← Sportello di aiuto
Per chi fa assistenza

Runbook — Accessi e onboarding personale CNR (IFAC)

Riferimento operativo per la diagnosi dei problemi di accesso, account e dichiarazione fiscale del personale CNR/IFAC. Ricostruito da casi reali (luglio 2026). Pensato come documento vivo: aggiornare la sezione "Casi risolti" e "Modalità di guasto" quando emergono situazioni nuove.

Ultimo aggiornamento: 30/08/2026 Ambito: IFAC-CNR — personale esterno ed ex dipendenti che passano a rapporto esterno


Indice

  1. Concetto chiave: i due binari separati
  2. La catena degli account
  3. Procedura corretta per l'utente
  4. Modalità di guasto e diagnosi
  5. Checklist diagnostica
  6. Contatti ed escalation
  7. URL utili
  8. Casi risolti
  9. Appendice: istruzioni per l'agente (manutenzione)

1. Concetto chiave: i due binari separati

Il singolo errore più frequente è confondere due sistemi distinti che governano cose diverse. Tenerli separati risolve il 90% dei casi.

Binario Sistema Cosa governa Chi lo gestisce
Identità e accesso Gestione Istituti + Registrazione/Attivazione LDAP (intranet CNR) Esistere nel sistema e potersi loggare Segreteria (es. Alessandra Cecconi)
Sostanza del rapporto / dati fiscali Contratto su U-GOV (amministrazione contabile) Alimenta la dichiarazione fiscale in U-web Amministrazione (es. Anna Papa, Angela Azzurrini)

Regola d'oro: l'accesso può funzionare perfettamente mentre la parte fiscale è ancora vuota, perché dipendono da sistemi diversi. Una finestra di dichiarazione fiscale mancante non è quasi mai un problema di login: è quasi sempre un problema del contratto U-GOV (assente o non propagato).

Flusso di propagazione (non in tempo reale, tipicamente batch notturno):

Gestione Istituti / U-GOV  →  sistema centrale  →  LDAP  →  U-web (CINECA)

2. La catena degli account


3. Procedura corretta per l'utente

  1. Recupera il PUK dalla mail personale.
  2. Imposta la nuova password su https://utenti.cnr.it/utenti/app/action/pub/home → flusso standard di cambio password col PUK. NON selezionare "nuovo utente – non dipendente".
  3. Login su https://www.office.com con nome.cognome@cnr.it.
  4. Con le credenziali 365 accede a Cineca / U-web (https://cnr.u-web.cineca.it).

Nota U-web: la dichiarazione fiscale può trovarsi nel menu (in alto a sinistra), non necessariamente tra le tile della home. Se non compare né in home né nel menu, il contratto U-GOV probabilmente manca o non è ancora propagato.


4. Modalità di guasto e diagnosi

# Sintomo Causa probabile Fix
a "Funzione riservata al solo personale non dipendente" Ex dipendente che usa la registrazione sbagliata; l'account esiste già Usare il flusso PUK / cambio password, non la nuova registrazione
b Login OK ma manca la finestra dichiarazione fiscale in U-web Contratto U-GOV non costruito o non propagato; oppure errore date in Gestione Istituti; oppure attivazione LDAP fatta prima della correzione del rapporto Verificare/costruire contratto U-GOV; correggere date; eventualmente rifare attivazione LDAP; attendere propagazione
c Rapporto con data errata (es. inizio digitato 2028 invece di 2026) Per il sistema nessun rapporto attivo "oggi" → nessuna finestra fiscale Correggere le date in Cronologia rapporti
d Sovrapposizione / buco tra rapporti (es. contratto che doveva finire il 30/06 ma sfora a fine luglio, con il nuovo che parte 01/07) Giunzione non pulita tra rapporti Chiudere correttamente il precedente e ricreare il nuovo con giunzione pulita 30/06 → 01/07
e Sistemato tutto ma ancora nulla dopo pochi minuti Ritardo di propagazione (batch notturno) Non riprovare a distanza di minuti: ricontrollare il giorno dopo
f Tutti i binari a monte (U-GOV contabilizzato, Gestione Istituti, LDAP) sono corretti ma manca la dichiarazione fiscale in U-web Specificità del tipo di rapporto (es. borsista) e/o passo "Carica Dati Fiscali" su U-GOV non eseguito; problema a valle (CINECA) Verificare "Carica Dati Fiscali" e l'intero elenco Stati Applicati su U-GOV; escalation diretta a CASA / Anagrafica Fiscale — il problema non è in intranet
g La sezione fiscale è visibile e contiene la dichiarazione dell'anno precedente (stato Approvata), ma manca il pulsante per crearne una nuova per il nuovo anno/contratto — né in home né nel menu ☰; filtrando per anno inizio esce solo quello vecchio Non è la "finestra assente" (righe b–f): U-web non offre una creazione da zero quando una dichiarazione esiste già; la nuova annualità si ottiene aggiornando quella esistente Aprire la dichiarazione dell'anno precedente, modificarla e rinviarla in approvazione: al salvataggio U-web genera la dichiarazione del nuovo anno lasciando intatta la precedente. Per un contratto di ricerca compilare tutti e tre i riquadri (Gestione Separata INPS + parte fiscale + detrazioni): con solo la Gestione Separata la dichiarazione viene rifiutata. Poi avvisare Anagrafica Fiscale via mail dell'invio in approvazione, così procedono ad approvarla
h Su Teams, Outlook o www.office.com compare «Your account has been locked. Contact your support person to unlock it», mentre SIPER funziona Blocco del solo tenant Microsoft 365 (Entra ID), che scatta dopo una serie di password sbagliate: dell'utente, o di qualcuno che prova il suo indirizzo da fuori. SIPER autentica sull'anagrafica centrale, per questo funziona L'ordine conta: (1) l'utente cambia la password su SIPER; (2) l'utente scrive a staff.ict@ifac.cnr.it e il servizio informatica chiede lo sblocco all'IT centrale (microsoft.casa-ees@cnr.it), che lo fa solo con la password già cambiata; (3) nel frattempo l'utente non riprova a entrare; (4) allo sblocco, prima il browser su outlook.office365.com; (5) Teams e Outlook installati per ultimi, a mano (hanno la password vecchia). Casi 5 e 5-bis

