Sutram Enterprise
La tua istanza dedicata, con la tua identità aziendale attraverso il tuo provider di identità
L'edizione Enterprise
Lo stesso Sutram, secondo le regole della tua organizzazione.
È la stessa piattaforma, con le stesse funzionalità e gli stessi aggiornamenti. Ciò che cambia è il contorno: dove risiedono i contenuti, un requisito frequente sotto GDPR, LGPD e regimi analoghi; come si autenticano le persone; e l'assenza di limiti d'uso. Ogni contratto è negoziato in base a ciò che il tuo caso richiede.
- 1
Istanza dedicata
La tua organizzazione gira su un'installazione propria, con database, archiviazione e configurazione separati — e non come una partizione all'interno dell'ambiente condiviso del cloud.
- 2
Identità chiusa
Accesso esclusivamente tramite il provider di identità della tua azienda. Sulla tua istanza, la registrazione con e-mail e password semplicemente non esiste.
- 3
Il tuo marchio
White labelL'istanza porta il marchio della tua organizzazione: logo, favicon, icone dell'applicazione ed e-mail. Tu consegni il marchio in alta risoluzione; noi prepariamo il kit completo da usare sulla tua istanza.
- 4
Tutto il piano Max, senza limiti
Ogni progetto sulla tua istanza dispone delle funzionalità del piano Max — classi di documento, ruoli per ciclo di vita, versionamento personalizzato — senza tetto di progetti, archiviazione o banda.
- 5
Contratto negoziato
Prezzo e condizioni definiti caso per caso, con pagamento a contratto e fattura. Nessun checkout, nessuna carta di credito.
Single Sign-On e gestione delle identità
La tua identità aziendale, sotto il controllo del tuo IT.
Nell'edizione Enterprise, Sutram si collega direttamente al provider di identità della tua azienda. I tuoi collaboratori accedono alla piattaforma con le stesse credenziali e le stesse politiche di sicurezza che già usano ogni giorno — e il tuo team IT mantiene il controllo completo su chi entra, con quali permessi e per quanto tempo.
Un unico accesso, con la sicurezza della tua azienda.
Con il Single Sign-On (SSO), i tuoi team entrano in Sutram senza un'altra password da ricordare. L'autenticazione — inclusi il multifattore (MFA) e le politiche di accesso condizionale — avviene presso il tuo provider di identità, esattamente come l'ha configurata il tuo team di sicurezza.
Accessi che seguono il ciclo di vita della persona.
Quando qualcuno entra, cambia area o lascia l'azienda, il suo accesso a Sutram viene creato, aggiornato o disattivato automaticamente tramite SCIM 2.0. Niente account orfani di ex dipendenti: l'uscita dalla tua directory spegne l'accesso anche qui — subito, chiudendo le sessioni aperte e revocando le chiavi di integrazione. E poiché gli account vengono disattivati, mai eliminati, il registro di audit resta integro.
Governance degli accessi su due livelli.
La tua directory decide chi entra nella piattaforma; gli amministratori di ogni progetto decidono chi vi partecipa e con quale ruolo. I progetti in Sutram sono team trasversali — costruiti attorno all'obiettivo del lavoro, non all'organigramma — e ogni attività di accesso viene registrata nel registro di audit.
Configurazione guidata, senza bisogno di un progetto di integrazione.
Il nostro team cura il collegamento al tuo provider di identità durante l'onboarding — in genere in ore, non in settimane. Dalla tua parte, registrare l'applicazione presso il provider richiede pochi minuti.
Funziona con il provider di identità che già usi.
Sutram Enterprise si basa sugli standard aperti di federazione delle identità — OpenID Connect (OIDC) per l'autenticazione e SCIM 2.0 per il provisioning —, il che significa compatibilità con praticamente qualsiasi provider aziendale:
-
Microsoft Entra ID
già Azure AD
-
Okta
OIDC e SCIM 2.0
-
Google Workspace
-
Qualsiasi provider OIDC
per protocollo, non per integrazione
Usi un altro provider (Ping Identity, OneLogin, JumpCloud…)? Poiché seguiamo gli standard di mercato, con ogni probabilità Sutram è già compatibile: parlane con noi e te lo confermiamo. Ti serve SAML 2.0? Il supporto a SAML rientra in un impegno contrattuale.
Isolamento e residenza dei dati
Dove risiedono i tuoi dati è una clausola del contratto.
Per organizzazioni con requisiti normativi su collocazione e isolamento dei dati, la tua istanza Enterprise può essere predisposta secondo condizioni definite nel contratto:
-
Account cloud dedicato
Un confine di account per cliente: un isolamento verificabile da terzi, non solo una separazione logica dentro un ambiente condiviso. Se la tua organizzazione preferisce, l'installazione può essere fatta on-premises, sulla tua infrastruttura.
-
Residenza dei dati dove ti serve
Stack completo nella regione che contratti: applicazione, database, archiviazione ed e-mail. Qualsiasi regione in cui opera AWS, oppure il tuo data center. Per regimi come GDPR e LGPD, in cui la collocazione del dato è un obbligo di legge e non una preferenza.
-
Chiave di cifratura per cliente
Una chiave dedicata alla tua organizzazione, con segreti che non varcano mai il confine del tuo account e una politica che nega risorse fuori dalla regione contrattata.
-
Congelamento di versione
Per settori regolati che richiedono riconvalida — farmaceutico, sanità, sistemi computerizzati — la tua istanza può avere la versione congelata: nessun aggiornamento in produzione senza il tuo via libera.
