Barra laterale → Impostazioni — configurazione dell'intera organizzazione. Disponibile per Amministratore e Proprietario. La sezione è suddivisa in 5 schede:
Dove si trovano i consensi personali (GDPR / Cookie / email di marketing)? Si tratta di consensi personali dell'utente, quindi si trovano nel Profilo utente (angolo in alto a destra → avatar → "Profilo"), non nelle impostazioni dell'organizzazione. Consulti la sezione "Consensi personali e cookie" più avanti.
#Organizzazione
Informazioni di base sull'organizzazione e sul branding — visibili a tutto il personale.
| Campo | Descrizione |
|---|---|
| Nome dell'organizzazione | Visualizzato nell'intestazione dell'interfaccia, nelle notifiche email e nei link di condivisione |
| Indirizzo dell'account (slug) | Il sottodominio <slug>.lynkora.pro. Non può essere modificato dopo la registrazione — i link agli articoli e agli inviti si romperebbero. Per modificarlo, contatti l'assistenza. |
| Modalità di accesso | Aziendale (private) — portale solo su invito; Pubblica (public) — i visitatori anonimi possono vedere gli articoli contrassegnati come pubblici all'indirizzo pubblico (gli spazi privati restano solo su invito) |
| Lingua predefinita dell'interfaccia | Predefinita per il nuovo personale: ru / en / de / fr / es. Ogni utente può modificarla nel proprio profilo personale. |
| Logo | PNG/SVG fino a 1 MB, visualizzato nell'intestazione dell'interfaccia e nei modelli email |
| Colore d'accento | Una tavolozza di 12 opzioni predefinite più l'inserimento HEX. Applicato a pulsanti, evidenziazioni e accenti nell'interfaccia e nei PDF con marchio. L'interfaccia verifica automaticamente il contrasto rispetto a uno sfondo bianco. |
#Branding avanzato (Enterprise)
Con il piano Enterprise, in aggiunta (su richiesta tramite assistenza):
- PDF con marchio — esportazione con il Suo logo, il colore d'accento e intestazioni e piè di pagina "© La Sua azienda"
- Modelli email personalizzati — inviti, OTP e notifiche di revisione arrivano nel Suo stile
- Nascondere "Powered by Lynkora" nel piè di pagina del widget e nelle pagine pubbliche
#Onboarding
Il pulsante "Mostra la lista di configurazione" riapre la procedura guidata di configurazione iniziale per i nuovi utenti.
#Spazi
Un elenco di tutti gli spazi dell'organizzazione con il numero di articoli e di membri. Questo duplica la sezione Spazi per un comodo accesso rapido dalle impostazioni.
| Operazione | Accesso |
|---|---|
| Creare uno spazio | Proprietario / Amministratore dell'organizzazione |
| Modificare le impostazioni (nome, tipo, icona) | Amministratore dello spazio e superiori |
| Gestire membri e ruoli | Amministratore dello spazio e superiori |
| Eliminare uno spazio (→ Cestino) | Proprietario / Amministratore dell'organizzazione |
Un Amministratore globale riceve automaticamente il ruolo di Amministratore in ogni spazio.
#Sicurezza
#Single Sign-On (SSO)
Disponibile con i piani Business ed Enterprise (flag del piano
allows_sso). Con i piani inferiori, la sezione mostra un invito all'upgrade.
Autenticazione aziendale tramite un provider esterno. Supportati:
| Provider | Protocollo |
|---|---|
| Google Workspace | OIDC |
| Microsoft Azure AD / Entra ID | OIDC |
| Okta | OIDC |
| Keycloak | OIDC |
| Qualsiasi IdP compatibile con OIDC | OIDC |
SAML 2.0 — in fase di sviluppo. L'autenticazione OIDC è già disponibile.
