Guide

Biglietti da visita digitali per 500–1000 dipendenti: come un'azienda enterprise li gestisce con SSO, SCIM e un brand centrale

Aggiornata il 23 settembre 2026

In breve

Per un'azienda con 500–1000 dipendenti i biglietti da visita digitali funzionano quando la directory è l'unica fonte: Microsoft Entra ID o Google Workspace contiene il record, bizCARD lo trasforma in card, firma e PDF di stampa nel template dell'organizzazione. L'SSO elimina le password, lo SCIM crea e disattiva le card, un tema bloccato tiene il brand coerente.

Cosa si rompe a 500 persone?

Immaginate un'azienda svizzera con 800 dipendenti su quattro sedi. Il Marketing è responsabile del brand, l'IT delle identità, le Risorse umane di ingressi e uscite. I biglietti da visita stanno in mezzo ai tre, e nessuno ne è responsabile. Il Marketing tiene un Excel dei contatti e riceve un ticket per ogni nuova card. La firma email esiste in tre versioni. Quando qualcuno se ne va, la vecchia firma e una card creata in un'app gratuita restano online. Lo stesso contatto vive in cinque posti e nessuno fa fede: con 50 persone un office manager tiene tutto insieme, con 500 lo sforzo cresce più in fretta dell'organico.

Com'è il quadro di arrivo?

Una regola sola: la directory è l'unica fonte. Microsoft Entra ID o Google Workspace contiene già nome, ruolo, reparto, telefono, email e spesso la foto di ogni dipendente. bizCARD trasforma ogni record in una card digitale, una firma email, un biglietto di carta pronto per la stampa e, se volete, una card NFC, tutto nel template dell'organizzazione. I nuovi assunti ricevono la card in automatico, i cambi di ruolo si propagano, chi esce viene disattivato lo stesso giorno.

ProcessoOggiCon directory e bizCARD
Nuovo dipendenteTicket al Marketing, riga in Excel, ordine di stampaCard creata dal record della directory
Cambio di ruolo o numeroRistampa, nuova firma, tre persone da avvisareUna modifica nella directory, ogni card segue
UscitaCard che restano online da qualche parteCard disattivata con l'account
Aggiornamento del brandNuovo template via email, applicato da alcuniTema applicato a tutte le card con un clic
Chi è attivo?Nessuno lo saVista team con ogni card

SSO o SCIM, e in che ordine?

SSO e SCIM sono due cose diverse, da adottare in due passaggi. SSO significa che le persone accedono con le credenziali aziendali tramite OpenID Connect o SAML 2.0, senza una password in più; funziona con qualsiasi provider OIDC o SAML. SCIM 2.0 è il provisioning: membri e card vengono creati, aggiornati e disattivati dagli attributi della directory, con la foto del profilo dove la directory ce l'ha. Lo SCIM di bizCARD è progettato per Microsoft Entra ID e per qualsiasi provider con un client SCIM standard. Google Workspace non espone SCIM alle app di terzi, quindi con Google combinate l'SSO con inviti o importazione.

La mappatura degli attributi si definisce con la vostra IT. Le persone provisionate ricevono di default il ruolo editor, e il token SCIM è dedicato alla vostra organizzazione, ruotabile e revocabile. L'ordine che funziona: prima l'SSO, poi lo SCIM su un tenant di test con un piccolo gruppo pilota e il template già caricato, poi il rollout.

Come si imposta il brand una volta per tutti?

Il Marketing definisce la presentazione una volta sola. Un tema contiene i colori di sfondo, testo, accenti e link e lo stile di header, contenuto, footer e pulsanti; la card usa il template Classic o Modern con il vostro logo. I temi salvati sono riutilizzabili e un clic ne applica uno a tutte le card del team. Nel piano Enterprise la presentazione può essere bloccata: le persone correggono il proprio numero ma non scelgono colori propri. Le card vivono sul vostro dominio, per esempio card.vostraazienda.ch, e il watermark bizCARD può essere nascosto.

Contatti dinamici: cosa cambia e dove?

Ogni persona ha un solo contatto. Cambiate ruolo, numero o logo una volta e la card si aggiorna ovunque sia stata condivisa: nel link inviato via email, nel QR scansionato l'anno scorso, nella firma. Il QR sui biglietti stampati punta all'URL della card, che non cambia mai, quindi la carta stampata prima di una promozione resta valida anche dopo.

Come funzionano stampa e NFC su larga scala?

bizCARD genera anche la carta dallo stesso record. Il Marketing carica il design di fronte e retro, posiziona i segnaposto per nome, ruolo, telefono, email e altri campi e sceglie un font per ciascuno. bizCARD genera una variante per ogni membro e fornisce PDF pronti per la stampa, singoli o in batch, in nove formati dalla card NFC al biglietto piegato; il PDF si rigenera quando i dati di contatto cambiano. Le card NFC vengono stampate con il template aziendale in un unico ordine per tutto il team, con bozze prima del pagamento, tracciamento dell'ordine e prezzi in CHF decrescenti con la quantità.

