Skip to main content
Devin Enterprise admite SCIM 2.0 para el aprovisionamiento automático de usuarios y grupos. Con SCIM, tu proveedor de identidad (Okta, Microsoft Entra ID o cualquier IdP compatible con SCIM 2.0) envía cambios a Devin en tiempo real: los usuarios se crean antes de iniciar sesión por primera vez, los usuarios desaprovisionados pierden de inmediato su pertenencia a Enterprise y las pertenencias a grupos se mantienen sincronizadas sin tener que esperar al siguiente inicio de sesión. SCIM complementa el SSO. SSO no es obligatorio para usar SCIM, pero es muy recomendable.
Antes de habilitar SCIM, contacta con el equipo de soporte para desactivar la sincronización de grupos del IdP basada en el inicio de sesión. De lo contrario, los grupos se volverán a sincronizar en cada inicio de sesión y entrarán en conflicto con los grupos que envía SCIM. Esto solo afecta a la sincronización de grupos; los usuarios se seguirán aprovisionando normalmente.

Qué gestiona SCIM

Los grupos aprovisionados mediante SCIM aparecen como grupos de IdP en Devin, por lo que puedes asignarlos a roles de Enterprise y al acceso a organizaciones, igual que los grupos sincronizados desde inicios de sesión mediante SSO. A diferencia de los grupos sincronizados desde el inicio de sesión, cambiar el nombre de un grupo de SCIM en tu IdP conserva sus asignaciones de roles y organizaciones en Devin.

Paso 1: Obtén tus credenciales de SCIM

  1. En Devin, ve a Settings → Enterprise → Miembros
  2. Desplázate hasta la sección aprovisionamiento de SCIM al final de la página de membresía
  3. Copia la URL base de SCIM
  4. Haz clic en Generar token y copia el token Bearer
El token Bearer solo se muestra una vez. Guárdalo de forma segura. Puedes rotarlo o revocarlo desde la misma sección de Settings en cualquier momento.

Paso 2: Configura tu proveedor de identidad

SCIM se configura como una aplicación independiente de tu aplicación de SSO de Devin actual.Crea la aplicación
  1. En la consola de administración de Okta, ve a Applications → Applications y haz clic en Browse App Catalog
    Explorar el catálogo de aplicaciones en la página Applications de Okta
  2. Busca SCIM 2.0 Test App (OAuth Bearer Token)
    Búsqueda de la integración SCIM 2.0 Test App (OAuth Bearer Token)
  3. Haz clic en Add Integration y asígnale un nombre para identificarla fácilmente (p. ej., Devin (SCIM))
    Agregar integración para SCIM 2.0 Test App (OAuth Bearer Token)
Configura la aplicación
  1. Abre la aplicación → Provisioning → Integration, haz clic en Configure API Integration y selecciona Enable API integration
    • SCIM 2.0 Base Url: la URL base de SCIM proporcionada por Devin
    • OAuth Bearer Token: el token bearer de Devin
    • Haz clic en Test API Credentials; la prueba debería realizarse correctamente. Luego, haz clic en Save
    Configuración de la integración de la API de SCIM con la URL base y el token bearer
  2. Abre la aplicación → Provisioning → To App, haz clic en Edit, habilita Create Users, Update User Attributes y Deactivate Users; después, haz clic en Save
    Habilitación de Create Users, Update User Attributes y Deactivate Users
  3. Abre la aplicación → Sign On, haz clic en Edit, establece Application username format en Email y haz clic en Save
    Formato de nombre de usuario de la aplicación establecido en Email en la configuración de Sign On
  4. Abre la aplicación → Provisioning → To App, desplázate hasta las asignaciones de atributos y haz clic en Go to Profile Editor
    Tabla de asignaciones de atributos con el botón Go to Profile Editor
  5. En el Profile Editor, haz clic en Mappings
    Botón Mappings en el Profile Editor de Okta
    • En la primera pestaña (usuario de Okta a aplicación), establece todas las asignaciones en Do not map, excepto appuser.givenName → firstName, appuser.familyName → lastName y appuser.email → email; después, haz clic en Save Mappings
      Primera pestaña de asignación con givenName, familyName y email asignados
    • En la segunda pestaña (aplicación a usuario de Okta), establece todas las asignaciones en Do not map, excepto user.firstName, user.lastName y user.email; después, haz clic en Save Mappings
      Segunda pestaña de asignación con firstName, lastName y email asignados
Asigna usuarios y grupos
  • Asigna usuarios (y grupos) en la pestaña Assignments
  • Para sincronizar grupos con Devin, también envíalos desde la pestaña Push Groups
El userName de un usuario debe ser su dirección de correo electrónico. Por eso, el formato del nombre de usuario de la aplicación de Okta se configura como Email, y la asignación de userName en Entra debe coincidir con la del correo electrónico laboral.

Paso 3: Asignar grupos a roles

Los usuarios asignados se aprovisionan en tu Devin Enterprise con el rol predeterminado de miembro de Enterprise, incluso antes de iniciar sesión. Asigna los grupos aprovisionados a roles y organizaciones en Settings → Enterprise → Identity Provider Groups.

Cómo interactúa el aprovisionamiento con el inicio de sesión mediante SSO

  • Los usuarios aprovisionados mediante SCIM pueden iniciar sesión mediante SSO de inmediato; no necesitan invitación
  • Al desactivar a un usuario en tu IdP, se elimina de inmediato su pertenencia a Enterprise; al reasignarlo, se restaura
  • Las pertenencias a grupos enviadas mediante SCIM surten efecto de inmediato, sin esperar al próximo inicio de sesión del usuario
  • Con la sincronización de grupos basada en el inicio de sesión desactivada, SCIM es el único origen de las pertenencias a grupos de IdP
  • Los usuarios creados previamente mediante aprovisionamiento just-in-time o invitaciones manuales siguen funcionando; asígnalos en tu IdP para que SCIM los gestione