Sì, è possibile gestire utenti creati manualmente o tramite CSV insieme ad altri metodi di sincronizzazione. Tuttavia, è importante considerare come ciò influisce sull'autenticazione e sull'assegnazione dei gruppi.
Gestione degli utenti con metodi multipli
La piattaforma consente:
- Creare utenti manualmente
- Importare utenti tramite CSV
- Sincronizzare utenti da altri metodi (come Microsoft Entra ID, Google o Auth0)
Questi metodi possono coesistere senza problemi.
Autenticazione degli utenti
Se si utilizza l'autenticazione con Microsoft Entra ID (Azure Active Directory), Google o Auth0:
- Gli utenti devono esistere nel provider di identità corrispondente
Pertanto:
- Se un utente creato tramite CSV non esiste nella directory → non potrà autenticarsi tramite quel metodo
- Se l'utente esiste → l'autenticazione funzionerà correttamente
Comportamento dei gruppi
Gruppi creati manualmente
- Non vengono mai rimossi automaticamente
- Rimangono assegnati agli utenti, indipendentemente dalle sincronizzazioni
Gruppi creati automaticamente
- Sono gestiti dal metodo di sincronizzazione
- Se smettono di esistere in una nuova sincronizzazione:
- Gli utenti vengono rimossi dall'assegnazione
- Ma il gruppo continua ad esistere nella piattaforma
Gruppi assegnati tramite CSV
- Sono considerati parte di un metodo automatizzato
- Vengono rimossi da sincronizzazioni successive (Microsoft Entra ID, Google, ecc.)
Come evitare la rimozione dei gruppi?
Per assicurarsi che gli utenti mantengano i loro gruppi:
- Creare il gruppo manualmente da:
Utenti e Gruppi > Gruppi > "Nuovo Gruppo" - Quindi assegnare gli utenti a quel gruppo tramite CSV
In questo modo:
- Il gruppo non sarà influenzato da sincronizzazioni successive
Considerazioni
- I metodi di sincronizzazione possono sovrascrivere assegnazioni automatiche
- L'autenticazione dipende dal provider di identità configurato
- È importante definire una strategia di gestione di utenti e gruppi
💡 Migliori pratiche
- Creare manualmente i gruppi che devono rimanere stabili
- Verificare l'esistenza degli utenti nel provider di identità prima di usare SSO
- Definire un unico metodo principale di gestione per evitare incoerenze