Scheda Sicurezza

Suite
Customer Experience Employee Experience Strategy & Research
Prodotto
Qualtrics

Cosa puoi trovare in questa pagina

Informazioni sulla scheda Sicurezza

Tutti i dati e i brand di QUALTRICS sono protetti con la massima cura. Tuttavia, a volte si possono desiderare impostazioni di sicurezza aggiuntive, come la possibilità di tenere traccia degli utenti che hanno effettuato l'accesso, di aggiungere ulteriori requisiti alle password, di modificare il numero di accessi falliti che portano al blocco dell'account e molto altro ancora.

Gli amministratori del marchio possono accedere a tutte queste impostazioni e ad altre ancora accedendo alla pagina “Amministrazione ” e selezionando “Sicurezza”.

Impostazioni di sicurezza

Impostazioni di sicurezza è la prima sezione della scheda Sicurezza.

Consiglio Q: le impostazioni dell'Autenticatore a due fattori si sono spostate. Per ulteriori informazioni, vedere Autenticazione.

Consenti login proxy


I login proxy consentono ai Brand Admin o agli account con privilegi più elevati di accedere a diversi account utente di questo brand attraverso la scheda Utenti. Deselezionando l'opzione " Consenti accessi tramite proxy", si impedisce a qualsiasi amministratore del marchio di accedere direttamente all'account di un utente.

Abilitando gli accessi tramite proxy su una licenza Employee Experience, si consente anche ai responsabili della creazione dei progetti EX di accedere tramite proxy alle dashboard dei partecipanti. Questo può essere utile per testare le autorizzazioni di ruoli e dashboard.

Attenzione: i brand administrators possono accedere ai contenuti dell'intero marchio, ma disabilitando l'autorizzazione "Consenti accessi tramite proxy " all'indirizzo si impedirà ai brand administrators di agire per conto di un altro utente.

Requisiti minimi per la password

È possibile personalizzare i requisiti delle password create nel proprio brand. Se si lascia un campo vuoto, significa che quella funzione non è richiesta nella password. L'esempio precedente mostra i requisiti della password predefinita.

Attenzione: Le modifiche apportate qui si applicano a tutti gli utenti del vostro brand. Se la password di un utente non soddisfa i nuovi requisiti, gli verrà richiesto di modificarla al prossimo tentativo di accesso.

Consiglio Q: nella scheda " Impostazioni organizzazione " sono disponibili le impostazioni relative alla scadenza delle password.

Sessioni utente

Minuti di inattività fino al logout automatico: Stabilisce per quanto tempo un utente può rimanere nel suo account, senza navigare nelle pagine o effettuare modifiche, prima di essere disconnesso. Questo può essere utile per evitare che gli account lasciati aperti su schermi inattivi siano accessibili ai passanti.

Consiglio Q: il timeout predefinito della sessione è di 60 minuti senza attività dell'utente.

Attenzione: questa impostazione può essere sovrascritta se Autenticazione forzata è disabilitato nella connessione SSO del tuo marchio.

Sessioni massime contemporanee per utente: determina il numero di persone che possono essere attive contemporaneamente su un account. Se questo numero viene superato, l'ultimo utente che tenta di accedere non potrà accedere all'account.

Consiglio Q: il numero massimo predefinito di sessioni simultanee per tutti i marchi è 500.

Blocco account

Se un utente sbaglia ripetutamente il nome utente o la password di un account, il sistema lo blocca. Si tratta di una funzionalità disponibile su tutti i marchi Qualtrics, che garantisce che persone estranee non possano accedere ad account che non appartengono loro.

Tuttavia, con la scheda Sicurezza è possibile specificare meglio il funzionamento del sistema di blocco degli account.

Selezionare il numero di tentativi di accesso non riusciti.
Selezionare l'intervallo di tempo entro il quale si verificano i tentativi di accesso.
Selezionare il numero di minuti in cui l'account sarà bloccato prima di potervi accedere nuovamente.

Consiglio q: se un brand non dispone della funzione Scheda sicurezza o le impostazioni di Blocco account non sono state modificate, per impostazione predefinita un account blocca l'utente per 60 minuti dopo 10 tentativi falliti di accesso.

