Data dell'annuncio Data di inizio implementazione Fine dell’implementazione
28 maggio 2026 17 agosto 2026 31 agosto 2026

Zendesk sta aggiornando i requisiti delle policy delle password per i membri del team per garantire che tutti gli account soddisfino le attuali best practice di sicurezza. Come parte di questo aggiornamento, i livelli di sicurezza delle password legacy saranno rimossi per fornire un’esperienza di autenticazione più semplificata e sicura.

Questo annuncio include i seguenti argomenti: 

  • Cosa cambia?
  • Perché Zendesk ha deciso di apportare questa modifica?
  • Che cosa devo fare?
  • Domande frequenti

Cosa cambia?

  • Zendesk sta rimuovendo i livelli di sicurezza delle password legacy: Bassa, Media e Alta per l’autenticazione dei membri del team. Questa modifica non influisce sull'autenticazione degli utenti finali.
  • Gli account che usano questi livelli di sicurezza legacy devono passare al livello di sicurezza password consigliato o a una policy password personalizzata.
  • A partire dal 17 agosto 2026, tutti gli account che usano ancora un livello di sicurezza della password legacy verranno migrati automaticamente al livello Consigliato.
  • Alcune impostazioni dei criteri password personalizzate sono in corso di aggiornamento per allinearle ai nuovi standard. Se le impostazioni attuali rientrano in un intervallo legacy, devi aggiornarle prima dell’inizio dell’implementazione, il 17 agosto 2026, per evitare la reimpostazione forzata della password.
     

    Impostazione della policy della password Intervallo legacy attuale Nuovo intervallo obbligatorio
    Lunghezza minima 5-13 caratteri 12-20 caratteri
    Le password possono assomigliare all’indirizzo email Consentito Non consentito

Gli account che usano configurazioni legacy più deboli richiederanno ai membri del team di reimpostare le password per conformarsi alla policy aggiornata.

Perché Zendesk apporterà questo cambiamento?

I livelli di sicurezza delle password legacy non soddisfano più gli standard di sicurezza moderni ed espongono gli account a maggiori rischi. Lunghezze obsolete, soglie di blocco deboli e password prevedibili rendono gli account vulnerabili ad accessi non autorizzati e attacchi alle credenziali.

L’aggiornamento di queste impostazioni delle policy delle password garantisce che tutti gli account Zendesk siano protetti da regole di autenticazione solide e standard del settore. Sebbene sia ancora possibile usare una policy personalizzata, il passaggio al livello di sicurezza Consigliato allinea il tuo account all’evoluzione delle protezioni di sicurezza, impedendo la reimpostazione forzata della password durante i futuri aggiornamenti delle policy.

Che cosa devo fare?

Aggiorna la policy sulle password dei membri del team prima del 17 agosto 2026.

  • Seleziona il livello di sicurezza Consigliato: preferito per la compatibilità a lungo termine con i continui miglioramenti della sicurezza.
  • Seleziona la policy della password Personalizzata: da usare se la tua organizzazione ha requisiti specifici. Tieni presente che ulteriori modifiche alle impostazioni dei criteri personalizzati potrebbero richiedere ulteriori reimpostazioni della password in futuro.

Se non intraprendi alcuna azione entro il 17 agosto 2026, il tuo account passerà automaticamente al livello di sicurezza della password consigliato e a tutti i membri del team verrà chiesto di reimpostare la password al prossimo accesso.

Per ulteriori informazioni e istruzioni sull’aggiornamento delle impostazioni, consulta Modifica del livello di sicurezza della password.

Per lasciare un feedback o per eventuali domande in merito a questo annuncio, visita il nostro forum della community, dove vengono raccolti e gestiti i feedback dei clienti sui prodotti. Per ricevere assistenza generica con i prodotti Zendesk, contatta l’assistenza clienti Zendesk.

Domande frequenti

Cosa cambierà e quando?

I livelli di sicurezza delle password Basso, Medio e Alto non saranno più disponibili per i membri del team. Gli account che utilizzano uno di questi livelli passeranno automaticamente a Consigliato. Gli account che utilizzano un criterio Personalizzato per le password continueranno a utilizzarlo, ma le due impostazioni interessate verranno adeguate ai nuovi requisiti minimi se non li soddisfano già.

L'aggiornamento verrà applicato gradualmente agli account tra il 17 e il 31 agosto 2026. Il tuo account verrà aggiornato in una data compresa in questo intervallo, anziché in una data prestabilita, e da quel momento le attività indicate di seguito seguiranno le tempistiche specifiche del tuo account.