Firme email per tutti, onestamente

bizCARD genera per ogni membro una firma email dai dati della card, in uno stile coerente, e la tiene aggiornata nell'app. Ogni persona la copia, formattata o in HTML, in Gmail, Outlook, Apple Mail o Thunderbird, con istruzioni passo per passo per ogni client. Quello che bizCARD non fa è iniettare la firma lato server in ogni casella: se vi serve una distribuzione centralizzata su centinaia di caselle, è un'altra classe di strumento. Ottenete una sola fonte per la firma: tre versioni diventano una.

Ingressi, cambi di ruolo, uscite

I nuovi assunti compaiono nella directory e, con SCIM, ricevono una card con il template, i campi mappati e il ruolo editor. Chi cambia ruolo modifica titolo o reparto nella directory, e card, firma e PDF di stampa seguono. Chi esce viene segnato come inattivo; bizCARD disattiva la card, revoca le sessioni e rimuove l'accesso lo stesso giorno, senza cancellare dati. I ruoli tengono chiare le responsabilità: l'owner ha tutto, fatturazione inclusa, gli admin gestiscono team, tutte le card e le statistiche aggregate, gli editor solo la propria card. Un abbonamento copre il team, fatturato centralmente.

Rollout in tre fasi

  • Collegare l'identity provider: registrare bizCARD in Entra ID o Google Workspace, attivare l'SSO, provare l'accesso su un tenant di test.
  • Mappare gli attributi e pilotare: concordare la mappatura con l'IT, caricare template e tema, provisionare un piccolo gruppo di più sedi, verificare card, firme e PDF di stampa.
  • Rollout: assegnare i gruppi restanti della directory, attivare il dominio personalizzato, nascondere il watermark, ordinare le card NFC.

Checklist per la gara d'appalto

Queste domande fanno la differenza in una gara. Chiedete le risposte per iscritto.

  • SSO via OpenID Connect o SAML 2.0; provisioning SCIM 2.0 con una mappatura degli attributi definita da noi.
  • Disattivazione di card, sessioni e accesso quando la directory disabilita l'account; dati conservati finché non decidiamo noi.
  • Ruoli che separano fatturazione, amministrazione del team e modifica individuale.
  • Template e temi con blocco della presentazione, dominio personalizzato, rimozione del watermark.
  • PDF pronti per la stampa per ogni membro in batch; card NFC ordinate centralmente.
  • Firme generate dai dati della card, e una dichiarazione chiara se la distribuzione è centrale o per persona.
  • Statistiche aggregate del team; statistiche individuali visibili solo alla persona interessata.
  • Ubicazione dei dati, diritto applicabile e accordo sul trattamento dei dati su richiesta. bizCARD: dambox Sagl, diritto svizzero, foro a Lugano, Vercel e Neon in data center europei, Stripe per i pagamenti; nLPD e, dove applicabile, GDPR. Una guida dedicata alla protezione dei dati copre i dettagli.
  • Sostenibilità: meno biglietti stampati e nessuna ristampa, con numeri misurabili (card attive, visualizzazioni, contatti salvati) per stimare la carta risparmiata. bizCARD non è uno strumento di reporting ESG.

Domande frequenti

Usiamo Google Workspace, non Microsoft. Funziona lo stesso?

Google Workspace non espone SCIM alle app di terzi. Con Google usate l'SSO per l'accesso e create i membri per invito o importazione; modifiche e uscite le gestiscono i vostri admin nella vista team.

Cosa deve fare concretamente l'IT?

Registrare bizCARD nell'identity provider (OpenID Connect o SAML 2.0), concordare la mappatura degli attributi, generare il token SCIM e assegnare il gruppo pilota. Il token è dedicato alla vostra organizzazione, ruotabile e revocabile.

I singoli collaboratori possono comunque modificare la card?

Le persone provisionate ricevono il ruolo editor: vedono e modificano solo la propria card. Se il template è bloccato, correggono i dati ma non la presentazione. I campi provenienti dalla directory vengono sovrascritti alla sincronizzazione successiva.

Cosa succede ai dati di chi lascia l'azienda?

La card viene disattivata e non è più raggiungibile, le sessioni revocate, l'accesso rimosso. Nulla viene cancellato in automatico: la cancellazione definitiva è una decisione separata della vostra azienda.

Chi vede le statistiche?

Owner e admin vedono la dashboard aggregata del team e le statistiche di ogni card. Gli editor vedono solo le proprie. Nessuno vede chi ha scansionato.

Quanto dura un rollout?

Iniziate con un pilota su un gruppo ristretto, su un tenant di test con il template già caricato. Poi il rollout consiste nell'assegnare i gruppi nella directory; i tempi dipendono dal calendario della vostra IT.