Documentation Index
Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
Use this file to discover all available pages before exploring further.
FedRAMP-Sicherheitsleitfaden für Administratoren
Dieser Leitfaden wurde für die FedRAMP-Bereitstellung von Devin Desktop verfasst, die auf AWS GovCloud läuft. Die FedRAMP-Bereitstellung verwendet ein dediziertes Enterprise-Portal und SSO-basierte Authentifizierung (OIDC oder SAML 2.0). Einige Funktionen, die in anderer Devin Desktop-Dokumentation für das SaaS-Angebot beschrieben werden, sind in der FedRAMP-Umgebung nicht verfügbar.
Definitionen administrativer Rollen
Vordefinierte Rollen
| Rolle | Beschreibung | Standardberechtigungen |
|---|---|---|
| Admin | Vollständiger administrativer Zugriff auf Organization Settings, Nutzerverwaltung, Analysen und Sicherheitskontrollen. Dies ist die höchste Berechtigungsstufe, die ein Nutzer innerhalb eines Teams haben kann. | Alle Berechtigungen aktiviert |
| User | Standardzugriff für Endnutzer ohne administrative Berechtigungen. Nutzer können die Coding-Funktionen von Devin Desktop verwenden, jedoch keine Organization Settings anzeigen oder ändern. | Keine administrativen Berechtigungen |
Benutzerdefinierte Rollen
Referenz der Berechtigungen
| Kategorie | Berechtigung | Beschreibung |
|---|---|---|
| Teams | Teams Read-Only | Nur-Lesezugriff auf die Teams-Verwaltungsseite |
| Teams | Teams Update | Möglichkeit, Nutzerrollen auf der Teams-Seite zu aktualisieren |
| Teams | Teams Delete | Möglichkeit, Nutzer von der Teams-Seite zu entfernen |
| Analytics | Analytics Read | Lesezugriff auf die Analytics-Seite und Dashboards |
| Attribution | Attribution Read | Lesezugriff auf die Attribution-Seite |
| License | License Read | Lesezugriff auf die Lizenzseite |
| SSO | SSO Read | Lesezugriff auf die SSO-Konfigurationsseite |
| SSO | SSO Write | Möglichkeit, SSO-Provider-Settings zu konfigurieren und zu ändern |
| Service Key | Service Key Read | Lesezugriff auf die Seite für Service-Schlüssel |
| Service Key | Service Key Create | Möglichkeit, neue Service-Schlüssel für den API-Zugriff zu erstellen |
| Service Key | Service Key Update | Möglichkeit, bestehende Service-Schlüssel zu ändern |
| Service Key | Service Key Delete | Möglichkeit, Service-Schlüssel zu widerrufen und zu löschen |
| Role Management | Role Read | Lesezugriff auf den Rollen-Tab in Settings |
| Role Management | Role Create | Möglichkeit, neue Rollen zu erstellen |
| Role Management | Role Update | Möglichkeit, bestehende Rollendefinitionen zu ändern |
| Role Management | Role Delete | Möglichkeit, Rollen zu löschen |
| External Chat | External Chat Management | Möglichkeit, Konfigurationen externer Chat-Modelle zu ändern |
| Indexing | Indexing Read | Lesezugriff auf die Indexing-Konfigurationsseite |
| Indexing | Indexing Create | Möglichkeit, neue Indizes zu erstellen |
| Indexing | Indexing Update | Möglichkeit, bestehende indexierte Repositorys zu aktualisieren |
| Indexing | Indexing Delete | Möglichkeit, Indizes zu löschen |
| Indexing | Indexing Management | Möglichkeit, die Index-Datenbank zu verwalten und zu bereinigen |
| Fine-Tuning | Fine-Tuning Read | Lesezugriff auf die Fine-Tuning-Seite |
| Fine-Tuning | Fine-Tuning Create | Möglichkeit, Fine-Tuning-Jobs zu erstellen |
| Fine-Tuning | Fine-Tuning Update | Möglichkeit, Fine-Tuning-Jobs zu aktualisieren |
| Fine-Tuning | Fine-Tuning Delete | Möglichkeit, Fine-Tuning-Jobs zu löschen |
Einige dieser Berechtigungen (z. B. Attribution, License, SSO, Indexing, Fine-Tuning) sind im RBAC-System vorhanden, aber die zugehörigen Portalseiten sind in der mandantenfähigen FedRAMP-Bereitstellung nicht verfügbar. Diese Berechtigungen sind der Vollständigkeit halber in der Rollenverwaltungs-UI enthalten, gewähren in dieser Umgebung jedoch keinen Zugriff auf aktive Funktionen.
