Saltar al contenido principal
Esta documentación es para los despliegues federales de Devin. Volver a la documentación de Devin
Esta guía describe cómo preparar, configurar, operar y dar de baja de forma segura las cuentas administrativas principales en Devin Desktop. Abarca las definiciones de roles administrativos, los procedimientos del ciclo de vida de las cuentas y todas las configuraciones de seguridad controladas por el administrador, junto con sus funciones asociadas, sus implicaciones de seguridad y los valores recomendados.

Definiciones de roles administrativos

Devin Desktop utiliza un sistema de control de acceso basado en roles (RBAC) para gestionar los privilegios administrativos. Los roles se gestionan a través de Admin Portal, en la sección Settings de Role Management, y pueden asignarse a usuarios individuales.

Roles predefinidos

Devin Desktop ofrece dos roles predefinidos que no se pueden eliminar.

Roles personalizados

Los administradores pueden crear roles personalizados para aplicar el principio de mínimo privilegio. Los roles personalizados se componen de permisos detallados seleccionados de las categorías que aparecen a continuación. Para crear un rol personalizado, vaya a Admin Portal y abra la sección Role Management en Settings.

Referencia de permisos

La siguiente tabla enumera todos los permisos disponibles para la asignación de roles en el despliegue de FedRAMP. Cada permiso controla el acceso a una función administrativa específica.
Varios de estos permisos (como Attribution, License, SSO, Indexing y Fine-Tuning) existen en el sistema RBAC, pero sus páginas correspondientes del portal no están disponibles en el despliegue multitenant de FedRAMP. Estos permisos se incluyen en la UI de gestión de roles para mayor exhaustividad, pero no otorgan acceso a ninguna funcionalidad activa en este entorno.

Procedimientos del ciclo de vida de la cuenta Admin

Esta sección describe el ciclo de vida completo de una cuenta administrativa de nivel superior, desde su creación inicial hasta su baja definitiva.

Configuración de la cuenta

La plataforma admite tanto OIDC como SAML 2.0 para la integración de Single Sign-On (SSO). Los usuarios se autentican a través del proveedor de identidad (IdP) configurado y, cuando inician sesión por primera vez, se crea su cuenta; después, un administrador asigna el rol correspondiente desde el Admin Portal. Ten en cuenta que la integración de SSO requiere coordinación con el equipo de Cognition y no puede configurarse en modalidad de autoservicio. La incorporación no suele llevar más de unos pocos días. Cada nueva cuenta de administrador debe configurarse de acuerdo con el principio de mínimo privilegio. Se deben priorizar los roles personalizados con solo los permisos necesarios para las responsabilidades del administrador, en lugar de asignar el rol completo de Admin, salvo que el usuario necesite acceso completo al sistema.

Requisitos de autenticación y MFA

El despliegue de FedRAMP requiere Single Sign-On (SSO) y admite los protocolos OIDC y SAML 2.0. La autenticación mediante correo electrónico y contraseña no está disponible. Todos los usuarios deben autenticarse a través del proveedor de identidad configurado. Recomendamos encarecidamente exigir autenticación multifactor (MFA) para todas las cuentas administrativas. Devin Desktop hereda las políticas de MFA configuradas en el IdP conectado.

Configuración de la cuenta

Después de crear una cuenta administrativa, se deben completar los siguientes pasos de configuración. La asignación de roles determina el ámbito del acceso administrativo de la cuenta. Asigne roles a través del Admin Portal; para ello, vaya a la pestaña Manage Team, localice al usuario, haga clic en Edit y seleccione el rol adecuado en el menú desplegable. Los cambios se aplican de inmediato. La gestión de claves de servicio es obligatoria cuando el administrador necesita acceso a la API para automatización o analítica. Las claves de servicio se crean en Settings con permisos de ámbito definido que se ajusten al uso previsto de la clave. Cada clave de servicio debe tener un nombre descriptivo (por ejemplo, “Panel de analítica”) y un rol con los permisos mínimos necesarios.

Operación de la cuenta

Las prácticas operativas continuas para las cuentas administrativas incluyen las siguientes. Las revisiones periódicas de acceso deben realizarse para verificar que las cuentas administrativas sigan necesitando su nivel actual de acceso. Revise periódicamente la lista de usuarios con el rol Admin en la pestaña Manage Team y ajuste los roles a medida que cambien las responsabilidades. El monitoreo de la actividad está disponible a través de los paneles de análisis integrados. Los administradores con el permiso Analytics Read pueden hacer seguimiento de la actividad de los usuarios, las métricas de participación y el uso de funcionalidades. La Analytics API proporciona acceso programático a estos datos para integrarlos con sistemas de monitoreo externos. La rotación de claves de servicio debe realizarse periódicamente. Para rotar una clave, cree una nueva clave de servicio con los mismos permisos, actualice el sistema que la utiliza para usar la nueva clave y, a continuación, elimine la clave anterior.

Retiro de cuentas

Cuando un administrador ya no necesite acceso, la cuenta debe retirarse de inmediato siguiendo el siguiente procedimiento.
1

Revocar el rol administrativo

Ve a Admin Portal, abre la pestaña Manage Team, localiza al usuario, haz clic en Edit y cambia su rol de Admin a User (o a un rol personalizado sin permisos administrativos).
2

Revocar las claves de servicio

Elimina cualquier clave de servicio que haya sido creada por el administrador saliente o utilizada exclusivamente por él. Ve a Settings, luego a clave de servicio, y elimina las claves correspondientes.
3

Eliminar o desactivar la cuenta

Elimina al usuario desde la pestaña Manage Team haciendo clic en Delete junto a su nombre. Esto desactivará la cuenta de Devin Desktop del usuario y liberará su licencia.
4

Revisar el acceso residual

Verifica que la cuenta retirada ya no aparezca en ningún rol administrativo revisando la lista de usuarios de Manage Team filtrada por el rol Admin. Confirma que se hayan eliminado todas las claves de servicio asociadas a la cuenta.
Retira las cuentas administrativas de inmediato cuando un administrador cambie de rol o deje la organización. Retrasar este proceso genera un riesgo de seguridad innecesario.

Referencia de configuraciones de seguridad

La siguiente tabla documenta todas las configuraciones de seguridad controladas por el administrador disponibles en el Admin Portal del despliegue FedRAMP. Cada entrada describe la función de la configuración, su impacto en la seguridad y la configuración recomendada para un despliegue con altos requisitos de seguridad. Última actualización: 28 de junio de 2026