Disabilita account inattivi

A volte gli account rimangono in un brand per molto tempo senza essere utilizzati. Può essere noioso tenere traccia di questi account singolarmente e non è detto che si voglia impostare una data di scadenza per gli account.

È possibile scegliere di disattivare gli account dopo un certo numero di giorni prestabiliti. Si noti che la disattivazione di un account non comporta la sua eliminazione: in qualità di brand administrator, potrai sempre riattivarlo.

Attenzione: Se si sceglie di disabilitare gli account inattivi, si noti che Qualtrics valuterà coerentemente tutti gli account inattivi e disabiliterà automaticamente qualsiasi account che soddisfi la condizione selezionata.
 

Sessioni attive

La sezione " Sessioni attive " ti mostrerà tutti gli utenti attualmente connessi al tuo marchio, insieme alle relative informazioni identificative.

Se noti attività sospette sull'account o desideri forzare la disconnessione di un utente per qualsiasi motivo, seleziona gli utenti e fai clic su " Termina sessione". Fare clic su Termina tutte le sessioni per terminare tutte le sessioni attive.

Per regolare il formato della tabella, fare clic sulla freccia rivolta verso il basso avanti a una colonna e selezionare un'azione.

Le azioni disponibili sono:

  • Blocca la colonna: Blocca la colonna in modo che non possa essere spostata. In questo modo la colonna sarà visibile anche durante lo scorrimento orizzontale.
  • Disinserire una colonna: Disinserisce una colonna appuntata.
  • Sposta la colonna a sinistra: sposta la colonna di 1 posto a sinistra.
  • Sposta la colonna a destra: Sposta la colonna di 1 posto a destra.

È inoltre possibile passare il mouse tra le colonne e trascinare il divisore per modificare la larghezza di una colonna.

Registri attività

Nella sezione " Registri delle attività " è possibile visualizzare le azioni compiute dagli utenti all'interno della propria organizzazione Qualtrics.

Per ogni voce è possibile visualizzare la data, il nome utente o l'EVENTO dell'account in cui si è verificato l'evento, la categoria e il nome dell'evento.

In questa sezione verrà spiegato come utilizzare il Registro attività per trovare informazioni sugli eventi. Per una lista completa degli eventi possibili e del loro significato, vedere Evento tracciato nel Registro attività.

Dettagli dell'evento

Per visualizzare ulteriori informazioni su un evento, fare clic su di esso. Questo panel include molte delle stesse informazioni contenute nelle colonne, con l'aggiunta di:

  • Id: Un ID di sessione generato internamente.
  • Brand Id: ID dell'organizzazione.
  • Indirizzo IP: L'indirizzo IP in cui si è svolta l'attività.
  • Timestamp: Quando è iniziato l'evento. I tempi sono sempre indicati nella zona oraria dell'account utente.

A seconda del tipo di evento, possono essere incluse altre informazioni su quanto accaduto.

Esempio: Se un amministratore rimuove un'autorizzazione da un ruolo, si vedrà l'ID del ruolo e il nome dell'autorizzazione rimossa.

Esempio: Se si visualizza la sessione di accesso di un utente, si vedrà anche un timestamp di terminazione, per indicare quando la sessione è terminata.

Filtro dei registri

È possibile filtrare i log in base all'intervallo di tempo, a eventi specifici o a termini di ricerca. La ricerca supporta TIPO DI EVENTO, nomi utente parziali o interi, tipi di evento e categorie.

Per deselezionare gli eventi, fare clic su “Deseleziona”.

Esportazione dei registri

Consiglio Q: i filtri utilizzati si applicano alle esportazioni.

Fai clic su Esporta.
Scegliete tra i tipi di file CSV (valori separati da virgole) e TSV (valori separati da tabelle).
Fare clic su Esporta file.
Si accede a I tuoi download, dove è possibile vedere lo stato del file e scaricarlo una volta pronto.

Personalizzazione e ordinamento delle colonne

È possibile ordinare in base a una qualsiasi delle colonne disponibili. Fare clic sulla freccia avanti a una colonna per spostarla a sinistra o a destra o per bloccarla a sinistra.

Eventi tracciati nel Registro attività

Di seguito è riportata una lista delle categorie di eventi e dei tipi di evento tracciati nel registro attività.

Consiglio q: i tipi di eventi che si possono verificare possono cambiare nel tempo.

