> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Référence des contrôles d’administration de Devin Desktop

> Tous les paramètres de Devin Desktop que les administrateurs peuvent imposer à leur organisation : Team Settings, dérogations par organisation, politiques d’appareil MDM et fichiers au niveau système.

Cette page répertorie l’ensemble des paramètres de Devin Desktop que les administrateurs peuvent définir pour leurs membres. Chaque contrôle n’apparaît qu’une seule fois, sous l’interface qui l’impose, avec un lien vers le guide détaillé lorsqu’il en existe un.

Devin Desktop propose trois interfaces pour imposer des paramètres. Combinez-les : les Team Settings pour tout ce qui doit suivre le compte de l’utilisateur, les politiques d’appareil pour tout ce qui doit s’appliquer avant la connexion ou sur chaque machine.

| Interface | Gérée depuis | S’applique | Les utilisateurs peuvent-ils la contourner ? |
| - | - | - | - |
| [Team Settings](#team-settings) | Application Devin : **Settings → Enterprise → Devin Desktop** (`app.devin.ai/org/{orgName}/settings/desktop`), ou l’ancien tableau de bord Windsurf à l’adresse [windsurf.com/team/settings](https://windsurf.com/team/settings) | À chaque membre connecté de l’équipe, sur n’importe quel appareil, quelques minutes après l’enregistrement | Non |
| [Politiques d’appareil (MDM)](#device-policies-mdm) | Group Policy Windows, profils de configuration macOS ou `/etc/vscode/policy.json` sous Linux | À la machine, avant toute connexion et indépendamment de celle-ci | Non |
| [Fichiers au niveau système](#system-level-files) | Fichiers déployés dans un répertoire système par MDM ou par un outil de gestion de configuration | À chaque espace de travail de la machine | Non |

<Note>
  « Windsurf » et « Devin Desktop » désignent le même produit. Les clients de l’ancienne offre Windsurf Enterprise gèrent les Team Settings à l’adresse [windsurf.com/team/settings](https://windsurf.com/team/settings) ; les clients Devin Enterprise gèrent ces mêmes paramètres dans l’application Devin. Les deux interfaces modifient la même configuration d’équipe : tout paramètre modifié à un endroit est donc répercuté à l’autre.
</Note>

<h2 id="team-settings">
  Team Settings
</h2>

Les Team Settings sont stockés sur le serveur et transmis à Devin Desktop avec le statut du compte de l'utilisateur : ils suivent donc les membres sur tous les appareils où ils se connectent. Pour modifier un Team Settings, vous devez disposer de l'autorisation d'administrateur Devin Desktop (`account.windsurf.admin` dans Devin, `TEAM_SETTINGS_UPDATE` dans le tableau de bord Windsurf). Consultez [Gestion des rôles RBAC](/fr/desktop/accounts/rbac-role-management) pour savoir comment l'accorder.

Sauf indication contraire, un Team Settings prend effet la prochaine fois que Devin Desktop actualise le statut du compte de l'utilisateur (à la connexion, puis périodiquement pendant son exécution). Les paramètres signalés par **restart** ne s'appliquent pleinement qu'après un redémarrage de Devin Desktop.

<h3 id="organization-overrides">
  Dérogations au niveau de l'organisation
</h3>

Les comptes Enterprise comptant plusieurs organisations définissent leurs valeurs par défaut une seule fois, au niveau Enterprise. Lorsque les dérogations au niveau de l'organisation sont activées, un administrateur qui consulte la page de paramètres **Devin Desktop** d'une organisation enfant peut modifier individuellement des paramètres pour cette seule organisation ; tout paramètre sans dérogation est hérité des valeurs par défaut de l'Enterprise. Sur la page Enterprise, un badge **Overridden in N orgs** s'affiche sur chaque paramètre faisant l'objet d'au moins une dérogation. Depuis la page de l'organisation, il est possible de réinitialiser les dérogations pour revenir à la valeur définie au niveau Enterprise.

<h3 id="features">
  Fonctionnalités
</h3>

| Paramètre | Ce qu'il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Devin for Cloud** | Autorise les membres à déléguer des tâches depuis Devin Desktop à l'agent cloud de Devin via ACP. | Devin Enterprise | [Devin dans Devin Desktop](/fr/desktop/devin#admin-controls) |
| **Devin Local Agent** | Autorise les membres à utiliser le Local Agent de Devin dans Devin Desktop et à déléguer des tâches à l'agent de terminal de Devin via ACP. Désactivé par défaut sur les plans Enterprise. | Enterprise | [Devin Local](/fr/desktop/devin-local#enterprise-admins) |
| **Install Devin CLI in Devin Desktop** | Affiche la commande **Install Devin CLI** dans la palette de commandes pour permettre aux membres d'ajouter le binaire `devin` fourni à leur `PATH`. Désactivé par défaut. | Enterprise | [Team Settings de Devin CLI](/fr/cli/enterprise/team-settings#show-install-devin-cli-in-the-devin-desktop-command-palette) |
| **Devin CLI plugins** | Autorise les membres à installer et à utiliser des plugins Devin CLI. | Teams et Enterprise | [Plugins](/fr/cli/reference/commands#devin-plugins) |
| **Quick review** | Autorise les membres à utiliser les modèles de Quick Review. Activé par défaut ; peut être désactivé puis réactivé. | Teams et Enterprise | [Quick Review](/fr/desktop/quick-review#enterprise-controls) |

