v0.14
1 giugno 2026
Ruoli custom per-tenant per il controllo accessi ai flussi
-
Novità
Ruoli custom per-tenant
Oltre ai quattro ruoli di sistema (Admin, Flow Designer, Operatore, Sola lettura), ogni tenant può ora creare **ruoli propri** (es. *"Responsabile Ferie"*) da una nuova tab **Ruoli** nelle Impostazioni — con nome, descrizione e colore. Sono *ruoli di processo* additivi: non toccano i permessi di sistema, si affiancano. Ne assegni uno o più a ogni utente dalla pagina **Utenti**; cambiare i ruoli di un utente invalida la sua sessione, così i nuovi ruoli hanno effetto subito. *(Edizione commerciale.)*
-
Novità
Gating dei flussi per ruolo (rispettato dall'agente)
Nel designer, in **Attivazione → Avvio manuale**, "chi può avviare" mostra ora due gruppi — ruoli di sistema e ruoli custom — con un toggle esplicito **"Tutti possono avviare" / "Solo ruoli selezionati"** così la modalità di accesso è chiara. Un flusso ristretto a un ruolo custom è avviabile (manualmente, da connettore e **dal Flow Agent**) solo dagli utenti che hanno quel ruolo: chi non lo ha non lo vede nemmeno. Chiude un possibile aggiramento della visibilità tramite agente. I flussi referenziano i ruoli custom **per ID**, quindi rinominarli non rompe nulla, e cancellarli lascia i riferimenti inerti (nessun crash; l'interfaccia mostra *"(ruolo rimosso)"*).