Torna al changelog

v0.48.0

12 luglio 2026

Identità federata (Fase 1): ora è possibile invitare una persona che lavora già su un altro tenant FlowSharp — stesso impianto — a operare anche sul tuo, senza crearle un secondo account con password separata. Resta sempre il proprietario della propria identità: tu inviti, lei accetta, e può passare da un'azienda all'altra con un clic, mantenendo sempre chiaro "dove si trova".

  • Novità

    Utenti esterni federati

    **Invito con un'email.** Dalla pagina Utenti, un Admin può invitare chiunque abbia già un account interno su un altro tenant dello stesso impianto FlowSharp, assegnandogli un ruolo (Admin/FlowDesigner/Operator/ReadOnly) valido solo per il tuo tenant. Non serve una password: l'utente invitato accede sempre con le proprie credenziali originali. **Accetta, lista, revoca.** In questa Fase 1 l'accettazione avviene via API (l'invito non compare ancora come notifica nell'interfaccia — arriverà nelle fasi successive); una volta accettato, il tenant ospitante compare nel selettore "spazi di lavoro" dell'utente invitato. L'Admin del tenant ospitante vede l'elenco di chi ha accesso esterno e può revocarlo in qualunque momento — la revoca è immediata, anche a sessione già aperta. **Nuova sezione "Utenti esterni" nella pagina Utenti:** elenco separato dagli utenti interni, con stato (in attesa/attivo/revocato) e azione di revoca a portata di clic.

  • Novità

    Switch tra workspace

    **Cambio tenant con un clic.** Dal proprio menu, chi ha ricevuto un invito accettato può passare al tenant ospitante e tornare al proprio senza fare logout/login — stesso meccanismo già collaudato per l'impersonazione SuperAdmin, riusato qui per gli utenti normali. **WorkspaceSwitcher + barra di sessione colorata.** Mentre si opera su un tenant "in prestito", una barra colorata (colore del brand del tenant ospitante) resta sempre visibile in alto, per non perdere mai di vista in quale azienda ci si trova.

  • Sicurezza

    Login deterministico

    **Niente più ambiguità sulle email condivise.** Un utente federato ha, per costruzione, la stessa email del suo account interno su un altro tenant. Il login ora considera solo gli account "interni" con password propria — i federati non hanno mai una password locale e raggiungono un tenant ospitante solo tramite lo switch da una sessione già autenticata, mai da un login diretto. **La revoca taglia subito la sessione.** Se un Admin revoca l'accesso di un utente esterno mentre questo sta già operando sul tenant ospitante, la sessione viene invalidata alla richiesta successiva, senza dover aspettare la scadenza naturale del token.