Skip to main content
Devin Enterprise admite SCIM 2.0 para el aprovisionamiento automático de usuarios y grupos. Con SCIM, tu proveedor de identidad (Okta, Microsoft Entra ID o cualquier IdP compatible con SCIM 2.0) envía cambios a Devin en tiempo real: los usuarios se crean antes de iniciar sesión por primera vez, los usuarios desaprovisionados pierden de inmediato su pertenencia a Enterprise y las pertenencias a grupos se mantienen sincronizadas sin tener que esperar al siguiente inicio de sesión. SCIM complementa el SSO. SSO no es obligatorio para usar SCIM, pero es muy recomendable.
El aprovisionamiento just-in-time (JIT) basado en el inicio de sesión debe desactivarse al usar SCIM. De lo contrario, los grupos se volverán a sincronizar en cada inicio de sesión y entrarán en conflicto con los grupos que envía SCIM.

Qué gestiona SCIM

Los grupos aprovisionados mediante SCIM aparecen como grupos de IdP en Devin, por lo que puedes asignarlos a roles de Enterprise y al acceso a organizaciones, igual que los grupos sincronizados desde inicios de sesión mediante SSO. A diferencia de los grupos sincronizados desde el inicio de sesión, cambiar el nombre de un grupo de SCIM en tu IdP conserva sus asignaciones de roles y organizaciones en Devin.

Paso 1: Obtén tus credenciales de SCIM

  1. En Devin, ve a Settings → Enterprise → Membership y selecciona la pestaña Members
  2. Desplázate hasta la sección Aprovisionamiento de usuarios y grupos de IdP, al final de la pestaña Members
  3. Copia la URL base de SCIM
  4. En Token de portador de SCIM, haz clic en Generar token y copia el token de portador
Al generar un token, se desactiva automáticamente el aprovisionamiento just-in-time (JIT), por lo que la pertenencia a grupos de IdP se gestiona únicamente mediante SCIM. Si aún quieres sincronizar grupos al iniciar sesión, puedes volver a activar el interruptor Aprovisionamiento just-in-time (JIT) en la misma sección, aunque no se recomienda mientras se use SCIM.
El token de portador solo se muestra una vez. Guárdalo de forma segura. Puedes rotarlo o revocarlo desde la misma sección de Settings en cualquier momento.

Paso 2: Configura tu proveedor de identidad

SCIM se configura como una aplicación independiente de tu aplicación de SSO de Devin actual.Crea la aplicación
  1. En la consola de administración de Okta, ve a Applications → Applications y haz clic en Browse App Catalog
    Explorar el catálogo de aplicaciones en la página Applications de Okta
  2. Busca SCIM 2.0 Test App (OAuth Bearer Token)
    Búsqueda de la integración SCIM 2.0 Test App (OAuth Bearer Token)
  3. Haz clic en Add Integration y asígnale un nombre para identificarla fácilmente (p. ej., Devin (SCIM))
    Agregar integración para SCIM 2.0 Test App (OAuth Bearer Token)
Configura la aplicación
  1. Abre la aplicación → Provisioning → Integration, haz clic en Configure API Integration y selecciona Enable API integration
    • SCIM 2.0 Base Url: la URL base de SCIM proporcionada por Devin
    • OAuth Bearer Token: el token bearer de Devin
    • Haz clic en Test API Credentials; la prueba debería realizarse correctamente. Luego, haz clic en Save
    Configuración de la integración de la API de SCIM con la URL base y el token bearer
  2. Abre la aplicación → Provisioning → To App, haz clic en Edit, habilita Create Users, Update User Attributes y Deactivate Users; después, haz clic en Save
    Habilitación de Create Users, Update User Attributes y Deactivate Users
  3. Abre la aplicación → Sign On, haz clic en Edit, establece Application username format en Email y haz clic en Save
    Formato de nombre de usuario de la aplicación establecido en Email en la configuración de Sign On
  4. Abre la aplicación → Provisioning → To App, desplázate hasta las asignaciones de atributos y haz clic en Go to Profile Editor
    Tabla de asignaciones de atributos con el botón Go to Profile Editor
  5. En el Profile Editor, haz clic en Mappings
    Botón Mappings en el Profile Editor de Okta
    • En la primera pestaña (usuario de Okta a aplicación), establece todas las asignaciones en Do not map, excepto appuser.givenName → firstName, appuser.familyName → lastName y appuser.email → email; después, haz clic en Save Mappings
      Primera pestaña de asignación con givenName, familyName y email asignados
    • En la segunda pestaña (aplicación a usuario de Okta), establece todas las asignaciones en Do not map, excepto user.firstName, user.lastName y user.email; después, haz clic en Save Mappings
      Segunda pestaña de asignación con firstName, lastName y email asignados
Asigna usuarios y grupos
  • Asigna usuarios (y grupos) en la pestaña Assignments
  • Para sincronizar grupos con Devin, también envíalos desde la pestaña Push Groups
El userName de un usuario debe ser su dirección de correo electrónico y debe coincidir con el correo electrónico laboral aprovisionado. Por eso, el formato del nombre de usuario de la aplicación de Okta se configura como Email, y las asignaciones de userName y emails[type eq "work"].value en Entra deben apuntar al mismo atributo. Los endpoints SCIM de Devin rechazan los valores que no coinciden.

Paso 3: Asignar grupos a roles

Los usuarios asignados se aprovisionan en tu Devin Enterprise con el rol predeterminado de miembro de Enterprise, incluso antes de iniciar sesión. Asigna los grupos aprovisionados a roles y organizaciones en Settings → Enterprise → Membership, en la pestaña Groups (IdP).

Cómo interactúa el aprovisionamiento con el inicio de sesión mediante SSO

  • Los usuarios aprovisionados mediante SCIM pueden iniciar sesión mediante SSO de inmediato; no necesitan invitación
  • Al desactivar a un usuario en tu IdP, se elimina de inmediato su pertenencia a Enterprise; al reasignarlo, se restaura
  • Las pertenencias a grupos enviadas mediante SCIM surten efecto de inmediato, sin esperar al próximo inicio de sesión del usuario
  • Con el aprovisionamiento just-in-time (JIT) desactivado, SCIM es el único origen de las pertenencias a grupos de IdP
  • Los usuarios creados previamente mediante aprovisionamiento just-in-time o invitaciones manuales siguen funcionando; asígnalos en tu IdP para que SCIM los gestione