Skip to main content
Ce guide vous explique comment configurer l’accès à l’API pour les organisations Enterprise avec rôles personnalisés, RBAC et prise en charge multi‑organisation.
Si vous êtes sur un plan Teams avec une seule organisation et que vous n’avez pas besoin de rôles personnalisés, le démarrage rapide Teams est plus simple.
Si vous êtes client Devin Enterprise avec un déploiement dédié, vous devrez remplacer api.devin.ai dans toutes les URL d’API par le domaine d’API personnalisé de votre organisation (par exemple : api.your-company.devinenterprise.com). Contactez votre administrateur Devin ou le support Cognition si vous n’êtes pas sûr de votre domaine d’API.

Comprendre les périmètres des utilisateurs de service

Les clients Enterprise peuvent créer des utilisateurs de service à deux niveaux : Un utilisateur de service Enterprise disposant de droits au niveau Enterprise hérite automatiquement des droits organisationnels correspondants dans toutes les organisations.

Étape 1 : Créer un compte de service

Utilisateur de service Enterprise (accès inter-organisations)

  1. Accédez à Enterprise settings > Devin API et ouvrez l’onglet Service users
  2. Cliquez sur Provision > Enterprise service user
  3. Choisissez un nom d’affichage (par exemple : « Analytics Dashboard », « Org Provisioning Bot »)
  4. Attribuez un rôle Enterprise avec les autorisations dont votre intégration a besoin, puis choisissez une date d’expiration

Utilisateur de service d’organisation (accès à une seule organisation)

  1. Accédez à Settings > Devin API dans l’organisation cible et ouvrez l’onglet Service users
  2. Cliquez sur Provision service user
  3. Choisissez un nom d’affichage, attribuez un rôle au niveau de l’organisation et choisissez une expiration
Vous pouvez également provisionner un utilisateur de service d’organisation depuis Enterprise settings > Devin API en cliquant sur Provision > Organization service user et en sélectionnant l’organisation cible.
Suivez le principe du moindre privilège : créez des utilisateurs de service à portée d’organisation lorsque votre intégration n’a besoin que d’accéder à une seule organisation. Utilisez des utilisateurs de service Enterprise uniquement pour les workflows inter-organisations.

Étape 2 : Copier votre API key

  1. Après avoir provisionné l’utilisateur de service, sa clé d’API s’affiche dans une boîte de dialogue
  2. Copiez immédiatement la clé — elle commence par cog_ et ne sera plus affichée
  3. Conservez-la en toute sécurité en tant que variable d’environnement :

Étape 3 : Effectuez votre premier appel à l’API

Exemple d’endpoint Enterprise

Lister toutes les organisations de votre compte Enterprise :

Exemple de point de terminaison d’organisation

Créez une session Devin dans une organisation donnée :

Autorisations et RBAC

Chaque endpoint d’API est protégé par une autorisation spécifique. L’autorisation requise est indiquée sur la page de référence API de chaque endpoint. Les autorisations sont réparties en deux périmètres :
  • Autorisations Enterprise — contrôlent les endpoints /v3/enterprise/* (par exemple : ManageOrganizations, ManageBilling, ViewAccountMetrics)
  • Autorisations d’organisation — contrôlent les endpoints /v3/organizations/{org_id}/* (par exemple : UseDevinSessions, ManageOrgSecrets, ManageOrgPlaybooks)
Un utilisateur de service Enterprise disposant d’une autorisation au niveau Enterprise hérite automatiquement de l’autorisation d’organisation correspondante pour l’ensemble des organisations. Par exemple, ViewAccountSessions accorde ViewOrgSessions dans chaque organisation. Pour la liste complète des autorisations, consultez la documentation sur les autorisations et le RBAC.

Flux de travail d’entreprise courants

Surveiller la consommation dans toutes les organisations

Consultation du journal d’audit

Gérer les utilisateurs au sein de plusieurs organisations

Prochaines étapes