chiave segreta (firma HMAC)
- Attiva il webhook
Formato del payload
I webhook inviano richieste POST con un payload JSON:
{
"event": "incident.created",
"timestamp": "2026-01-07T10:30:00Z",
"data": {
"id": 123,
"reference": "INC-2026-0042",
"title": "Server web non disponibile",
"priority": "high"
}
}Verifica della firma
Ogni richiesta include un header X-KaliaOps-Signature per verificare l'autenticità.
Log e retry
- Le chiamate webhook vengono registrate
- In caso di fallimento, KaliaOps ritenta 3 volte
- Consulta i log per diagnosticare i problemi
Preferenze di sistema
Preferenze predefinite del tenant
Definisci i valori predefiniti per i nuovi utenti:
- Lingua: Lingua dell'interfaccia (fr, en, de, es, it)
- Fuso orario: Timezone per la visualizzazione delle date
- Formato data: DD/MM/YYYY o MM/DD/YYYY
- Tema: Chiaro, scuro o automatico
Configurazione
- Menu Impostazioni → Sistema
- Modifica le preferenze predefinite
- Salva
Preferenze utente
Ogni utente può personalizzare le proprie preferenze individuali:
- Menu Il mio account → Preferenze
- Le preferenze utente sostituiscono i valori predefiniti
Impatto
Le preferenze influenzano:
- Lingua dell'interfaccia e delle email
- Visualizzazione di date e orari
- Aspetto dell'applicazione
- SSO multi-provider: Azure AD, OIDC generico, SAML2
- 2FA obbligatorio per gli account amministratori
- Token API con scope ed expiration configurabili
- Webhook per integrazioni in tempo reale
- Preferenze predefinite del tenant (lingua, fuso orario)