  • Fase 1 (tra il 17 e il 31 agosto 2026): aggiornamento del criterio per le password

Il tuo account passerà a Consigliato oppure, se utilizzi un criterio Personalizzato, quest'ultimo verrà adeguato ai nuovi requisiti minimi. Per ogni membro del team, inizierà un conto alla rovescia di cinque giorni per la validità della password in uso. Durante questi cinque giorni, le password continueranno a funzionare, nessuno verrà disconnesso e tutte le funzionalità dell'account rimarranno operative.

  • Fase 2 (cinque giorni dopo l'aggiornamento dell'account): scadenza delle password

Ogni membro del team riceverà due email al proprio indirizzo email principale: una tre giorni prima della scadenza della password e una il giorno della scadenza. Entrambe conterranno un link alle impostazioni di sicurezza, dove sarà possibile impostare in anticipo una nuova password. Le password scadranno secondo la tempistica prevista, indipendentemente dal fatto che le email vengano aperte o meno.

  • Fase 3 (al prossimo accesso di ciascun membro del team): impostazione di una nuova password da parte dei membri del team

Una volta scaduta la password, il membro del team dovrà impostarne una nuova al successivo accesso. L'account, le autorizzazioni e i dati rimarranno invariati. Poiché il cambio della password avviene al successivo accesso, chi è assente manterrà la password scaduta fino al suo rientro. Pertanto, le richieste di reimpostazione potranno continuare anche dopo il 31 agosto.

Cosa richiede il livello di sicurezza della password Consigliato?

La password:

  • Deve avere una lunghezza di almeno 12 caratteri
  • Deve contenere lettere maiuscole e minuscole
  • Deve contenere almeno un numero
  • Deve contenere almeno un carattere speciale, come ! @ # %
  • Non deve essere un indirizzo email
  • Non deve contenere termini riconducibili al tuo account o alla tua persona, tra cui il tuo sottodominio, il nome di un brand presente nel tuo account, il tuo nome o la parte del tuo indirizzo email che precede il simbolo @
  • Non deve essere comparsa in una violazione di dati nota

L'account viene bloccato dopo cinque tentativi di accesso falliti. Questi valori sono fissi e le password con livello Consigliato non hanno una scadenza prestabilita.

Cosa cambia per i criteri delle password del livello Personalizzato?

Il livello Personalizzato rimane configurabile. Cambieranno due impostazioni e la modifica anche di una sola delle due comporterà l'aggiornamento dell'account e richiederà ai membri del team di impostare nuove password.

Impostazione L'account viene aggiornato quando Cosa cambia
Lunghezza password minima Impostata su un valore inferiore a 12 caratteri Viene portata a 12 caratteri. L'intervallo disponibile passa da 12 a 20 caratteri.
Le password possono assomigliare all’indirizzo email Impostata su Sì L'impostazione viene rimossa e le password simili a indirizzi email non saranno più consentite.

Cambia solo l'impostazione interessata. Le restanti impostazioni del criterio Personalizzato rimarranno invariate, compreso il numero di tentativi falliti prima del blocco dell'account.

Inoltre, per tutti gli account con criterio Personalizzato verrà verificato che le nuove password non siano coinvolte in violazioni di dati note. Negli account che soddisfano già entrambi i requisiti minimi, il controllo verrà applicato la prossima volta che ciascun membro del team imposterà una nuova password.

Come faccio a sapere se la modifica riguarda anche me?

  1. Nel Centro amministrativo, seleziona Account > Sicurezza > Autenticazione membri del team.
  2. Verifica se l'autenticazione Zendesk, ovvero l'accesso tramite indirizzo email e password, è attivata per i membri del team. Se è disattivata, i membri del team non utilizzano una password Zendesk per accedere, quindi non ci saranno password in scadenza né richieste di reimpostazione.
  3. Controlla il livello di sicurezza della password.
  • Basso, Medio o Alto: il tuo account è interessato dall'aggiornamento e passerà a Consigliato.
  • Consigliato: il tuo account utilizza già questo livello, quindi non cambierà nulla.
  • Personalizzato: apri le impostazioni relative al livello Personalizzato e controlla due campi. Se la lunghezza minima è impostata su un valore compreso tra 5 e 11 caratteri o se “Le password possono assomigliare all'indirizzo email” è impostata su Sì, l’account è interessato dall’aggiornamento. Se invece la lunghezza minima è di almeno 12 caratteri e “Le password possono assomigliare all'indirizzo email” è impostata su No, l’account non subirà modifiche e nessuna password scadrà.

