Per gli amministratori
← Tutti gli argomenti

Come accedono i membri

Microsoft, Google o una password; il collegamento alla directory, i domini dell’organizzazione e l’ingresso automatico.

Organizzazione → Come accedono i membri stabilisce come i membri entrano in draften. Il collegamento alla directory e i client li modifica il proprietario dell’organizzazione.

Tre modi di accesso

ModoQuando si applica
account Microsoftl’organizzazione è collegata a una directory Microsoft 365 (Entra) e ha impostato una registrazione Entra
account Googlel’organizzazione indica il suo dominio Google Workspace e ha impostato un client OAuth di Google
password dall’invitol’organizzazione non ha un client Microsoft o Google

Quando un’organizzazione accede con Microsoft o Google, non usa password – e chi lascia la directory è fuori anche da draften. Le password dei membri smettono di funzionare nel momento in cui l’organizzazione imposta un client.

La pagina di accesso chiede prima l’email: da questa capisce l’organizzazione e offre solo i modi di accesso che l’organizzazione ha.

Collegamento alla directory

ID della directory Microsoft (Entra) – l’ID tenant della directory Microsoft 365. L’accesso passa sempre da questa directory; un account di un’altra directory viene rifiutato prima che draften lo veda.

Domini email dell’organizzazione – separati da virgole. Un account Google accede quando il suo dominio Workspace è nell’elenco (indica il dominio principale; Google non invia mai un dominio alias). Anche il self-service si basa sui domini.

Senza ID della directory e senza domini l’organizzazione accede con le password.

Self-service

Entrambi gli interruttori sono disattivati per impostazione predefinita.

Adesione automatica dalla directory – chi accede con un account della directory dell’organizzazione e ha un indirizzo di un dominio nell’elenco diventa membro, sempre con il ruolo di membro. Non devi aggiungerlo prima.

Casella automatica – un membro così riceve, all’accesso, una casella con il suo indirizzo e il ruolo di proprietario (solo la casella; l’assistente lo crea da solo). L’accesso alla posta viene collegato alla registrazione dell’app dell’organizzazione quando per quel sistema di posta ne è attiva esattamente una; altrimenti la casella la collega lui stesso.

Client per Microsoft e Google

Il riquadro Accesso con account e collegamento delle caselle contiene i dati di accesso delle app attraverso cui draften comunica con Microsoft e Google per la tua organizzazione. Le crei nel tuo Entra ID e nel tuo Google Cloud; i segreti vengono salvati cifrati. Il riquadro mostra anche i Redirect URI da registrare presso il fornitore.

Registrazione Entra – una App registration in Entra ID (solo account di questa directory) con le autorizzazioni delegate openid, profile, email, Mail.ReadWrite, MailboxSettings.ReadWrite, User.Read e offline_access, ed entrambi i Redirect URI del riquadro. Serve per l’accesso con Microsoft e per il pulsante Collega Outlook.

Client OAuth di Google – nel Google Cloud dell’organizzazione: APIs & Services → Credentials → OAuth client ID (Web application) in un progetto con la Gmail API attivata, e una schermata di consenso di tipo Internal con gli ambiti openid, email, profile e gmail.modify. Internal significa solo gli account del tuo dominio e nessuna verifica da parte di Google. Serve per l’accesso con Google e per Collega Gmail.

Inviti e invio della posta

Un nuovo membro riceve un invito via email solo se l’organizzazione (o l’installazione) ha configurato l’invio della posta. Senza, il membro viene aggiunto lo stesso, solo che nessuno glielo dice. In un’organizzazione che accede con le password, però, non ha modo di impostarne una – lì l’invio della posta è indispensabile.

Versione solo testo