<h3 id="permissions-security">
  Autorisations et sécurité
</h3>

| Paramètre | Ce qu’il contrôle | Forfaits | En savoir plus |
| - | - | - | - |
| **Niveau d’autonomie maximal** | Le niveau maximal d’exécution automatique des commandes du terminal que les membres peuvent activer dans Cascade (No auto-approvals, Allowlist only, Smart, Bypass). Les membres peuvent choisir n’importe quel niveau dans la limite de ce maximum. S’applique uniquement à Cascade ; Devin Local et Devin CLI sont régis par les **autorisations Devin CLI** ci-dessous. | Teams et Enterprise | [Terminal](/fr/desktop/terminal#admin-controlled-maximum-level-teams-enterprise) |
| **Devin Sandbox** | Impose le mode sandbox pour les sessions Devin CLI et Devin Local, en limitant l’accès au système de fichiers et au réseau aux périmètres accordés. Relu au début de chaque prompt. | Enterprise | [Sandbox](/fr/cli/sandbox#sandbox-enforcement-mode) |
| **Domaines de la sandbox** | Liste d’autorisation et liste de refus, à l’échelle de l’organisation, des domaines auxquels la sandbox peut accéder. | Enterprise | [Sandbox](/fr/cli/sandbox) |
| **Exclusions de commandes de la sandbox** | Commandes pouvant s’exécuter hors de la sandbox (**allow**), nécessitant d’abord une approbation (**ask**) ou ne devant jamais s’exécuter hors sandbox (**deny**). | Enterprise | [Sandbox](/fr/cli/sandbox) |
| **Web Search** | Autorise les agents à effectuer des recherches sur le web. Désactivé par défaut pour les équipes Enterprise. N’empêche pas la lecture d’URL spécifiques : dans Cascade, chaque lecture de page requiert alors une approbation manuelle, tandis que les lectures d’URL par Devin CLI ne sont pas concernées. | Enterprise | [Web Search](/fr/desktop/cascade/web-search) |
| **Autorisations Devin CLI** | Règles d’autorisation `allow` / `ask` / `deny` imposées par l’équipe pour Devin CLI et Devin Local. Elles priment sur toutes les autres et ne peuvent pas être remplacées par la configuration utilisateur ou celle du projet. | Teams et Enterprise | [Team Settings de Devin CLI](/fr/cli/enterprise/team-settings#terminal-permissions) |
| **Contrainte de version de Devin CLI** | Contrainte semver (par exemple `>=1.2.0 <2.0.0`) qui limite les versions de Devin CLI utilisables par les membres. Si le champ est vide, toutes les versions sont autorisées. | Enterprise | [Team Settings de Devin CLI](/fr/cli/enterprise/team-settings) |
| **Extension policy** | Liste d’autorisation JSON des extensions VS Code que les membres peuvent installer, indexée par ID d’extension, éditeur ou `*`, avec les valeurs `true`, `false` ou `"stable"`. Utilise le même format que le paramètre `extensions.allowed`. Lorsqu’elle est définie, elle remplace toute politique `AllowedExtensions` configurée localement ou déployée via MDM sur la machine du membre. | Enterprise | [Politiques d’appareil](#device-policies-mdm) |
| **URL de la marketplace d’extensions** | Oblige Devin Desktop à rechercher et installer les extensions depuis cette URL de service de galerie (par exemple un miroir interne d’Open VSX ou de la marketplace). Les membres ne peuvent pas la modifier : leurs propres paramètres de marketplace (URL du service de galerie et URL des éléments de galerie) sont ignorés et masqués tant qu’une URL d’équipe est définie, et la vue Extensions indique que la marketplace est définie par votre organisation. Laissez ce champ vide pour permettre aux membres de choisir leur propre marketplace. **Redémarrage** recommandé après modification. | Enterprise | [Paramètres de la marketplace d’extensions](/fr/desktop/advanced#extension-marketplace) |
| **Hooks d’agent** | Configuration des hooks Cascade à l’échelle de l’équipe (JSON, au format des hooks Cascade) qui exécute des commandes personnalisées à des étapes clés du workflow de Cascade. Elle est chargée en premier, puis combinée aux hooks système, utilisateur et de l’espace de travail. Devin Local et Devin CLI utilisent leur propre format de [hooks de cycle de vie](/fr/cli/extensibility/hooks/lifecycle-hooks). | Enterprise | [Hooks](/fr/desktop/cascade/hooks#enterprise-distribution) |