Configurazione:
- Selezioni un provider dall'elenco oppure Custom OIDC
- Inserisca il Client ID + Client Secret
- Discovery URL — ad esempio
https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration - Test — LiKE verifica che il Discovery URL sia raggiungibile e contenga gli endpoint richiesti (una verifica della configurazione, non un accesso completo)
- Abiliti SSO — dopo un test riuscito
- SSO obbligatorio (opzionale) — disabilita l'accesso con password, lasciando solo l'SSO
MFA / 2FA — in fase di sviluppo. È previsto un accesso più sicuro tramite app TOTP (Google Authenticator, 1Password, Authy).
#Cambio della password
Qui può anche cambiare la password del proprio account: password attuale → nuova password (minimo 8 caratteri) → ripeta la nuova. Se accede tramite Google/SSO e non ha mai impostato una password, questo blocco non si applica.
#Auto-provisioning SCIM 2.0 (Enterprise) — in fase di sviluppo
Previsto: creazione / disattivazione automatica di utenti e gruppi tramite il Suo IdP HR:
- Un nuovo dipendente nel sistema HR → creato automaticamente in LiKE con il ruolo corretto
- Offboarding → disattivazione automatica in LiKE e revoca dei token
- Gruppi / reparti → associati agli spazi di LiKE
#Registro di sicurezza
Collegato al Registro attività — tutti gli eventi di sicurezza (accesso, disconnessione, cambio di ruolo, cambio di password) vengono registrati automaticamente con resource_type=user.
#Dominio
Collegamento di un Suo dominio per il portale invece dello standard <slug>.lynkora.pro.
Perché: i clienti visitano docs.suaazienda.com o help.suaazienda.com invece di slug.lynkora.pro — sembra parte del Suo prodotto, non un servizio di terze parti. Questo è particolarmente importante per il widget e per la base di conoscenza pubblica.
#Come collegarlo
- Inserisca il dominio — ad esempio,
docs.suaazienda.com(solo dominio di terzo livello; l'apexsuaazienda.comnon è supportato) - Salvi — il sistema Le mostrerà il target CNAME (esempio:
slug.lynkora.pro) - Crei un record CNAME presso il Suo registrar (Cloudflare / GoDaddy / Namecheap / qualsiasi altro provider DNS):
- Hostname:
docs(o un altro sottodominio che ha inserito) - Type: CNAME
- Target: il valore ottenuto al passaggio 2
- TTL: Auto (o 300-3600 sec)
- Hostname:
- Verifichi il dominio — clicchi il pulsante "Verifica" in LiKE. Il sistema esegue un lookup DNS e conferma che il CNAME si risolva correttamente. In caso di successo, lo stato diventa "Verificato".
- Fatto — il portale è disponibile a entrambi gli indirizzi (
docs.suaazienda.comeslug.lynkora.pro) e in background viene emesso automaticamente un certificato Let's Encrypt.
#Possibili errori
| Messaggio | Causa |
|---|---|
| DNS non configurato | Il CNAME non è stato creato o non si è ancora propagato. Attenda 5-30 min e riprovi. |
| Il CNAME punta altrove | Il record DNS esiste ma non punta al nostro server. Verifichi il Target. |
| Dominio apex non supportato | È stato inserito un dominio radice (suaazienda.com). Utilizzi un sottodominio (docs.suaazienda.com). |
Disponibile con Business ed Enterprise (white-label). Con i piani inferiori, la sezione mostra un invito "Aggiorna il piano".
#Zona pericolosa
Questa scheda contiene l'esportazione di tutti i dati dell'organizzazione e azioni irreversibili.
#Esportazione dei dati
| Esportazione | Cosa produce |
|---|---|
| Esporta in JSON | Tutti gli articoli in JSON strutturato — per migrazione e integrazione |
| Esporta in Markdown | Un archivio ZIP di file Markdown organizzati per raccolta |
Una volta pronto, il file viene scaricato automaticamente (appare una notifica "Esportazione pronta").
