Bei Devin Enterprise anmelden
Technische Übersicht der RBAC-Architektur von Devin
Integration von Identity Providern
- Während der Authentifizierung erhält Devin Enterprise Gruppeninformationen von Ihrem IdP.
- Ihr IdP sendet Gruppeninformationen als Claims im JWT-Token.
- Devin Enterprise verwendet diese Gruppen, um Zugriffsberechtigungen festzulegen.
Gruppenbasierte Zugriffssteuerung konfigurieren
- Ordnen Sie Ihre bestehenden IdP-Gruppen den Devin Enterprise-Organisationen zu
- Weisen Sie jeder Gruppe die passenden Rollen (Mitglied oder Admin) zu
- Benutzer erhalten ihre Berechtigungen automatisch entsprechend ihrer IdP-Gruppenmitgliedschaft
Implementierung der Zugriffskontrolle
- Direkte Mitgliedschaft: Einzelne Benutzer, die direkt Organisationen zugewiesen werden
- Gruppenmitgliedschaft: Benutzer erben Zugriffsrechte aus ihren IdP-Gruppenmitgliedschaften
- Enterprise-Administrator: Administratoren haben Zugriff auf alle Organisationen innerhalb ihres Enterprise-Kontos
Direkte Mitgliedschaft und Gruppenmitgliedschaft sind additiv. Benutzer erhalten die kombinierten Berechtigungen aus allen Rollen, die ihnen sowohl durch direkte als auch durch Gruppenmitgliedschaft zugewiesen werden. Es gibt keine Vorranghierarchie zwischen diesen Zuweisungstypen.
Repository-Zugriffskontrolle
- Übernimmt Berechtigungen aus der Zugriffskontrolle auf Organisationsebene
- Unterstützt feingranulare Zugriffskontrolle auf Repository-Ebene
- Gewährleistet konsistente Autorisierung über alle Komponenten hinweg
Benutzer und Gruppen aus Ihrem Identity-Provider synchronisieren
Wenn ein Benutzer aus Ihrem Identitätsanbieter (IdP) entfernt wird, wird dieser Benutzer in Devin Enterprise deaktiviert. Sie können Berechtigungen für IdP-Gruppen in Ihren Enterprise-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Custom Roles & RBAC.
Enterprise-Zugriffssteuerung
| Zugriffsbedingung | Beschreibung |
|---|---|
| Mitglied der Organisation | Sie können auf die Organisation zugreifen, wenn Sie Mitglied sind. |
| Organisations-Admin (Besitzer der Organisation) | Sie können auf die Organisation zugreifen und sie bearbeiten. |
| Enterprise-Admin (Besitzer des Enterprise-Kontos) | Sie können auf das Enterprise-Konto und die untergeordneten Organisationen zugreifen und sie bearbeiten. |
| Teil einer IdP-Gruppe für Mitglieder/Admins | Sie können auf das Enterprise-Konto oder die Organisation zugreifen, wenn Sie Teil einer IdP-Gruppe sind, die als Mitglied/Admin zugewiesen ist. |
IdP-Gruppen werden bei der Benutzeranmeldung abgerufen, daher erfordern Änderungen an Gruppenmitgliedschaften eine erneute Authentifizierung.
