Breve descrizione
Questa guida descrive la gestione del login del medico in ZaWin Cloud. Include la visualizzazione, creazione, gestione e cancellazione dei login, nonché la configurazione delle password, dell'autenticazione a due fattori (2FA), delle impostazioni Trusted-IP e delle direttive di sicurezza globali.
Indice
Visualizzare il login del medico
Abilitare il medico per il login
Gestire permessi / gruppi
Eliminare il login del medico
Impostazioni password / 2FA
Modificare impostazioni password / 2FA
Impostazioni password globali
Impostazioni Trusted / Untrusted
IP Trusted globali
Visualizzare il login del medico
La finestra per la gestione dei login dei medici si apre seguendo questo percorso:
Menu: Strumenti > Gestione password > Gestione password
Abilitare il medico per il login
Ogni medico dovrebbe avere il proprio login. La password non dovrebbe essere condivisa con altri per evitare modifiche o impostazioni in ZaWin effettuate a nome di un altro medico.
Aprire la finestra Gestione login medico.
Se per un medico non esiste ancora un login, selezionare Aggiungi.
ID: inserire le iniziali del medico
-
Inserire e ripetere la password. Questa password qualsiasi deve essere creata prima che il medico possa impostare la sua password desiderata.
Al primo accesso, il medico deve inserire prima la password qualsiasi e verrà quindi invitato a cambiarla. Solo così si può garantire veramente la protezione dei dati. Ora il medico può impostare la propria password.
-
Salvare tutte le modifiche con il segno di spunta verde
.
Nota: Per impostazione predefinita, il login tramite ID e password (Untrusted) è consentito da qualsiasi luogo.
Gestire permessi / gruppi
Nella gestione password è possibile assegnare o bloccare diversi permessi.
Se la casella Amministratore della gestione password è selezionata per un medico, questo può accedere alle impostazioni della gestione password con il proprio login. Per chi non ha la casella selezionata, queste impostazioni sono bloccate.
Se la casella Assegna gruppi è selezionata per un medico, questo può gestire tutti i gruppi di password. Per chi non ha la casella selezionata, questa impostazione è bloccata.
Gruppi di password
Qui vengono definiti gruppi con permessi speciali. È possibile assegnare i medici a questi gruppi per abilitare o bloccare determinate impostazioni.
Cliccando sull'icona si aprono le impostazioni dei gruppi di password.
Qui è possibile aggiungere, rinominare (per tutte le lingue), eliminare e copiare gruppi. Quando si copia un gruppo, vengono copiati anche tutti i programmi assegnati.
Un gruppo può essere definito con la casella di controllo Admin in modo che solo gli amministratori della gestione password abbiano il diritto di assegnare medici al gruppo.
In questa colonna vengono visualizzati tutti i programmi scelti per questo gruppo. Con è possibile rimuovere programmi. Con
nella voce Tutti i programmi si effettua la ricerca della voce corrispondente.
In questa colonna vengono visualizzati tutti i programmi che possono essere protetti.
- verde: programma protetto che è incluso nel gruppo selezionato.
- rosso: programma protetto che non è incluso nel gruppo selezionato, ma è protetto da un altro gruppo.
- nero: programma non protetto
Eliminare il login del medico
Aprire la finestra Gestione login medico (vedere Gestione login medico)
Selezionare il medico corrispondente.
Selezionare Elimina.
Confermare la richiesta di sicurezza, quindi tutti i dati di login assegnati verranno completamente rimossi.
Impostazioni password / 2FA
Il metodo di accesso più semplice e comune è tramite ID e password. La sicurezza può essere aumentata con una autenticazione a due fattori (2FA). Sono disponibili le seguenti opzioni come secondo fattore:
Codice SMS
Aprire la scheda 2FA / Trusted IPs.
Selezionare come secondo fattore 2FA SMS.
Inserire il numero di cellulare del medico, se non è già registrato.
Nota: Se non è presente un numero di cellulare, il sistema lo richiederà automaticamente al primo login.Dopo l'accesso con ID e password, deve essere inserito il codice ricevuto via SMS.
Nota: Il codice SMS è valido solo per un minuto.
TOTP (Password monouso basata sul tempo)
Aprire la scheda 2FA / Trusted IPs.
Selezionare come secondo fattore 2FA TOTP.
Installare sul telefono cellulare del medico il Google Authenticator o Microsoft Authenticator.
Il medico accede per la prima volta con ID e password, scansiona il QR-Code visualizzato con l'app Authenticator e inserisce quindi il codice attualmente mostrato nell'app per confermare.
Al termine appare un messaggio che indica che la configurazione TOTP è stata impostata con successo.
Ad ogni successivo accesso, deve essere inserito anche il codice attuale dall'app Authenticator.
SMS e TOTP attivi
Possono essere attivati contemporaneamente più metodi di autenticazione a due fattori.
Al login, il medico sceglie con quale secondo fattore effettuare l'autenticazione.
Yubi Key
Lo Yubi Key può essere utilizzato come:
primo fattore: ZaWin si avvia automaticamente non appena la chiavetta viene inserita.
secondo fattore: l'accesso avviene tramite ID e password, ma è necessario inserire anche la chiavetta.
Modificare impostazioni password / 2FA
Il medico può modificare autonomamente i propri dati di login.
Menu: Strumenti > Gestione password > Cambia password / Gestione login
A seconda delle opzioni di login attivate, sono disponibili diverse schede.
-
È possibile modificare, tra le altre cose, le seguenti impostazioni:
Password
Numero di cellulare per il codice SMS
Impostazioni dell'Authenticator
Tramite Dettagli il codice QR per l'Authenticator può essere visualizzato nuovamente.
Quando si modifica la password, nella sezione Info vengono visualizzate le regole attualmente valide per la password.
IMMAGINE
Impostazioni password globali
Aprire Gestione login medico (vedere Gestione login medico)
Selezionare l'icona globo con ingranaggio
-
Definire:
Lunghezza minima della password
Uso di numeri
Uso di lettere maiuscole
-
Uso di caratteri speciali
Nota: Queste impostazioni vengono considerate solo se:
il medico è definito come Trusted con indirizzo IP statico registrato, oppure
per Untrusted è attivata una 2FA.
Impostazioni Trusted / Untrusted
Se per il medico è attivata l'opzione Trusted, il login è possibile solo da indirizzi IP definiti.
Solo con Trusted attivo è possibile modificare la lunghezza minima della password.
Registrare uno o più indirizzi IP Trusted per ogni medico, ad esempio per postazioni di lavoro in home office.
Importante: Questa impostazione è possibile solo se si dispone di un indirizzo IP statico, cioè fisso. La maggior parte dei router cambia continuamente l'indirizzo IP. Per questo, è meglio chiedere al proprio fornitore di servizi Internet.
IP Trusted globali
Nella sezione IP trusted globali vengono registrati indirizzi IP validi per tutti i medici.
--> Questa impostazione ha effetto solo se per un medico è attivato Trusted.Tramite il pulsante previsto è possibile rilevare il proprio indirizzo IP.
Nota: Se i collaboratori lavorano in più sedi, devono essere registrati tutti gli indirizzi IP corrispondenti.