Iniciar sesión en Devin Enterprise
Descripción general técnica de la arquitectura RBAC de Devin
Integración con el proveedor de identidad
- Durante la autenticación, Devin Enterprise recibe la información de los grupos desde su IdP
- Su IdP envía la información de los grupos como claims en el token JWT
- Devin Enterprise utiliza estos grupos para determinar los permisos de acceso
Configuración del acceso basado en grupos
- Relaciona tus grupos de IdP existentes con organizaciones de Devin Enterprise
- Asigna los roles apropiados (miembro o administrador) a cada grupo
- Los usuarios heredarán automáticamente los permisos según su pertenencia al grupo de IdP
Implementación del control de acceso
- Membresía directa: Usuarios individuales asignados a organizaciones
- Membresía de grupo: Los usuarios heredan el acceso a partir de sus membresías de grupo en el IdP
- Administrador de la empresa: Los administradores tienen acceso a todas las organizaciones dentro de su empresa
Control de acceso a repositorios
- Hereda los permisos del control de acceso a nivel de organización
- Admite control de acceso granular a nivel de repositorio
- Mantiene una autorización coherente en todos los componentes
Sincronizar usuarios y grupos desde tu proveedor de identidad
Cuando se elimina a un usuario de tu proveedor de identidad, ese usuario se desactiva en Devin Enterprise. Puedes configurar los permisos de grupos del IdP desde la configuración de tu empresa. Consulta Roles personalizados y RBAC para obtener más información.
Control de acceso empresarial
| Condición de acceso | Descripción |
|---|---|
| Miembro de la organización | Puedes acceder a la organización si eres miembro. |
| Administrador de la instancia empresarial (propietario de la instancia) | Puedes acceder y editar la instancia empresarial y las suborganizaciones. |
| Administrador de la organización (propietario de la organización) | Puedes acceder y editar la organización. |
| Parte de un grupo de IdP que es miembro | Puedes acceder a la instancia empresarial u organización si formas parte de un grupo de IdP que sea miembro o administrador. |
Los grupos de IdP se obtienen cuando el usuario inicia sesión, por lo que los cambios en la pertenencia a grupos requerirán volver a autenticarse.