Il fatto che sia abilitato l'SSO non significa che l'accesso con password sia disattivato. Nella maggior parte degli account con SSO, l'accesso tramite email e password rimane comunque disponibile come alternativa.

Posso aggiornare personalmente il criterio per decidere quando applicare la modifica?

Sì. Un amministratore può modificare il livello di sicurezza della password nel Centro amministrativo. Per istruzioni dettagliate, consulta Impostazione del livello di sicurezza della password.

Passare autonomamente a Consigliato avvia lo stesso conto alla rovescia di cinque giorni e la stessa procedura di reimpostazione. Una volta che l'account è impostato su Consigliato o Personalizzato, i livelli Basso, Medio e Alto non potranno più essere selezionati.

Devo informare il mio team?

Sì. Le email relative alla scadenza delle password vengono inviate direttamente ai singoli membri del team, non agli amministratori. Gli amministratori non ricevono né un riepilogo né una copia di queste comunicazioni.

È importante informare il team di due cose:

  • Chiunque utilizzi una password impostata prima di questo aggiornamento dovrà impostarne una nuova, anche se la password attuale è già lunga e sicura.
  • Sono interessati anche i membri del team che accedono tramite SSO, se per loro è attiva anche l'autenticazione Zendesk. Consulta Accesso al tuo account Zendesk quando il servizio SSO è indisponibile.

Cosa succede se non faccio nulla?

Quando l'aggiornamento verrà applicato a tuo account, questo verrà aggiornato automaticamente, le password dei membri del team scadranno dopo cinque giorni e ciascuno dovrà impostarne una nuova al successivo accesso. Per il resto, il tuo account non subirà altre modifiche.

Cosa succede in ciascuna data chiave?

   
Data Cosa succede
17 agosto 2026 Inizio dell'implementazione. I primi account passeranno da un livello legacy al livello Consigliato e verranno aggiornati i primi account con criterio Personalizzato che non soddisfano i nuovi requisiti minimi. Per gli account con criterio Personalizzato verrà verificato che le nuove password non siano coinvolte in violazioni di dati note.
Dal 17 al 31 agosto 2026 Gli account rimanenti verranno aggiornati gradualmente. Per ciascun account, il conto alla rovescia di cinque giorni inizierà dal giorno in cui verrà effettuato l'aggiornamento.
A partire dal 19 agosto 2026 circa Inizieranno a essere inviate le email di avviso di scadenza delle password. Ogni membro del team interessato ne riceverà una tre giorni prima della scadenza della password e una il giorno della scadenza.
A partire dal 22 agosto 2026 circa Cinque giorni dopo l'aggiornamento dei primi account, scadranno le prime password. Al successivo accesso, i membri del team interessati dovranno impostare una nuova password.
31 agosto 2026 Fine dell'implementazione. A ogni account interessato verrà applicato il nuovo criterio.
Fino ai primi giorni di settembre 2026 Le password degli account aggiornati verso la fine del periodo inizieranno a scadere. Chi non avrà effettuato l'accesso dopo la scadenza della propria password, continuerà a visualizzare le richieste di reimpostazione.

Tutto il team dovrà reimpostare la password o solo chi ne utilizza una poco sicura?

Tutto il team. Il criterio per le password si applica a livello di account e Zendesk non verifica le singole password. Di conseguenza, sia chi utilizza una password di 20 caratteri sia chi ne utilizza una di otto caratteri dovrà impostarne una nuova. I membri del team che hanno impostato una password conforme ai nuovi requisiti dopo l'aggiornamento dell'account non visualizzeranno ulteriori richieste di reimpostazione.

Il mio team riceverà un avviso prima della scadenza delle password?

Sì. Ogni membro del team interessato riceverà un'email al proprio indirizzo email principale tre giorni prima della scadenza della password e un'altra il giorno della scadenza. Entrambe conterranno un link alle impostazioni di sicurezza. Se qualcuno ha più di un indirizzo email nel proprio profilo, le email verranno inviate solo all'indirizzo principale. Si tratta di semplici promemoria: la password scadrà comunque alla data prevista.

Se aggiorno personalmente i criteri per le password, posso evitare di reimpostarle?

No. Impostando l'account su “Consigliato” o “Personalizzato” si ottiene lo stesso effetto previsto dall'implementazione della modifica: le password del team scadono e tutti devono impostarne una nuova. 