Verfahren im Lifecycle von Admin-Konten
Kontoeinrichtung
Anforderungen an Authentifizierung und MFA
Kontokonfiguration
Kontobetrieb
Stilllegung von Konten
Administrative Rolle entziehen
Navigieren Sie zum Admin Portal, öffnen Sie den Tab „Manage Team“, suchen Sie den Nutzer, klicken Sie auf „Edit“ und ändern Sie seine Rolle von „Admin“ zu „User“ (oder zu einer benutzerdefinierten Rolle ohne Administratorberechtigungen).
Service-Schlüssel widerrufen
Löschen Sie alle Service-Schlüssel, die vom ausscheidenden Administrator erstellt oder ausschließlich von ihm verwendet wurden. Navigieren Sie zu „Settings“, dann zu „Service Key“, und löschen Sie die relevanten Schlüssel.
Konto entfernen oder deaktivieren
Entfernen Sie den Nutzer im Tab „Manage Team“, indem Sie neben seinem Namen auf „Delete“ klicken. Dadurch wird das Devin Desktop-Konto des Nutzers deaktiviert und sein Lizenzplatz freigegeben.
Verbleibenden Zugriff überprüfen
Vergewissern Sie sich, dass das stillgelegte Konto in keiner administrativen Rolle mehr erscheint, indem Sie die nach der Rolle „Admin“ gefilterte Nutzerliste in „Manage Team“ prüfen. Bestätigen Sie, dass alle mit dem Konto verknüpften Service-Schlüssel gelöscht wurden.
Referenz der Sicherheitseinstellungen
| Einstellung | Funktion | Auswirkungen auf die Sicherheit | Empfohlener Wert |
|---|---|---|---|
| Rollenbasierte Zugriffskontrolle (RBAC) | Legt fest, welche administrativen Aktionen einzelne Nutzer basierend auf ihrer zugewiesenen Rolle und ihren Berechtigungen ausführen können. Verwaltet im Abschnitt „Role Management“ in Settings. | Begrenzt den Schadensradius kompromittierter Konten, indem Berechtigungen auf das beschränkt werden, was die jeweiligen Nutzer tatsächlich benötigen. Zu weit gefasste Rollenzuweisungen erhöhen die potenziellen Auswirkungen einer einzelnen Kontokompromittierung. | Nach dem Prinzip der geringsten Rechte konfigurieren. Erstellen Sie benutzerdefinierte Rollen, die nur die Berechtigungen enthalten, die die jeweiligen Administratoren benötigen. Reservieren Sie die integrierte Admin-Rolle für eine kleine Zahl von Administratoren. |
| Berechtigungen für Service-Schlüssel | Begrenzen API-Zugriffstoken auf bestimmte Berechtigungssätze und steuern so, welche Operationen automatisierte Systeme ausführen können. Verwaltet im Abschnitt „Service Key“ in Settings. | Service-Schlüssel mit übermäßigen Berechtigungen können bei einem Leak missbraucht werden und unbefugten Zugriff auf die Nutzerverwaltung, Analytics oder andere Funktionen ermöglichen. | Auf die minimal erforderlichen Berechtigungen beschränken. Erstellen Sie dedizierte Service-Schlüssel für jede Integration, die nur die Berechtigungen enthält, die diese Integration benötigt. Rotieren Sie Schlüssel regelmäßig. |
| Konfiguration des SSO-Providers | Konfiguriert den Identity Provider, der für die gesamte Nutzer-Authentifizierung verwendet wird, und unterstützt sowohl OIDC- als auch SAML-2.0-Protokolle. Eine Authentifizierung per E-Mail/Passwort ist nicht verfügbar. Die SSO-Einrichtung erfordert eine Abstimmung mit dem Devin Desktop FedRAMP-Team. Verwaltet im Abschnitt „SSO“ in Settings. | Zentralisiert die Authentifizierung über den Identity Provider der Organisation und ermöglicht so die Durchsetzung von MFA, bedingtem Zugriff und Sitzungsrichtlinien. Eine Fehlkonfiguration könnte alle Nutzer aussperren oder unbefugten Zugriff ermöglichen. | Mit dem genehmigten Identity Provider Ihrer Organisation (OIDC oder SAML 2.0) konfigurieren. Überprüfen Sie die Konfiguration, indem Sie die Anmeldung mit einem Nicht-Admin-Konto testen, bevor Sie sie breit ausrollen. |
