Skip to main content
Cette page répertorie l’ensemble des paramètres de Devin Desktop que les administrateurs peuvent définir pour leurs membres. Chaque contrôle n’apparaît qu’une seule fois, sous l’interface qui l’impose, avec un lien vers le guide détaillé lorsqu’il en existe un. Devin Desktop propose trois interfaces pour imposer des paramètres. Combinez-les : les Team Settings pour tout ce qui doit suivre le compte de l’utilisateur, les politiques d’appareil pour tout ce qui doit s’appliquer avant la connexion ou sur chaque machine.
« Windsurf » et « Devin Desktop » désignent le même produit. Les clients de l’ancienne offre Windsurf Enterprise gèrent les Team Settings à l’adresse windsurf.com/team/settings ; les clients Devin Enterprise gèrent ces mêmes paramètres dans l’application Devin. Les deux interfaces modifient la même configuration d’équipe : tout paramètre modifié à un endroit est donc répercuté à l’autre.

Team Settings

Les Team Settings sont stockés sur le serveur et transmis à Devin Desktop avec le statut du compte de l’utilisateur : ils suivent donc les membres sur tous les appareils où ils se connectent. Pour modifier un Team Settings, vous devez disposer de l’autorisation d’administrateur Devin Desktop (account.windsurf.admin dans Devin, TEAM_SETTINGS_UPDATE dans le tableau de bord Windsurf). Consultez Gestion des rôles RBAC pour savoir comment l’accorder. Sauf indication contraire, un Team Settings prend effet la prochaine fois que Devin Desktop actualise le statut du compte de l’utilisateur (à la connexion, puis périodiquement pendant son exécution). Les paramètres signalés par restart ne s’appliquent pleinement qu’après un redémarrage de Devin Desktop.

Dérogations au niveau de l’organisation

Les comptes Enterprise comptant plusieurs organisations définissent leurs valeurs par défaut une seule fois, au niveau Enterprise. Lorsque les dérogations au niveau de l’organisation sont activées, un administrateur qui consulte la page de paramètres Devin Desktop d’une organisation enfant peut modifier individuellement des paramètres pour cette seule organisation ; tout paramètre sans dérogation est hérité des valeurs par défaut de l’Enterprise. Sur la page Enterprise, un badge Overridden in N orgs s’affiche sur chaque paramètre faisant l’objet d’au moins une dérogation. Depuis la page de l’organisation, il est possible de réinitialiser les dérogations pour revenir à la valeur définie au niveau Enterprise.

Fonctionnalités

Autorisations et sécurité

MCP & ACP

Intelligence de la base de code

Modèles

Ces paramètres se trouvent dans l’onglet Models de la page Settings de Devin Desktop.

Conservation des données

Partage

Ces paramètres se trouvent dans l’onglet Sharing, à côté des listes des conversations et des Codemaps partagées par les membres.

Analyse et conformité

Ancien Cascade

Ces contrôles s’appliquent uniquement à l’ancien agent Cascade.

Administration du compte

Le tableau de bord Windsurf regroupe également des paramètres au niveau du compte qui ne relèvent pas des Settings de Devin Desktop, mais qui déterminent qui peut se connecter et ce que chacun peut faire : SSO (authentification unique) et SCIM, vérification de domaine, rôles et autorisations, ainsi que les clés de service de l’API d’analyse. Dans l’application Devin, ces options se trouvent sous Settings → Administration.

Politiques d’appareil (MDM)

Les politiques d’appareil sont appliquées par le système d’exploitation avant le démarrage de Devin Desktop : elles s’appliquent donc que l’utilisateur soit connecté ou non, et ne peuvent pas être modifiées depuis l’éditeur. Déployez-les via la Group Policy Windows (chemin de registre Software\Policies\Windsurf\Devin), un profil de configuration macOS ou le fichier /etc/vscode/policy.json sous Linux ; consultez Enterprise Policies pour la procédure de configuration détaillée sur chaque plateforme. Les politiques prennent effet au prochain démarrage de Devin Desktop. Voici les politiques les plus utiles pour administrer Devin Desktop : Les fichiers d’exemple policy.json, .mobileconfig et ADMX fournis dans le dossier policies de chaque release répertorient toutes les politiques prises en charge par la version installée, y compris les politiques VS Code en amont qui ne sont pas présentées ci-dessus.

Combinaison des politiques d’appareil et des Team Settings

Lorsqu’un même contrôle existe sur les deux interfaces :
  • Liste d’autorisation des extensions — lorsque les deux sont définis, le Team Settings Extension policy remplace la politique AllowedExtensions sur la machine du membre. Utilisez le Team Settings si la liste d’autorisation doit suivre le compte ; utilisez la politique MDM pour les machines qui ne se connecteront peut-être jamais.
  • URL de la marketplace d’extensions — lorsque les deux sont définis, la politique ExtensionGalleryServiceUrl l’emporte sur le Team Settings URL de la marketplace d’extensions, qui lui-même l’emporte sur le paramètre devin.marketplaceExtensionGalleryServiceURL défini par le membre. La vue Extensions indique toujours la marketplace réellement utilisée.
  • Tous les autres contrôles ne sont configurables que sur une seule interface.

Fichiers au niveau système

Les administrateurs peuvent également déployer des fichiers de contenu dans un répertoire système dans lequel les membres ne peuvent pas écrire. Pour les règles, les workflows, les skills et hooks.json, Devin Desktop lit d’abord l’emplacement Devin et ne se rabat sur l’ancien emplacement Windsurf (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) que si l’emplacement Devin est absent. Ce fallback est évalué pour chaque sous-répertoire ou fichier, et les deux emplacements ne sont jamais fusionnés : migrez donc chaque type de contenu dans son intégralité. system.json est lu uniquement depuis l’emplacement Devin. Si vos outils de sécurité des endpoints ou de DLP restreignent l’accès aux fichiers, assurez-vous que ces chemins sont autorisés ; consultez la référence des répertoires dans la FAQ.

Ce que voient les membres

Lorsqu’un contrôle est imposé, Devin Desktop en informe le membre au lieu d’échouer silencieusement :
  • Les paramètres verrouillés par une politique d’appareil sont signalés comme gérés par votre organisation dans l’éditeur Settings et ne peuvent pas être modifiés.
  • Les paramètres définis dans les Team Settings qui suppriment une option (par exemple une fonctionnalité désactivée ou un modèle absent de la liste d’autorisation) masquent cette option dans le sélecteur ou la page de paramètres concernés.
  • La vue Extensions affiche une bannière qui indique la marketplace utilisée et précise si elle a été définie par votre organisation ; lorsqu’une liste d’autorisation d’extensions est imposée, elle signale également que ce paramètre est géré par votre organisation.