Donutwork Docs
Sentinel

User Management (IDP)

Gestione delle identità, sospensione accessi e monitoraggio MFA degli utenti.

Gestione Utenti Sentinel

Sentinel agisce come un Identity Provider (IDP) per le tue applicazioni SaaS. In questa sezione puoi monitorare e gestire la sicurezza di ogni singolo utente registrato.

Stato della Sicurezza Utente

Per ogni utente, la tabella mostra:

  • CustomerID: L'identificativo esterno del tuo utente.
  • Status: Stato dell'account (Attivo o Sospeso).
  • OTP (One-Time Password): Indica se l'utente ha configurato correttamente l'autenticazione a due fattori (T-OTP).
  • Backup Codes: Mostra se sono stati generati i codici di emergenza per il recupero dell'account.

Azioni Amministrative

Come amministratore, puoi gestire il ciclo di vita dell'utente:

  1. Sospensione Accesso: Se rilevi attività compromesse, puoi bloccare immediatamente i nuovi tentativi di autenticazione IDP dell'utente.
  2. Ripristino Accesso: Permette di riattivare un utente precedentemente sospeso.
  3. Eliminazione: Rimuove permanentemente l'utente dal sistema Sentinel.

Nota: La sospensione blocca l'autenticazione OTP e passkey a livello IDP. L'applicazione rimane responsabile dell'invalidazione delle sessioni già emesse.

API pubblica

Le integrazioni server-side possono gestire lo stesso ciclo di vita tramite la Public API. Tutti e tre gli endpoint usano l'external_id dell'utente, sono limitati alla company associata al bearer token e richiedono lo scope sentinel:write.

AzioneMetodo ed endpoint
SospensionePOST /2026-02-01/sentinel/users/{externalUserId}/suspend.json
RiattivazionePOST /2026-02-01/sentinel/users/{externalUserId}/reactivate.json
Cancellazione definitivaDELETE /2026-02-01/sentinel/users/{externalUserId}.json

Sospensione e riattivazione sono idempotenti. La cancellazione rimuove definitivamente l'identità, i secret OTP, i codici di backup, le passkey e il log accessi salvato; non può essere annullata. Un utente esterno alla company autenticata viene restituito come non trovato.

curl --request POST \
  'https://api.hub.donutwork.com/2026-02-01/sentinel/users/ORG_USR_9921_AFG/suspend.json' \
  --header 'Authorization: Bearer YOUR_API_KEY'

Consulta la documentazione API IDP e Sentinel per gli schemi di risposta e i dettagli degli errori.

On this page