Vai al contenuto

Organizzazione e tenant management

Questa area governa la piattaforma come prodotto multi-tenant: aziende, utenti, impostazioni e console amministrative.


Cosa include

  • Tenants
  • Utenti interni
  • Configurazione organizzativa
  • Admin KYC
  • Admin KYB
  • Admin Onboarding
  • Admin Screening
  • Admin Travel Rule
  • Notifiche
  • Export

Obiettivo

Separare nettamente:

  • dati di tenant diversi;
  • ruoli operativi e ruoli di controllo;
  • console business e console di amministrazione;
  • impostazioni di piattaforma e dati regolatori.

Flusso di amministrazione

flowchart LR
    A["SUPERADMIN / DG"] --> B["Tenant"]
    B --> C["Utenti e ruoli"]
    C --> D["Impostazioni"]
    D --> E["Console operative amministrative"]
    E --> F["Notifiche, export, osservabilità"]

Sottosistemi

Tenant

Permette di:

  • creare organizzazioni;
  • abilitarle o sospenderle;
  • leggere il dettaglio tenant;
  • differenziare configurazioni operative.

Utenti

Permette di:

  • creare utenti interni;
  • attivare/disattivare;
  • aggiornare attributi;
  • resettare MFA;
  • controllare il perimetro applicativo.

Configurazione

Qui vivono impostazioni di prodotto e di integrazione:

  • feature toggles;
  • endpoint;
  • limiti di esecuzione;
  • settaggi multi-tenant.

Console amministrative specialistiche

Offrono una vista controllata su:

  • verifiche KYC/KYB;
  • onboarding cases;
  • screening dashboard e match queue;
  • Travel Rule.

UI chiave

  • /organizzazione
  • /organizzazione/nuovo
  • /organizzazione/utenti
  • /organizzazione/configurazione
  • /admin/kyc
  • /admin/kyb
  • /admin/onboarding/cases
  • /admin/screening
  • /admin/screening/matches
  • /admin/travel-rule

API chiave

  • GET /api/admin/aziende
  • POST /api/admin/aziende
  • GET /api/admin/utenti
  • POST /api/admin/utenti
  • PATCH /api/admin/utenti/:cod_utente
  • POST /api/admin/utenti/:id/reset-mfa
  • GET /api/admin/settings
  • PUT /api/admin/settings

Regole operative

  • nessuna cross-visibility tra tenant;
  • i ruoli amministrativi non bypassano automaticamente le approval business;
  • MFA e reset credenziali sono tracciati;
  • le console admin non sostituiscono le view operative, le completano.