Queste condizioni si definiscono nel contratto: parla con il team Enterprise per progettare l'assetto che la tua funzione compliance richiede.
Governance
Controllo degli accessi pensato per il lavoro, non per l'organigramma.
Tutte le funzioni di governance di Sutram valgono integralmente sulla tua istanza Enterprise.
-
Ruoli per progetto
Owner, admin, member e viewer, assegnati dagli amministratori di ogni progetto. I ruoli non si ereditano dai gruppi della directory: è una decisione di prodotto, non una lacuna.
-
Ruoli per classe di documento
Oltre al ruolo nel progetto, chi può vedere, modificare, revisionare o approvare ciascun documento, in conformità con le regole definite per il ciclo di vita della sua classe.
-
Classi di documento e ciclo di vita
Documenti con metadati obbligatori e stati del ciclo di vita — bozza, revisione, approvato, obsoleto — con ogni transizione registrata.
-
Registro di audit
Chi è entrato, quando e per quale via; cosa è stato creato, modificato e fatto transitare. Gli account disattivati vengono conservati, mai eliminati.
-
Consenso verificabile
Gli inviti ai progetti richiedono l'accettazione esplicita del partecipante, autenticata tramite il tuo provider di identità.
-
Esportazione senza restrizioni
Ogni progetto può essere esportato in formato aperto, sotto il controllo dei suoi amministratori.
Cosa comprende l'edizione Enterprise
-
Single Sign-On (SSO) via OpenID Connect
SAML 2.0 con impegno contrattuale.
-
Provisioning automatico degli utenti (SCIM 2.0)
Account creati, aggiornati e disattivati in sincronia con la tua directory, con effetto immediato.
-
SSO obbligatorio per costruzione
Sulla tua istanza dedicata, l'accesso con password semplicemente non esiste.
-
Ruoli definiti per progetto
Gli amministratori di ogni progetto indicano i partecipanti e i loro permessi; team trasversali, indipendenti dall'organigramma.
-
Collaboratori esterni secondo la tua politica
Consulenti e revisori entrano come ospiti sul tuo provider di identità; consentire inviti fuori dalla directory è una politica configurabile della tua istanza.
-
Registro di audit degli accessi
Chi è entrato, quando e per quale via; gli account disattivati vengono conservati, mai eliminati.
-
Isolamento per organizzazione
La tua istanza ha infrastruttura e configurazione proprie, indipendenti da quelle di qualsiasi altro cliente.
-
Kit di marchio preparato da noi
Consegni solo il logo e l'icona in alta risoluzione; noi generiamo tutti gli altri elementi dell'istanza — favicon, icone dell'applicazione e modelli di e-mail. Le modifiche successive sono una questione di configurazione, senza reinstallazione.
Domande frequenti
Dobbiamo cambiare provider di identità per usare Sutram?
No. Sutram si adatta al provider che già usi. Poiché adottiamo i protocolli standard di mercato, l'integrazione è una questione di configurazione: non richiede di cambiare la tua infrastruttura di identità.
Chi controlla l'accesso e l'MFA?
La tua azienda. L'autenticazione avviene presso il tuo provider di identità, secondo le politiche di sicurezza e di multifattore che il tuo IT definisce. Sutram si limita a fidarsi dell'identità che il tuo provider conferma.
Cosa succede quando una persona lascia l'azienda?
Disattivando l'account nella tua directory, l'accesso a Sutram si disattiva immediatamente: le sessioni aperte si chiudono e le chiavi di integrazione vengono revocate. L'account viene disattivato, non eliminato — la sua storia nel registro di audit resta intatta.
I gruppi della nostra directory diventano permessi in Sutram?
No — ed è voluto. I gruppi di directory tendono a rispecchiare la gerarchia dell'organizzazione; i progetti in Sutram sono team trasversali, costruiti per il lavoro in questione. L'SSO decide chi entra nella piattaforma; gli amministratori di ogni progetto decidono chi vi partecipa e con quale ruolo.
E i collaboratori esterni all'azienda (consulenti, revisori)?
Ci sono due strade. Quella consigliata è invitarli come identità guest sul tuo provider (Entra ID B2B, Cloud Identity su Google): passano dallo stesso SSO e dalle stesse politiche. In alternativa, la tua istanza può essere configurata per consentire inviti fuori dalla directory. Si può o non si può: la scelta spetta alla tua governance.
Quanto tempo richiede la configurazione?
Il collegamento è curato dal nostro team durante l'onboarding, in genere in ore. Registrare l'applicazione presso il tuo provider di identità richiede pochi minuti.
Dobbiamo migrare i dati che abbiamo già sul piano cloud?
Non si riparte da zero. I progetti possono essere esportati dall'ambiente cloud e importati nella tua istanza Enterprise, conservando struttura, versioni e metadati.
Come funziona la fatturazione?
A contratto. Prezzo e condizioni si definiscono caso per caso, in base alla dimensione dell'istanza, ai requisiti di isolamento e al livello di supporto. Non c'è checkout né carta di credito: la fatturazione segue il contratto e la fattura.
Progettiamo l'istanza di cui la tua organizzazione ha bisogno?
Dove risiedono i contenuti, come si autenticano le persone, il tuo marchio sulla piattaforma, nessun limite d'uso: tutto si definisce nel contratto, caso per caso. Parla con il nostro team e raccontaci cosa richiede la tua operatività.
Parla con il team Enterprise