Skip to main content
In dieser Anleitung erfahren Sie, wie Sie den API-Zugriff für Enterprise-Organisationen mit benutzerdefinierten Rollen, RBAC und Unterstützung für mehrere Organisationen einrichten.
Wenn Sie einen Teams-Tarif mit nur einer Organisation nutzen und keine benutzerdefinierten Rollen benötigen, ist der Teams-Schnellstart einfacher.
Wenn Sie ein Devin Enterprise-Kunde mit einer dedizierten Bereitstellung sind, müssen Sie api.devin.ai in allen API-URLs durch die benutzerdefinierte API-Domain Ihrer Organisation ersetzen (z. B. api.your-company.devinenterprise.com). Wenden Sie sich an Ihren Devin-Administrator oder den Cognition-Support, falls Sie sich bezüglich Ihrer API-Domain nicht sicher sind.

Geltungsbereiche von Servicebenutzern verstehen

Enterprise-Kunden können Servicebenutzer auf zwei Ebenen erstellen: Ein Enterprise-Servicebenutzer mit Berechtigungen auf Enterprise-Ebene erbt automatisch die entsprechenden Berechtigungen auf Organisationsebene in allen Organisationen.

Schritt 1: Dienstbenutzer erstellen

Enterprise-Service-Benutzer (organisationsübergreifender Zugriff)

  1. Wechseln Sie zu Enterprise settings > Devin API und öffnen Sie den Tab Service users
  2. Klicken Sie auf Provision > Enterprise service user
  3. Wählen Sie einen Anzeigenamen (z. B. „Analytics Dashboard“, „Org Provisioning Bot“)
  4. Weisen Sie eine Enterprise-Rolle mit den Berechtigungen zu, die Ihre Integration benötigt, und wählen Sie ein Ablaufdatum

Service-Benutzer auf Organisationsebene (Zugriff auf eine einzelne Organisation)

  1. Gehe in der Zielorganisation zu Settings > Devin API und öffne den Tab Service users
  2. Klicke auf Provision service user
  3. Wähle einen Anzeigenamen, weise eine Rolle auf Organisationsebene zu und lege ein Ablaufdatum fest
Du kannst einen Service-Benutzer auf Organisationsebene auch unter Enterprise settings > Devin API bereitstellen, indem du auf Provision > Organization service user klickst und die Zielorganisation auswählst.
Folge dem Prinzip der geringsten Berechtigung: Erstelle auf eine Organisation beschränkte Service-Benutzer, wenn deine Integration nur Zugriff auf eine einzige Organisation benötigt. Verwende Enterprise-Service-Benutzer nur für organisationsübergreifende Workflows.

Schritt 2: API key kopieren

  1. Nachdem Sie den Service-Benutzer bereitgestellt haben, wird dessen API key in einem Dialog angezeigt
  2. Kopieren Sie den API key sofort — er beginnt mit cog_ und wird Ihnen nicht erneut angezeigt
  3. Speichern Sie ihn sicher als Umgebungsvariable:

Schritt 3: Ersten API-Aufruf ausführen

Beispiel für einen Enterprise-Endpunkt

Listen Sie alle Organisationen in Ihrem Enterprise-Konto auf:

Beispiel für einen Organisations-Endpunkt

Erstellen Sie eine Devin-Session in einer bestimmten Organisation:

Berechtigungen und RBAC

Jeder API-Endpunkt ist durch eine spezifische Berechtigung geschützt. Die erforderliche Berechtigung ist auf der API-Referenzseite des jeweiligen Endpunkts dokumentiert. Berechtigungen sind in zwei Geltungsbereiche aufgeteilt:
  • Enterprise-Berechtigungen — steuern /v3/enterprise/*-Endpunkte (z. B. ManageOrganizations, ManageBilling, ViewAccountMetrics)
  • Organisationsberechtigungen — steuern /v3/organizations/{org_id}/*-Endpunkte (z. B. UseDevinSessions, ManageOrgSecrets, ManageOrgPlaybooks)
Ein Enterprise-Servicebenutzer mit einer Enterprise-weiten Berechtigung erbt automatisch die entsprechende Organisationsberechtigung für alle Organisationen. Zum Beispiel gewährt ViewAccountSessions die Berechtigung ViewOrgSessions in jeder Organisation. Die vollständige Referenz zu allen Berechtigungen finden Sie in der Dokumentation zu Berechtigungen und RBAC.

Typische Enterprise-Workflows

Nutzung über alle Organisationen hinweg überwachen

Abrufen von Audit-Logs

Benutzer organisationsübergreifend verwalten

Nächste Schritte