« Windsurf » et « Devin Desktop » désignent le même produit. Les clients de l’ancienne offre Windsurf Enterprise gèrent les Team Settings à l’adresse windsurf.com/team/settings ; les clients Devin Enterprise gèrent ces mêmes paramètres dans l’application Devin. Les deux interfaces modifient la même configuration d’équipe : tout paramètre modifié à un endroit est donc répercuté à l’autre.
Team Settings
Les Team Settings sont stockés sur le serveur et transmis à Devin Desktop avec le statut du compte de l’utilisateur : ils suivent donc les membres sur tous les appareils où ils se connectent. Pour modifier un Team Settings, vous devez disposer de l’autorisation d’administrateur Devin Desktop (account.windsurf.admin dans Devin, TEAM_SETTINGS_UPDATE dans le tableau de bord Windsurf). Consultez Gestion des rôles RBAC pour savoir comment l’accorder.
Sauf indication contraire, un Team Settings prend effet la prochaine fois que Devin Desktop actualise le statut du compte de l’utilisateur (à la connexion, puis périodiquement pendant son exécution). Les paramètres signalés par restart ne s’appliquent pleinement qu’après un redémarrage de Devin Desktop.
Dérogations au niveau de l’organisation
Les comptes Enterprise comptant plusieurs organisations définissent leurs valeurs par défaut une seule fois, au niveau Enterprise. Lorsque les dérogations au niveau de l’organisation sont activées, un administrateur qui consulte la page de paramètres Devin Desktop d’une organisation enfant peut modifier individuellement des paramètres pour cette seule organisation ; tout paramètre sans dérogation est hérité des valeurs par défaut de l’Enterprise. Sur la page Enterprise, un badge Overridden in N orgs s’affiche sur chaque paramètre faisant l’objet d’au moins une dérogation. Depuis la page de l’organisation, il est possible de réinitialiser les dérogations pour revenir à la valeur définie au niveau Enterprise.Fonctionnalités
Autorisations et sécurité
MCP & ACP
Intelligence de la base de code
Modèles
Ces paramètres se trouvent dans l’onglet Models de la page Settings de Devin Desktop.Conservation des données
Partage
Ces paramètres se trouvent dans l’onglet Sharing, à côté des listes des conversations et des Codemaps partagées par les membres.Analyse et conformité
Ancien Cascade
Ces contrôles s’appliquent uniquement à l’ancien agent Cascade.Administration du compte
Le tableau de bord Windsurf regroupe également des paramètres au niveau du compte qui ne relèvent pas des Settings de Devin Desktop, mais qui déterminent qui peut se connecter et ce que chacun peut faire : SSO (authentification unique) et SCIM, vérification de domaine, rôles et autorisations, ainsi que les clés de service de l’API d’analyse. Dans l’application Devin, ces options se trouvent sous Settings → Administration.Politiques d’appareil (MDM)
Les politiques d’appareil sont appliquées par le système d’exploitation avant le démarrage de Devin Desktop : elles s’appliquent donc que l’utilisateur soit connecté ou non, et ne peuvent pas être modifiées depuis l’éditeur. Déployez-les via la Group Policy Windows (chemin de registreSoftware\Policies\Windsurf\Devin), un profil de configuration macOS ou le fichier /etc/vscode/policy.json sous Linux ; consultez Enterprise Policies pour la procédure de configuration détaillée sur chaque plateforme.
Les politiques prennent effet au prochain démarrage de Devin Desktop. Voici les politiques les plus utiles pour administrer Devin Desktop :
Les fichiers d’exemple
policy.json, .mobileconfig et ADMX fournis dans le dossier policies de chaque release répertorient toutes les politiques prises en charge par la version installée, y compris les politiques VS Code en amont qui ne sont pas présentées ci-dessus.
Combinaison des politiques d’appareil et des Team Settings
Lorsqu’un même contrôle existe sur les deux interfaces :- Liste d’autorisation des extensions — lorsque les deux sont définis, le Team Settings Extension policy remplace la politique
AllowedExtensionssur la machine du membre. Utilisez le Team Settings si la liste d’autorisation doit suivre le compte ; utilisez la politique MDM pour les machines qui ne se connecteront peut-être jamais. - URL de la marketplace d’extensions — lorsque les deux sont définis, la politique
ExtensionGalleryServiceUrll’emporte sur le Team Settings URL de la marketplace d’extensions, qui lui-même l’emporte sur le paramètredevin.marketplaceExtensionGalleryServiceURLdéfini par le membre. La vue Extensions indique toujours la marketplace réellement utilisée. - Tous les autres contrôles ne sont configurables que sur une seule interface.
Fichiers au niveau système
Les administrateurs peuvent également déployer des fichiers de contenu dans un répertoire système dans lequel les membres ne peuvent pas écrire. Pour les règles, les workflows, les skills ethooks.json, Devin Desktop lit d’abord l’emplacement Devin et ne se rabat sur l’ancien emplacement Windsurf (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) que si l’emplacement Devin est absent. Ce fallback est évalué pour chaque sous-répertoire ou fichier, et les deux emplacements ne sont jamais fusionnés : migrez donc chaque type de contenu dans son intégralité. system.json est lu uniquement depuis l’emplacement Devin.
Si vos outils de sécurité des endpoints ou de DLP restreignent l’accès aux fichiers, assurez-vous que ces chemins sont autorisés ; consultez la référence des répertoires dans la FAQ.
Ce que voient les membres
Lorsqu’un contrôle est imposé, Devin Desktop en informe le membre au lieu d’échouer silencieusement :- Les paramètres verrouillés par une politique d’appareil sont signalés comme gérés par votre organisation dans l’éditeur Settings et ne peuvent pas être modifiés.
- Les paramètres définis dans les Team Settings qui suppriment une option (par exemple une fonctionnalité désactivée ou un modèle absent de la liste d’autorisation) masquent cette option dans le sélecteur ou la page de paramètres concernés.
- La vue Extensions affiche une bannière qui indique la marketplace utilisée et précise si elle a été définie par votre organisation ; lorsqu’une liste d’autorisation d’extensions est imposée, elle signale également que ce paramètre est géré par votre organisation.

