# Come accedono i membri

Organizzazione → **Come accedono i membri** stabilisce come i membri entrano in draften.
Il collegamento alla directory e i client li modifica il **proprietario dell’organizzazione**.

## Tre modi di accesso

| Modo | Quando si applica |
|---|---|
| account Microsoft | l’organizzazione è collegata a una directory Microsoft 365 (Entra) e ha impostato una registrazione Entra |
| account Google | l’organizzazione indica il suo dominio Google Workspace e ha impostato un client OAuth di Google |
| password dall’invito | l’organizzazione non ha un client Microsoft o Google |

Quando un’organizzazione accede con Microsoft o Google, non usa password
– e chi lascia la directory è fuori anche da draften. Le password dei membri
smettono di funzionare nel momento in cui l’organizzazione imposta un client.

La pagina di accesso chiede prima l’email: da questa capisce l’organizzazione e
offre solo i modi di accesso che l’organizzazione ha.

## Collegamento alla directory

**ID della directory Microsoft (Entra)** – l’ID tenant della directory
Microsoft 365. L’accesso passa sempre da questa directory; un account di
un’altra directory viene rifiutato prima che draften lo veda.

**Domini email dell’organizzazione** – separati da virgole. Un account Google
accede quando il suo dominio Workspace è nell’elenco (indica il dominio
principale; Google non invia mai un dominio alias). Anche il self-service si
basa sui domini.

Senza ID della directory e senza domini l’organizzazione accede con le password.

## Self-service

Entrambi gli interruttori sono disattivati per impostazione predefinita.

**Adesione automatica dalla directory** – chi accede con un account della
directory dell’organizzazione e ha un indirizzo di un dominio nell’elenco
diventa membro, sempre con il ruolo di membro. Non devi aggiungerlo prima.

**Casella automatica** – un membro così riceve, all’accesso, una casella con il
suo indirizzo e il ruolo di proprietario (solo la casella; l’assistente lo crea
da solo). L’accesso alla posta viene collegato alla registrazione dell’app
dell’organizzazione quando per quel sistema di posta ne è attiva esattamente
una; altrimenti la casella la collega lui stesso.

## Client per Microsoft e Google

Il riquadro **Accesso con account e collegamento delle caselle** contiene i dati
di accesso delle app attraverso cui draften comunica con Microsoft e Google per
la tua organizzazione. Le crei nel tuo Entra ID e nel tuo Google Cloud; i
segreti vengono salvati cifrati. Il riquadro mostra anche i **Redirect URI** da
registrare presso il fornitore.

**Registrazione Entra** – una App registration in Entra ID (solo account di
questa directory) con le autorizzazioni delegate `openid`, `profile`, `email`,
`Mail.ReadWrite`, `MailboxSettings.ReadWrite`, `User.Read` e
`offline_access`, ed entrambi i Redirect URI del riquadro. Serve per l’accesso
con Microsoft e per il pulsante **Collega Outlook**.

**Client OAuth di Google** – nel Google Cloud dell’organizzazione: APIs & Services
→ Credentials → OAuth client ID (Web application) in un progetto con la Gmail
API attivata, e una schermata di consenso di tipo **Internal** con gli ambiti
`openid`, `email`, `profile` e `gmail.modify`. Internal significa solo gli account
del tuo dominio e nessuna verifica da parte di Google. Serve per l’accesso con
Google e per **Collega Gmail**.

## Inviti e invio della posta

Un nuovo membro riceve un invito via email solo se l’organizzazione (o
l’installazione) ha configurato l’[invio della posta](/it/admin/outgoing-mail).
Senza, il membro viene aggiunto lo stesso, solo che nessuno glielo dice. In
un’organizzazione che accede con le password, però, non ha modo di impostarne
una – lì l’invio della posta è indispensabile.
