Le piattaforme AI adottate rapidamente tendono a nascere fuori dalla gestione delle identità: registrazioni con email personali, password autonome, nessuna revoca centralizzata.
Single sign-on come requisito, non come opzione
Con l'accesso federato l'utenza AI segue il ciclo di vita dell'identità aziendale: attivazione, cambio di ruolo e disattivazione avvengono in un punto solo.
Ruoli e aree
Tre livelli coprono la quasi totalità dei casi: amministratore di piattaforma, amministratore di azienda o area, utente. I permessi sui dati seguono l'area, non la persona.
Inviti e onboarding
Un flusso di invito con credenziali temporanee a scadenza breve e stato «in attesa» visibile all'amministratore evita account dimenticati e accessi non completati.