5. Checklist diagnostica

Da seguire in ordine:

  1. L'utente è ex-dipendente? Se sì, evitare la registrazione "nuovo utente".
  2. In intranet: Gestione Istituti → Personale → [utente] → Cronologia rapporti — il rapporto corretto (tipologia + date) è presente, senza buchi/sovrapposizioni?
  3. Registrazione/Attivazione LDAP: stato "Attivato"? Data e scadenza corrette? ⚠️ Se l'attivazione è precedente a correzioni dei rapporti, può servire reinizializzarla (tasto ANNULLA PROCEDURA → rifare) per rileggere i dati aggiornati.
  4. Il contratto su U-GOV è stato costruito dall'amministrazione? (necessario per la parte fiscale in U-web)
  5. Attendere la propagazione (batch notturno) prima di dichiarare fallimento.
  6. Lato utente: cercare la dichiarazione fiscale nel menu di U-web; consigliare logout completo + cache pulita / finestra in incognito prima di riprovare.
  7. Se i passi 1–4 risultano già corretti e manca solo il fiscale → non insistere su intranet: verificare il passo "Carica Dati Fiscali" su U-GOV (e l'intero elenco Stati Applicati, anche sotto la scrollbar) e considerare la natura del rapporto (borsa vs contratto); escalation a CASA / Anagrafica Fiscale.

6. Contatti ed escalation

Ruolo Riferimento
Segreteria IFAC (Gestione Istituti / LDAP) Teresa Donato, Alessandra Cecconi — tel. 055 5226436
Amministrazione IFAC (contratti U-GOV) Anna Papa, Angela Azzurrini — tel. 055 5226402
IT centrale CASA-EES (365, LDAP, verifica propagazione) microsoft.casa-ees@cnr.it
Anagrafica Fiscale (problemi lato fiscale/CINECA) anagrafica.fiscale@cnr.it
Helpdesk Cineca dalla sezione Applications
Centralino IFAC 055 5225100 · PEC protocollo.ifac@pec.cnr.it

Le email nominative del personale non sono pubblicate sul sito IFAC (compaiono solo i recapiti telefonici): i numeri qui sopra sono quelli istituzionali di segreteria e amministrazione. Se servono le caselle personali, chiederle direttamente agli interessati.

Ordine tipico di escalation: sistemare Gestione Istituti / U-GOV → avvisare CASA per verifica propagazione → se persiste, Anagrafica Fiscale / helpdesk Cineca.


7. URL utili


8. Casi risolti

Caso 1 — Ex dipendente bloccato dall'errore "funzione riservata"

Postdoc ex dipendente (Ricercatore TD fino al 30/06), nuovo contratto di ricerca dal 01/07. Tentava la registrazione come "nuovo utente – non dipendente" col PUK e riceveva "questa funzione è riservata al solo personale non dipendente". Diagnosi: l'account esisteva già; procedura sbagliata. Risoluzione: completata l'attivazione LDAP da intranet (segreteria) → PUK inviato alla mail personale → utente ha resettato la password col flusso standard, è entrato in Office 365 e in U-web. Nota: la finestra dichiarazione fiscale è rimasta assente perché la parte U-GOV (contratto) è un binario separato → richiesta all'amministrazione di costruire/completare il contratto su U-GOV.

Caso 2 — Data errata sul contratto (2028 vs 2026) → finestra fiscale assente

Utente con molti passaggi contrattuali (assegnista → collaboratore → TD → collaboratore → contratto di ricerca dal 01/07). Un rapporto precedente sforava a fine luglio invece che chiudersi al 30/06, e l'inizio del nuovo contratto era stato digitato 01/07/2028 invece di 01/07/2026. Effetto: per il sistema nessun rapporto attivo "oggi" → dichiarazione fiscale non visibile in U-web (né in home né nel menu ☰). Risoluzione: chiuso correttamente il rapporto precedente al 30/06, ricreato il nuovo con giunzione pulita e data 2026 corretta. In attesa della propagazione notturna al momento della stesura; ricontrollo il giorno successivo.