Consiglio Q: ogni tipo di evento può richiedere un certo tempo prima di essere visualizzato nel registro di audit.

Amministrazione

Cambiamento del brand

  • Cambio di brand: L'organizzazione è stata appena creata o aggiornata con nuovi permessi. Ciò include le modifiche al tipo di brand, all'URL di base, alla data di scadenza e alla descrizione del brand. Ogni modifica è indicata dal valore originale e dal nuovo valore.

Impostazioni dashboard

Set di dati

Directory

Consiglio Q: questi eventi non sono disponibili per tutti i clienti. Per attivare questa funzione, un amministratore del marchio può contattare l’assistenza tecnica.

  • Modifica massiccia dei contatti: Un utente ha caricato molti contatti o modificato quelli esistenti nella Directory Xm.
  • Esportazione di contatti: Un utente ha esportato i contatti dalla Directory XM.
  • Funzionamento dell'elenco di contatti: Un utente ha visualizzato, modificato o utilizzato le opzioni della lista di invio su un elenco di contatti nella Directory XM.
  • Operazione di contatto: Un utente ha visualizzato o modificato un contatto nella Directory XM.
  • Operazione di directory: Un utente ha visualizzato o apportato modifiche a una directory nella Directory XM.
  • Operazione di impostazione della directory: Un utente ha aggiornato le impostazioni della DIRECTORY XM, come la frequenza contatti, l'unione dei duplicati, i messaggi della directory e altro.

Distribuzione

Librerie

  • Grafica dei file della Libreria: Un utente ha visualizzato o eseguito un'azione nella libreria.

Organizzazione

Progetti

  • Aggiungi progetto al programma: è stato aggiunto un progetto a un programma.
  • Crea progetto: un utente ha creato un nuovo progetto.
  • Creazione di un ruolo di progetto: è stato creato un ruolo per un progetto.
  • Programma EX: È stato creato, modificato o cancellato un programma Pulse. Questo evento include modifiche agli altri progetti e impostazioni del programma più ampio.
  • Clone del progetto: È stato copiato un progetto.
  • Eliminazione definitiva del progetto: un progetto è stato eliminato in modo definitivo.
  • Rimozione di un progetto dal programma: un progetto è stato rimosso da un programma.
  • Progetto con cancellazione temporanea: un progetto è stato cancellato temporaneamente (è stato spostato nello stato "cancellato", ma è ancora recuperabile).
  • Progetto ripristinato: un progetto precedentemente eliminato è stato ripristinato.
  • Progetto aggiornato: i dettagli di un progetto (come il nome o lo stato) sono stati aggiornati.

API pubblica

  • Accessibilità API: Un utente della vostra organizzazione ha effettuato chiamate API.

Rapporti

  • Esportazione di un report stampato: un utente ha esportato un report avanzato. Tra questi figurano i formati di esportazione PDF, DOCX, PPTX e JPG. Non include i rapporti EX o 360.
  • Esportazione della visualizzazione dei risultati: Un utente ha esportato i Risultati. Sono inclusi i tipi di esportazione PDF, DOCX, PPTX e CSV.

Progetti di sondaggio

  • Accetta il token di collaborazione: un utente ha accettato un invito a collaborare a un progetto di sondaggio.
  • Copia di un progetto di sondaggio: un utente ha copiato un progetto di sondaggio esistente in un nuovo progetto.
  • Crea progetto di sondaggio: un utente ha creato un nuovo progetto di sondaggio.
  • Elimina collaboratore: un collaboratore è stato rimosso da un progetto di sondaggio.
  • Elimina progetto di sondaggio: un utente ha eliminato un progetto di sondaggio.
  • Progetto di sondaggio importato: un utente ha importato un progetto di sondaggio da un'altra origine del sondaggio o da un altro sondaggio.
  • Aggiungi utente collaboratore: un utente ha condiviso un progetto di sondaggio con un altro utente o con un gruppo di utenti.
  • Rimuovi progetto di sondaggio condiviso: un collaboratore si è rimosso da un progetto di sondaggio condiviso.
  • Salva i dati condivisi: un utente ha condiviso un progetto di sondaggio con un altro utente appartenente a un altro marchio. 
  • Salva, condividi, e-mail: è stata inviata all’utente un’e-mail di invito alla collaborazione per un progetto di sondaggio.
  • Imposta il titolare del progetto di sondaggio: la titolarità di un progetto di sondaggio è stata trasferita a un nuovo titolare.
  • Condivisione dei ruoli: un utente assegna un ruolo a un altro utente. 
  • Progetto di sondaggio "Undelete": un utente ha ripristinato un progetto di sondaggio precedentemente eliminato.