Come posso impostare una nuova password prima della scadenza della mia?

Dopo avere effettuato l'accesso:

  1. Fai clic sull'icona del profilo in alto a destra, poi seleziona Visualizza pagina profilo.
  2. Seleziona la scheda Impostazioni di sicurezza.
  3. Nella sezione Password, fai clic su Cambia.
  4. Inserisci una password che soddisfi i nuovi requisiti e salvala.

In questo modo il conto alla rovescia verrà azzerato e non ti verrà richiesto di reimpostare la password in un secondo momento. 

La mia password è già scaduta. Come faccio ad accedere?

  1. Inserisci il tuo indirizzo email e la password nella pagina di accesso, come di consueto.
  2. Viene visualizzato un messaggio che ti informa che la password è scaduta.
  3. Inserisci il tuo indirizzo email per ricevere un'email per la reimpostazione.
  4. Segui il link contenuto nell'email e imposta una nuova password.

Il reindirizzamento automatico a quella pagina avviene solo al primo accesso dopo la scadenza. Successivamente, per accedere alla pagina dovrai selezionare Password dimenticata? nella pagina di accesso. I link per reimpostare la password sono validi per 24 ore. La richiesta di un nuovo link annulla quello precedente.

Non riesco ad accedere alla casella di posta dell'indirizzo email associato al mio account. Come faccio a impostare una nuova password?

Il link per reimpostare la password viene inviato all'indirizzo email verificato inserito nella pagina di reimpostazione della password. Se hai un altro indirizzo verificato a cui puoi accedere, utilizza quello. Non è possibile utilizzare un indirizzo non verificato: inserendolo, verrà inviata un'email di verifica anziché il link per reimpostare la password.

Se non puoi accedere all'unico indirizzo verificato, puoi rivolgerti a un amministratore. Il proprietario dell'account o un amministratore Support può aggiungere un nuovo indirizzo al tuo profilo e impostarlo come principale dopo che lo hai verificato, oppure inviarti un'email per reimpostare la password. Consulta Gestione degli indirizzi email dei membri del team. Se il proprietario dell'account ha attivato l'opzione Consenti agli amministratori di impostare le password (in Centro amministrativo, Account > Sicurezza > Avanzate > Password), gli amministratori possono impostare le password degli utenti e, di conseguenza, un amministratore può impostare direttamente una password per te.

I membri del mio team accedono tramite SSO. Perché ricevono email relative alla scadenza della password?

Il reindirizzamento dell'accesso al provider di identità non disattiva l'autenticazione tramite email e password di Zendesk. Nella maggior parte degli account con SSO, questa modalità rimane abilitata come opzione di fallback. Di conseguenza, i membri del team hanno comunque una password Zendesk, a cui si applica un criterio di scadenza, e la password scade come tutte le altre.

Se preferisci che il tuo team non disponga di una password Zendesk, puoi disattivare l'autenticazione Zendesk, lasciando l'SSO come unico metodo di accesso. Consulta Accesso al tuo account Zendesk quando il servizio SSO è indisponibile.

Il mio account usa il criterio Personalizzato per le password. È interessato dalla modifica?

Solo se la lunghezza minima della password è impostata su meno di 12 caratteri o se l'opzione “Le password possono assomigliare all'indirizzo email” è impostata su Sì. È sufficiente che si verifichi una delle due condizioni; le altre impostazioni del criterio Personalizzato rimangono invariate. Se il tuo criterio soddisfa già entrambi i requisiti minimi, non cambia nulla e nessuno dovrà reimpostare la password. Inoltre, la prossima volta che i membri del team impostano una nuova password, il criterio verificherà che non sia coinvolta in violazioni di dati note.

Posso tornare al livello Basso, Medio o Alto in un secondo momento?

No. Una volta abbandonato un livello legacy, questo non sarà più disponibile per l'account. È possibile passare da Consigliato a Personalizzato e viceversa; in entrambi i casi, il passaggio determina la scadenza delle password del team e richiede a tutti di impostarne una nuova.

Gli utenti finali devono reimpostare la password?

No. Questa modifica riguarda esclusivamente l'autenticazione dei membri del team. Gli utenti finali mantengono le password attuali, che non scadono, e non ricevono alcuna email al riguardo. Le impostazioni delle password dei membri del team e degli utenti finali sono due cose distinte e la modifica riguarda solo quelle dei membri del team. L'impostazione di un livello superiore per le password degli utenti finali è una modifica separata e richiederà agli utenti finali di reimpostare la password.

Powered by Zendesk