Caso 3 — Tutti i binari OK ma fiscale assente (borsista)

Borsista con rapporto 01/07/2026 → 30/06/2027. A differenza dei casi 1 e 2, tutti e tre i binari a monte risultano già corretti: - U-GOV: contratto in stato "Completo", Stati Applicati "Contratto aperto" e "Contabilizzato COAN", data registrazione 01/07/2026 — il binario fiscale esiste ed è contabilizzato; - Gestione Istituti: rapporto "Borsista" con date pulite, senza buchi né sovrapposizioni; - LDAP: attivato il 30/06/2026, scadenza 30/06/2027, PUK inviato alla mail personale.

Nonostante ciò, la finestra dichiarazione fiscale in U-web non è visibile.

Ipotesi diagnostiche (in ordine di probabilità, nessuna confermata): 1. Natura del rapporto "Borsista": la borsa ha trattamento fiscale diverso dal contratto di ricerca; il modulo dichiarazione fiscale U-web potrebbe non essere previsto/attivo allo stesso modo per i borsisti. Da confermare con CASA / Anagrafica Fiscale. 2. Passo "Carica Dati Fiscali" su U-GOV non eseguito: è un'azione esplicita del ciclo contratto (pulsante nella maschera). Anche con contratto "Completo", se il caricamento fiscale non è stato fatto i dati non fluiscono a U-web. Verificare scorrendo l'intero elenco Stati Applicati (possono esserci altri stati sotto la scrollbar). 3. Propagazione a valle: meno probabile qui, perché contabilizzazione e attivazione risalgono a fine giugno/inizio luglio (tempo sufficiente), ma non da escludere.

Azione: quando i tre binari a monte sono OK, il collo di bottiglia non è in intranet → escalation diretta a CASA (microsoft.casa-ees@cnr.it) e/o Anagrafica Fiscale (anagrafica.fiscale@cnr.it) chiedendo: (a) se per un borsista la dichiarazione fiscale U-web è prevista e con quali condizioni e tempi; (b) se dal loro lato il rapporto risulta propagato.

Esito: in verifica al momento della stesura (06/07/2026) — aggiornare questa voce con la risposta di CASA / Anagrafica Fiscale.

Caso 4 — Sezione fiscale visibile ma nessuna dichiarazione per il nuovo contratto

Persona con molti passaggi contrattuali (assegnista → collaborazione → TD → collaborazione occasionale → contratto di ricerca dal 01/07/2026). A differenza dei casi 1–3, la sezione "I Miei Dati Fiscali e Previdenziali" in U-web è visibile, ma contiene solo la dichiarazione dell'anno precedente (creata 30/01/2025, stato Approvata). Sintomo: per il nuovo contratto non compare alcuna dichiarazione dell'anno in corso; filtrando per anno inizio esce solo quello vecchio e non c'è alcun pulsante per crearne una nuova, né in home né nel menu ☰. Diagnosi (Anagrafica Fiscale): U-web non prevede la creazione di una dichiarazione da zero quando una esiste già; la nuova annualità nasce aggiornando quella esistente. Risoluzione: aprire la dichiarazione dell'anno precedente, modificarla e rinviarla in approvazione; al salvataggio il sistema genera la dichiarazione del nuovo anno lasciando intatta la vecchia. Per un contratto di ricerca vanno compilati tutti e tre i riquadri: Gestione Separata INPS, parte fiscale e detrazioni. Poi avvisare Anagrafica Fiscale via mail dell'invio in approvazione. Trappola riscontrata: al primo tentativo era stata compilata solo la Gestione Separata → dichiarazione rifiutata; reinviata con anche parte fiscale e detrazioni. Il cambio di tipo di rapporto (qui più passaggi fino al contratto di ricerca) non cambia la procedura. Esito: risolto (08/07/2026).


Caso 5 — Account Microsoft 365 bloccato, SIPER funzionante (30/08/2026)

Caso 5-bis — Lo stesso blocco, un anno prima (17/07/2025): il seguito che fa perdere una giornata

9. Appendice: istruzioni per l'agente (manutenzione)

Questa sezione serve a Claude Code (o a chi manutiene il documento) per estenderlo nel tempo senza perdere coerenza.

Come aggiornare dopo un nuovo caso: 1. Aggiungere una voce in §8 Casi risolti con: profilo utente (anonimizzabile), sintomo, diagnosi, risoluzione. 2. Se emerge una nuova modalità di guasto, aggiungere una riga alla tabella in §4 (sintomo → causa → fix). 3. Se cambiano contatti o URL, aggiornare §6 e §7. 4. Aggiornare la data di "Ultimo aggiornamento" in cima al file.

Principi da preservare: - Mantenere sempre la distinzione dei due binari (§1) come chiave di lettura. - Non trasformare il documento in una guida passo-passo lunga: resta un runbook diagnostico (sintomo → causa → azione). - Prosa tecnica e asciutta; tabelle dove aiutano; niente fronzoli.

Suggerimento di collocazione: tenere il file in un repo/cartella dedicata sotto versione, così da tracciare le modifiche nel tempo.