Ticket

Controllo dell'accesso dell'utente

  • Il controllo dell'accessibilità dei record dei dipendenti è stato modificato: Il Controllo accesso record dipendenti è stato attivato o disattivato.
  • Modifica del tag Metadata delle colonne: Un tag di accesso ai dati è stato applicato ai metadati delle colonne o rimosso da esse.
  • Modifica del tag di accesso ai dati: È stato creato, aggiornato o eliminato un tag di accesso ai dati.
  • Rimozione di un ruolo di progetto: un ruolo di progetto è stato rimosso da un progetto.
  • Aggiornamento dei ruoli del progetto: uno o più ruoli di un progetto sono stati aggiornati.

Autenticità dell'utente

  • Cambio del token API: Un utente ha generato un token API.
  • Accesso: Visualizza i login regolari, proxy, SSO e non riusciti. Per saperne di più su un accesso, fare clic su un utente e visualizzare le informazioni a destra.
    • L'accesso proxy sarà vero se si tratta di un accesso proxy. Sotto la voce "dettagli proxy" vengono visualizzate ulteriori informazioni, tra cui l'ID dell'utente che ha effettuato il proxy per l'account.
    • Is Successful sarà false per gli accessi non riusciti.
    • Si vedranno anche informazioni come l'URL da cui l'utente ha effettuato l'accesso, la posizione, la modalità di autenticazione (ad esempio, SAML per le organizzazioni SSO) e la piattaforma di accesso (browser e sistema operativo).
  • Modifica della password: Ogni volta che un utente modifica la propria password nelle Impostazioni ACCOUNT, la password viene modificata
  • Reimpostazione della password: Ogni volta che viene completata la reimpostazione della password. Ciò include gli utenti che scelgono Dimenticata la password? nella pagina di accesso, gli amministratori del Brand che inviano il ripristino della password o l'utente che deve cambiare la password perché è scaduta o perché avete stabilito nuovi requisiti minimi.
  • Creazione di una sessione: Ogni volta che si accede a un account, creando così una nuova sessione. Questa funzione è diversa da "Logins" perché non tiene conto degli errori né consente di verificare la presenza di proxy. Se si fa clic su un utente, viene mostrato quando la sessione è terminata.
  • Termine della sessione: Ogni volta che una sessione termina, o perché un utente si è disconnesso o perché un'amministrazione lo ha costretto a farlo. Per vedere quale, fare clic sulla terminazione e guardare la Motivazione
  • Modifica dell'utente: Ogni volta che un utente viene creato o eliminato. Per ulteriori informazioni, fare clic su un utente. L'azione mostrerà se l'utente è stato modificato, creato o eliminato. Sarà inoltre possibile vedere quali dettagli sono stati modificati.

