User Management (IDP)
Gestione delle identità, sospensione accessi e monitoraggio MFA degli utenti.
Gestione Utenti Sentinel
Sentinel agisce come un Identity Provider (IDP) per le tue applicazioni SaaS. In questa sezione puoi monitorare e gestire la sicurezza di ogni singolo utente registrato.
Stato della Sicurezza Utente
Per ogni utente, la tabella mostra:
- CustomerID: L'identificativo esterno del tuo utente.
- Status: Stato dell'account (Attivo o Sospeso).
- OTP (One-Time Password): Indica se l'utente ha configurato correttamente l'autenticazione a due fattori (T-OTP).
- Backup Codes: Mostra se sono stati generati i codici di emergenza per il recupero dell'account.
Azioni Amministrative
Come amministratore, puoi gestire il ciclo di vita dell'utente:
- Sospensione Accesso: Se rilevi attività compromesse, puoi bloccare immediatamente i nuovi tentativi di autenticazione IDP dell'utente.
- Ripristino Accesso: Permette di riattivare un utente precedentemente sospeso.
- Eliminazione: Rimuove permanentemente l'utente dal sistema Sentinel.
Nota: La sospensione blocca l'autenticazione OTP e passkey a livello IDP. L'applicazione rimane responsabile dell'invalidazione delle sessioni già emesse.
API pubblica
Le integrazioni server-side possono gestire lo stesso ciclo di vita tramite la Public API. Tutti e tre gli endpoint usano l'external_id dell'utente, sono limitati alla company associata al bearer token e richiedono lo scope sentinel:write.
| Azione | Metodo ed endpoint |
|---|---|
| Sospensione | POST /2026-02-01/sentinel/users/{externalUserId}/suspend.json |
| Riattivazione | POST /2026-02-01/sentinel/users/{externalUserId}/reactivate.json |
| Cancellazione definitiva | DELETE /2026-02-01/sentinel/users/{externalUserId}.json |
Sospensione e riattivazione sono idempotenti. La cancellazione rimuove definitivamente l'identità, i secret OTP, i codici di backup, le passkey e il log accessi salvato; non può essere annullata. Un utente esterno alla company autenticata viene restituito come non trovato.
curl --request POST \
'https://api.hub.donutwork.com/2026-02-01/sentinel/users/ORG_USR_9921_AFG/suspend.json' \
--header 'Authorization: Bearer YOUR_API_KEY'Consulta la documentazione API IDP e Sentinel per gli schemi di risposta e i dettagli degli errori.