Bei Devin Enterprise anmelden
Technische Übersicht zur RBAC-Architektur von Devin
Integration des Identitätsanbieters
- Während der Authentifizierung erhält Devin Enterprise Gruppeninformationen von Ihrem IdP
- Ihr IdP sendet Gruppeninformationen als Claims im JWT-Token
- Devin Enterprise verwendet diese Gruppen, um Zugriffsberechtigungen zu bestimmen
Gruppenbasierte Zugriffssteuerung konfigurieren
- Ordnen Sie Ihre bestehenden IdP-Gruppen den Devin-Enterprise-Organisationen zu
- Weisen Sie jeder Gruppe die passenden Rollen (Mitglied (member) oder Administrator (admin)) zu
- Benutzer erhalten ihre Berechtigungen automatisch entsprechend ihrer IdP-Gruppenmitgliedschaft
Implementierung der Zugriffskontrolle
- Direkte Mitgliedschaft: Einzelne Benutzer, die direkt einer Organisation zugewiesen sind
- Gruppenmitgliedschaft: Benutzer erben Zugriff über ihre IdP-Gruppenmitgliedschaften
- Enterprise-Admins: Administratoren haben Zugriff auf alle Organisationen innerhalb ihres Enterprise-Kontos
Repository-Zugriffskontrolle
- Übernimmt Berechtigungen aus der organisationsweiten Zugriffskontrolle
- Unterstützt feingranulare Zugriffskontrolle auf Repository-Ebene
- Gewährleistet eine konsistente Autorisierung über alle Komponenten hinweg
Benutzer und Gruppen aus Ihrem Identity Provider synchronisieren
Wenn ein Benutzer aus Ihrem Identitätsanbieter entfernt wird, wird dieser Benutzer in Devin Enterprise deaktiviert. Sie können IdP-Gruppenberechtigungen in Ihren Enterprise-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Custom Roles & RBAC.
Enterprise-Zugriffssteuerung
| Zugriffsbedingung | Beschreibung |
|---|---|
| Mitglied der Organisation | Sie können auf die Organisation zugreifen, wenn Sie Mitglied sind. |
| Enterprise-Admin (Inhaber des Enterprise-Kontos) | Sie können das Enterprise-Konto und Unterorganisationen anzeigen und bearbeiten. |
| Organisations-Admin (Inhaber der Organisation) | Sie können die Organisation anzeigen und bearbeiten. |
| Teil einer IdP-Gruppe, die Mitglied ist | Sie können auf das Enterprise-Konto oder die Organisation zugreifen, wenn Sie Teil einer IdP-Gruppe sind, die Mitglied bzw. Admin ist. |
IdP-Gruppen werden bei der Benutzeranmeldung abgerufen; Änderungen der Gruppenmitgliedschaft erfordern daher eine erneute Anmeldung.