#Azioni irreversibili
Richiedono una doppia conferma (digitando una frase o il nome dell'organizzazione):
| Azione | Cosa fa |
|---|---|
| Svuota la cache delle risposte AI | Elimina tutte le risposte in cache. Le richieste successive passano di nuovo attraverso l'LLM (più lente e più costose fino al riscaldamento). Utile dopo un aggiornamento massivo degli articoli. La gestione dettagliata si trova nella sezione Cache AI. |
| Reindicizza l'intera base | Ricrea gli embedding per tutti gli articoli. Richiede ~5–15 minuti; la ricerca continua a funzionare durante l'operazione. |
| Elimina l'organizzazione | Avvia l'eliminazione dell'organizzazione con tutti i suoi dati, articoli, utenti, registri e fatturazione. Richiede la digitazione del nome esatto per confermare. Disponibile solo per il Proprietario. L'eliminazione non è istantanea: l'organizzazione viene mantenuta per 30 giorni in uno stato "programmata per l'eliminazione" e può essere ripristinata (vedi sotto), dopodiché i dati vengono eliminati definitivamente. |
Prima di eliminare l'organizzazione — si assicuri di esportare gli articoli importanti tramite Esporta articoli e di scaricare il registro attività (se necessario per la compliance).
#Ripristino dell'organizzazione (30 giorni)
Dopo una richiesta di eliminazione, l'organizzazione passa a uno stato "programmata per l'eliminazione" e viene mantenuta per altri 30 giorni. Entro tale periodo può essere riportata a uno stato attivo in uno dei modi seguenti:
| Metodo | Quando è comodo |
|---|---|
| Dal selettore di organizzazioni | Se dispone di altre organizzazioni, nell'elenco appare una sezione "Programmata per l'eliminazione" con un conto alla rovescia e un pulsante "Ripristina". |
| All'accesso | Se l'organizzazione eliminata era l'unica, dopo l'accesso si apre una schermata di ripristino con un elenco e un pulsante "Ripristina". |
| Tramite un link da un'email | Il proprietario riceve un'email "Annulla l'eliminazione" — il link ripristina l'organizzazione da qualsiasi dispositivo, anche senza effettuare l'accesso. |
| Tramite l'assistenza | Contatti l'assistenza con l'email del proprietario e ripristineremo l'organizzazione manualmente. |
Solo il proprietario dell'organizzazione (o l'assistenza) può ripristinarla. Dopo 30 giorni, il ripristino diventa impossibile — i dati vengono eliminati definitivamente.
#Consensi personali e cookie (al di fuori delle schede Impostazioni)
I consensi GDPR, la scelta dell'ambito dei cookie e il consenso al marketing sono impostazioni personali dell'utente, non impostazioni dell'organizzazione. Si trovano nel Profilo utente (angolo in alto a destra → clicchi sull'avatar → "Profilo"):
| Consenso | Dove viene mostrato |
|---|---|
| Consenso all'Informativa sulla privacy | stato (Accettato / Aggiornamento richiesto), versione e data di accettazione |
| Consenso ai cookie | ambito (Tutti / Solo essenziali), pulsanti "Modifica" e "Revoca il consenso" |
| Email di marketing | interruttore On / Off con la data del consenso |
Persistenza cross-device. Il consenso ai cookie viene memorizzato nel database (
users.cookie_consent_*), non nel localStorage del browser. Una volta prestato il consenso, il banner non apparirà in modalità incognito, su un altro dispositivo o dopo aver cancellato i cookie. Funziona a partire dalla PRbf6b1b4(2026-05-23).
Le email di marketing sono novità sul prodotto, inviti alle beta e sondaggi. Non includono le email transazionali (inviti, OTP, notifiche di fatturazione) — queste vengono sempre inviate e il GDPR non lo vieta.
#Pubblicazione nella base di conoscenza pubblica
In passato esisteva una scheda separata "Base di conoscenza pubblica", ma secondo l'ADR 0029 è stata rimossa. La pubblicazione ora funziona per articolo / raccolta tramite il campo publish_state (Bozza / Interno / Pubblico).
La guida completa si trova nell'articolo Base di conoscenza pubblica.