Manager

  • Modifica della definizione dell'assegnazione: è stato creato, modificato o rimosso un ruolo CX.
  • Modifica della regola di assegnazione: Le regole per un ruolo CX sono state modificate.
  • Carica la pagina dei partecipanti: Un utente ha aperto la pagina PARTECIPANTI di un progetto EX o l'Admin utente di una Dashboard CX. Fare clic sull'evento per visualizzare la linea di prodotti (ad esempio, CX o EX).
  • Modifica dei metadati dei partecipanti: I metadati di un partecipante sono stati aggiornati direttamente nella pagina PARTECIPANTE di un progetto EX o nell'Admin utente di un Dashboard CX. Fare clic sull'evento per vedere la linea di prodotti.
  • Gerarchia DELL'ORGANIZZAZIONE esportare i partecipanti: I partecipanti alla gerarchia sono stati esportati.
  • Unità della gerarchia dell'organizzazione esportate: Le unità di gerarchia sono state esportate.
  • Importazione unità della gerarchia dell'organizzazione: Le unità di gerarchia sono state importate.
  • La gestione dei partecipanti conferma l'importazione di una persona: Un utente ha importato un file di partecipanti senza errori.
  • La gestione dei partecipanti crea un'importazione di persone: Un utente ha avviato l'importazione di un partecipante.
  • La gestione dei partecipanti esporta le persone: Un utente ha esportato dei partecipanti.
  • Gestione dei partecipanti: individuazione dei partecipanti già presenti: quando si aggiungono dei partecipanti, il sistema deve identificare quali di essi siano già presenti nella rubrica, in modo che non vengano aggiunti nuovamente come duplicati.
  • La gestione dei partecipanti ottiene lavori: Un manager ha aperto Manager Importazioni/Aggiornamenti/Esportazioni nella pagina Partecipanti.
  • La gestione dei partecipanti ottiene i metadati: Quando si aggiungono i partecipanti, il sistema identifica quali sono i partecipanti già presenti nella directory e ne estrae i metadati.
  • La gestione dei partecipanti ottiene la mappatura dei metadati: Metadata gestito dal manager.
  • La gestione dei partecipanti ottiene informazioni personali: Un utente ha cercato un partecipante.
  • Importazione della gestione dei partecipanti dalla directory globale: Un utente ha importato i partecipanti tramite la directory degli impiegati.
  • Gestione dei partecipanti: contrassegno di conferma dell'importazione: Una fase che avviene nel back-end una volta che l'importazione dei partecipanti è stata avviata senza errori.
  • Anteprima della gestione dei partecipanti: importazione dei dati personali. Una volta avviata l'importazione dei dati dei partecipanti, ma prima che sia stata completata, di solito viene visualizzata una schermata in cui è possibile vedere un riepilogo delle modifiche.
  • I PARTECIPANTI rimuovono le persone: I partecipanti sono stati rimossi.
  • Aggiornamento degli identificativi unici dei PARTECIPANTI: Gli identificatori unici dei partecipanti sono stati aggiornati.
  • Gestione dei partecipanti convalida l'importazione delle persone: Una fase che si svolge nel back-end durante l'importazione dei partecipanti, valutando la qualità del file. Questo evento è riservato ai progetti Engage.
  • Modifica dei privilegi: sono state modificate le autorizzazioni relative a un utente, a un tipo di utente, a una divisione o alle autorizzazioni relative all'IA nelle impostazioni dell'organizzazione.
  • Modifica del ruolo: Un ruolo è stato creato, modificato o rimosso. Fare clic sull'evento per vedere la linea di prodotti. Compare sia per i ruoli EX che per i ruoli CX.
  • Modifica dell'appartenenza a un ruolo: Un utente è stato aggiunto o rimosso da un ruolo.
  • Modifica dell'autorizzazione del ruolo: Le autorizzazioni sono state aggiunte, aggiornate o rimosse da un ruolo.
  • Modifica dello stato del soggetto: lo stato di un partecipante è stato modificato. Dopo il 30 aprile 2026 non verranno attivati nuovi eventi. Per informazioni sugli aggiornamenti dei privilegi degli utenti, fare riferimento all'evento "Modifica dei privilegi".
  • Modifica dell'autorizzazione dell'utente: Le autorizzazioni sono state create, modificate o rimosse per un utente.

Consiglio Q: alcuni di questi eventi si verificheranno in relazione alla stessa azione, soprattutto se questa riguarda l’importazione dei partecipanti. Ad esempio, se si importano i partecipanti a un progetto di engagement, di solito si vedono i seguenti eventi, in ordine:

Gestione dei partecipanti convalida l'importazione delle persone
Gestione dei partecipanti, anteprima dell'importazione di una persona
Gestione dei partecipanti contrassegno conferma importazione
La gestione dei partecipanti conferma l'importazione di persone
Molte delle pagine di questo sito sono state tradotte dall'originale in inglese mediante traduzione automatica. Sebbene in Qualtrics abbiamo profuso il massimo impegno per avere le migliori traduzioni automatiche possibili, queste non sono mai perfette. Il testo originale inglese è considerato la versione ufficiale, e qualsiasi discrepanza tra questo e le traduzioni automatiche non è legalmente vincolante.

Ti è stato utile?

Il feedback inviato qui viene utilizzato solo per migliorare questa pagina.

È fantastico! Grazie per il tuo feedback!

Grazie per il tuo feedback!