Bei Devin Enterprise anmelden
Technische Übersicht zur RBAC-Architektur von Devin
Integration des Identity-Providers
- Während der Authentifizierung erhält Devin Enterprise Gruppeninformationen von Ihrem IdP.
- Ihr IdP sendet Gruppeninformationen als Claims im JWT-Token.
- Devin Enterprise verwendet diese Gruppen, um Zugriffsberechtigungen zu bestimmen.
Konfiguration des gruppenbasierten Zugriffs
- Ordnen Sie Ihre bestehenden IdP-Gruppen den Devin Enterprise-Organisationen zu
- Weisen Sie jeder Gruppe die entsprechenden Rollen (Mitglied oder Admin) zu
- Benutzer erben automatisch die passenden Berechtigungen basierend auf ihrer IdP-Gruppenzugehörigkeit
Implementierung der Zugriffskontrolle
- Direkte Mitgliedschaft: Einzelne Benutzer, die Organisationen zugewiesen sind
- Gruppenmitgliedschaft: Benutzer erben Zugriff über ihre IdP-Gruppenmitgliedschaften
- Enterprise-Administrator: Administratoren haben Zugriff auf alle Organisationen innerhalb ihres Enterprise-Kontos
Direkte Mitgliedschaft und Gruppenmitgliedschaft sind additiv. Benutzer erhalten die kombinierten Berechtigungen aus all ihren Rollen, die ihnen sowohl durch direkte als auch durch Gruppenmitgliedschaft zugewiesen werden. Es gibt keine Vorranghierarchie zwischen diesen Zuweisungstypen.
Repository-Zugriffskontrolle
- Berechtigungen werden aus der Zugriffskontrolle auf Organisationsebene übernommen
- Feingranulare Zugriffskontrolle auf Repository-Ebene wird unterstützt
- Eine konsistente Autorisierung über alle Komponenten hinweg wird gewährleistet
Benutzer und Gruppen aus Ihrem Identity Provider synchronisieren
Wenn ein Benutzer in Ihrem Identitätsanbieter entfernt wird, wird dieser Benutzer in Devin Enterprise deaktiviert. Sie können IdP-Gruppenberechtigungen in Ihren Enterprise-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Custom Roles & RBAC.
Enterprise-Zugriffskontrolle
| Zugriffsbedingung | Beschreibung |
|---|---|
| Mitglied der Organisation | Sie können auf die Organisation zugreifen, wenn Sie Mitglied sind. |
| Organisationsadministrator (Inhaber der Organisation) | Sie können auf die Organisation zugreifen und sie bearbeiten. |
| Enterprise-Administrator (Inhaber des Enterprise-Kontos) | Sie können auf das Enterprise-Konto und die Unterorganisationen zugreifen und sie bearbeiten. |
| Mitglied einer IdP-Gruppe für Mitglieder/Administratoren | Sie können auf das Enterprise-Konto oder die Organisation zugreifen, wenn Sie Mitglied einer IdP-Gruppe sind, die als Mitglied/Administrator hinterlegt ist. |
IdP-Gruppen werden bei der Benutzeranmeldung abgerufen, daher erfordern Änderungen an der Gruppenzugehörigkeit eine erneute Authentifizierung.
