Funzionalità di sicurezza di Evernote Teams

Single Sign-On

Supportiamo il Security Assertion Markup Language (SAML) per il Single Sign-On (SSO) dei tuoi utenti Evernote Teams. Fungiamo da provider di servizi e comunichiamo con il tuo provider di identità. Consigliamo di utilizzare questa funzione per:

  • Consentire ai tuoi dipendenti di utilizzare la loro password di accesso principale per il servizio Evernote.
  • Applicare criteri per le password personalizzate, come lunghezza, complessità, riutilizzo e scadenza.
  • Configurare la scadenza delle sessioni, che fa sì che gli utenti debbano autenticarsi con la frequenza che desideri.
  • Utilizzare la tua soluzione di autenticazione a due fattori e assicurati che tutti gli utenti l'abbiano abilitata.

Accesso basato sul ruolo

Forniamo due ruoli di accesso in Evernote Teams: utente e amministratore. Gli amministratori hanno accesso alla Console di amministrazione per gestire le informazioni di fatturazione, gli utenti, i taccuini e i tag. Gli amministratori possono promuovere o far retrocedere i ruoli degli utenti. Non forniamo supporto per la creazione di profili d'accesso o di modelli di autorizzazioni per concedere permessi utente alle risorse.

Gestione utenti

In qualità di amministratore di Evernote Teams, ti permettiamo di visualizzare in tempo reale gli utenti di Teams attivi e invitati. Puoi utilizzare la console di amministrazione per integrare e scollegare manualmente gli utenti dalla tua organizzazione.

Per i clienti Evernote Teams esistenti i cui account personali sono collegati agli account Teams, è anche possibile configurare il proprio account per consentire a chiunque appartenga a un dominio di posta elettronica specifico di partecipare, evitando di dover invitare manualmente i dipendenti e riducendo così il sovraccarico amministrativo. Questa opzione non è disponibile per i nuovi clienti Evernote Teams i cui account sono stati aperti dopo il 31 agosto 2017.

Quando un utente si unisce alla tua organizzazione, inviamo un'email di notifica a tutti gli amministratori attivi.

Gli amministratori possono revocare l'accesso di un utente all'organizzazione. Alla successiva sincronizzazione del client dell'utente con il nostro servizio, verrà inviato il messaggio di revoca e tutte le note e tutti i taccuini verranno rimossi dal client locale.

Quando un amministratore revoca l´accesso a un utente, inviamo un´email informativa a tutti gli amministratori attivi.

Distribuzione e ritiro API

Abbiamo creato un'API Apache Thrift che ti consente di inserire e rimuovere i dipendenti in modo programmatico. Abbiamo anche collaborato con Okta per fornire la stessa funzionalità ai clienti della loro soluzione.

Gestione taccuino

Gli amministratori di Evernote Teams possono gestire tutti gli aspetti di un taccuino, come i criteri di condivisione, la proprietà, la partecipazione e i permessi di ogni membro. Gli amministratori possono anche esportare e eliminare un intero taccuino.

Recupero dati

Gli utenti di Evernote Teams possono eliminare una nota per spostarla nel cestino, ma solo un amministratore può eliminarla definitivamente svuotando il cestino e solo dalla Console di amministrazione. Ciò impedisce a un dipendente malintenzionato di distruggere i dati e consente all'amministratore di recuperare rapidamente i contenuti eliminati.