> ## Documentation Index
> Fetch the complete documentation index at: https://docs.arya.so/llms.txt
> Use this file to discover all available pages before exploring further.

# Team e ruoli

> Invita utenti, gestisci ruoli, permessi granulari per modulo.

Il team è il motore di Arya. Configurare ruoli e permessi correttamente evita confusione e protegge dati sensibili.

## Inviti

<Steps>
  <Step title="Impostazioni → Team → + Invita">Email o CSV bulk.</Step>
  <Step title="Scegli ruolo">Vedi sezione successiva.</Step>
  <Step title="Messaggio personalizzato (opzionale)">Per dare contesto all'invito.</Step>
  <Step title="Invia">Il destinatario riceve email con link per registrarsi.</Step>
</Steps>

## Ruoli standard

| Ruolo         | Permessi tipici                                                          |
| ------------- | ------------------------------------------------------------------------ |
| **Admin**     | Tutto: impostazioni, billing, team, dati sensibili                       |
| **Manager**   | Vede/modifica dati del team, crea automazioni, approva richieste         |
| **User**      | Gestisce i propri record + quelli condivisi, crea task, usa integrazioni |
| **Read-only** | Solo lettura (consulenti esterni, commercialista)                        |
| **Guest**     | Accesso limitato a un progetto specifico (cliente)                       |

## Ruoli personalizzati

Per casi specifici crea ruoli custom:

<Steps>
  <Step title="Team → Ruoli → + Nuovo ruolo">Nome, descrizione.</Step>

  <Step title="Permessi per modulo">
    Per ogni modulo (CRM, HR, Finance...) imposta:

    * **Nessuno**: non vede proprio
    * **Solo lettura**: vede ma non modifica
    * **Modifica propri**: crea/modifica solo record che possiede
    * **Modifica team**: anche record del proprio team
    * **Modifica tutto**: anche record di altri
  </Step>

  <Step title="Permessi per campo">Per campi sensibili (stipendio, IBAN) nascondi o rendi read-only.</Step>
  <Step title="Salva ed assegna">Applica il nuovo ruolo a utenti esistenti.</Step>
</Steps>

## Team e gerarchie

<Steps>
  <Step title="Crea team">Vendite, Operations, HR, ecc.</Step>
  <Step title="Assegna membri">Ogni utente può appartenere a più team.</Step>
  <Step title="Manager di team">Designa il manager. Vede/modifica dati dei membri.</Step>
  <Step title="Sottoteam">Team possono avere sotto-team (gerarchia multi-livello).</Step>
</Steps>

## Single Sign-On (SSO)

Per aziende con provider identità (Google Workspace, Microsoft Azure AD, Okta):

<Steps>
  <Step title="Impostazioni → Team → SSO">Scegli provider.</Step>
  <Step title="Configura">Metadata SAML / OpenID Connect. Arya fornisce le istruzioni esatte.</Step>
  <Step title="Verifica">Login di test.</Step>
  <Step title="Forza SSO">Opzione: disabilita login con password, solo SSO (più sicuro).</Step>
</Steps>

## Audit log

Ogni modifica a team, ruoli, permessi è loggata:

* Chi ha fatto cosa
* Quando
* Da quale IP
* Cosa è cambiato (before/after)

Esporta audit log in CSV per compliance (SOC2, ISO 27001).

## Disattivazione utente

<Steps>
  <Step title="Team → Utente → Disattiva">Non cancella, preserva storico.</Step>
  <Step title="Trasferimento record">Arya chiede a chi assegnare deal, task, commesse dell'utente.</Step>
  <Step title="Revoca accessi">Token e sessioni invalidati immediatamente.</Step>
  <Step title="Riattivazione">Sempre possibile dal pannello.</Step>
</Steps>

## Costo utenti

Il costo Arya è per utente attivo. Utenti disattivati non contano. Utenti Guest possono avere prezzo dedicato (vedi piani).
