Bei Devin Enterprise anmelden
Technische Übersicht zur RBAC-Architektur von Devin
Integration des Identity-Providers
- Während der Authentifizierung erhält Devin Enterprise Gruppeninformationen von Ihrem IdP.
- Ihr IdP sendet Gruppeninformationen als Claims im JWT-Token.
- Devin Enterprise verwendet diese Gruppen, um Zugriffsberechtigungen zu bestimmen.
Konfiguration des gruppenbasierten Zugriffs
- Ordnen Sie Ihre bestehenden IdP-Gruppen den Devin Enterprise-Organisationen zu
- Weisen Sie jeder Gruppe die entsprechenden Rollen (Mitglied oder Admin) zu
- Benutzer erben automatisch die passenden Berechtigungen basierend auf ihrer IdP-Gruppenzugehörigkeit
Implementierung der Zugriffskontrolle
- Direkte Mitgliedschaft: Einzelne Benutzer, die Organisationen zugewiesen sind
- Gruppenmitgliedschaft: Benutzer erben Zugriff über ihre IdP-Gruppenmitgliedschaften
- Enterprise-Administrator: Administratoren haben Zugriff auf alle Organisationen innerhalb ihres Enterprise-Kontos
Direkte Mitgliedschaft und Gruppenmitgliedschaft sind additiv. Benutzer erhalten die kombinierten Berechtigungen aus all ihren Rollen, die ihnen sowohl durch direkte als auch durch Gruppenmitgliedschaft zugewiesen werden. Es gibt keine Vorranghierarchie zwischen diesen Zuweisungstypen.
Repository-Zugriffskontrolle
- Berechtigungen werden aus der Zugriffskontrolle auf Organisationsebene übernommen
- Feingranulare Zugriffskontrolle auf Repository-Ebene wird unterstützt
- Eine konsistente Autorisierung über alle Komponenten hinweg wird gewährleistet
Benutzer und Gruppen aus Ihrem Identity Provider synchronisieren
Gruppen können stattdessen direkt über SCIM von Ihrem IdP bereitgestellt werden, ohne darauf zu warten, dass sich Nutzer anmelden.
Wenn ein Benutzer in Ihrem Identitätsanbieter entfernt wird, wird dieser Benutzer in Devin Enterprise deaktiviert. Sie können IdP-Gruppenberechtigungen in Ihren Enterprise-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Custom Roles & RBAC.
Enterprise-Zugriffskontrolle
Bei der anmeldungsbasierten Gruppensynchronisierung werden IdP-Gruppen bei der Benutzeranmeldung abgerufen, daher erfordern Änderungen an der Gruppenzugehörigkeit eine erneute Authentifizierung. Über SCIM übermittelte Gruppenänderungen werden sofort wirksam.