<h3 id="mcp-acp">
  MCP & ACP
</h3>

| Paramètre | Ce qu’il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Allow MCP** | Autorise les membres à ajouter et à configurer des serveurs MCP dans Devin Desktop. | Teams & Enterprise | [Contrôles d’administration MCP](/fr/desktop/cascade/mcp#admin-controls-teams-enterprises) |
| **Liste d’autorisation MCP** | Liste explicite des serveurs MCP que les membres peuvent utiliser. Dès qu’un serveur est ajouté à la liste d’autorisation, tous les autres serveurs sont bloqués. Les entrées de serveur peuvent inclure un modèle de configuration avec des motifs regex. | Teams & Enterprise | [Liste d’autorisation MCP](/fr/desktop/cascade/mcp#mcp-allowlist) |
| **Registre MCP** | Impose les registres configurés : lorsque ce paramètre est activé, les membres ne peuvent se connecter qu’aux serveurs répertoriés dans un registre (en plus de la liste d’autorisation) ; lorsqu’il est désactivé, les registres servent uniquement à alimenter la marketplace. | Teams & Enterprise | [Registre MCP](/fr/desktop/cascade/mcp#mcp-registry) |
| **URL de registre MCP** | Une ou plusieurs URL de registre fournissant la liste des serveurs MCP approuvés. Lorsque plusieurs registres sont définis, leurs contenus sont combinés. | Teams & Enterprise | [Registre MCP](/fr/desktop/cascade/mcp#mcp-registry) |
| **ACP registry configuration** | Registre statique d’agents ACP approuvés, déployé auprès de chaque membre pour lui éviter de configurer les agents lui-même. | Teams & Enterprise | [Registre d’équipe ACP](/fr/desktop/acp#team-registry-configuration) |

<h3 id="codebase-intelligence">
  Intelligence de la base de code
</h3>

| Paramètre | Rôle | Plans | En savoir plus |
| - | - | - | - |
| **Fast context** | Autorise les membres à utiliser Fast Context pour mieux comprendre le code. | Teams & Enterprise | [Fast Context](/fr/desktop/context-awareness/fast-context) |
| **Codemaps** | Autorise les membres à générer et à consulter des Codemaps interactives. | Teams & Enterprise | [Codemaps](/fr/desktop/codemaps) |
| **DeepWiki** | Autorise les membres à utiliser DeepWiki pour générer de la documentation. | Teams & Enterprise | [DeepWiki](/fr/desktop/deepwiki) |

<h3 id="models">
  Modèles
</h3>

Ces paramètres se trouvent dans l’onglet **Models** de la page Settings de Devin Desktop.

| Paramètre | Ce qu’il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Allowlisted models** | Les modèles mis à la disposition des membres dans Cascade, Devin Local, Command et Devin CLI. Filtrez par modèles spécifiques ou par fournisseur (un seul type de filtre à la fois). | Teams & Enterprise | [Modèles](/fr/desktop/models) |
| **Default model** | Le modèle par défaut des nouveaux utilisateurs dans Devin Desktop et Devin CLI. Il s’applique jusqu’à ce qu’un membre choisisse lui-même un modèle ; ce choix est ensuite conservé. Il doit figurer dans la liste d’autorisation pour prendre effet. | Enterprise | [Team Settings de Devin CLI](/fr/cli/enterprise/team-settings#default-model) |
| **Default subagent model** | Le modèle utilisé pour les sessions de sous-agents lancées par l’agent : le routeur de sous-agents, un modèle spécifique, ou aucun pour désactiver les sous-agents. | Enterprise | — |
| **Fusion** | Autorise le mode de routage Fusion, qui associe l’intelligence des modèles de pointe à une exécution économique. | Teams & Enterprise | [Fusion](/fr/desktop/fusion) |
| **Adaptive** | Autorise le routeur de modèles adaptatif, qui choisit un modèle pour chaque tâche et ajuste dynamiquement la tarification. | Enterprise | [Adaptive](/fr/desktop/adaptive) |

<h3 id="data-retention">
  Conservation des données
</h3>

| Paramètre | Rôle | Plans | En savoir plus |
| - | - | - | - |
| **Enable access to Anthropic models with data retention** | Débloque des modèles Anthropic supplémentaires qui exigent la conservation des données à des fins de vérification de confiance et de sécurité. Anthropic conserve ces données pendant 30 jours au maximum et ne les utilise pas pour entraîner ses modèles. Affiché uniquement lorsque l'option est disponible. | Teams & Enterprise | — |
| **Enable access to OpenAI models with data retention** | Débloque des modèles OpenAI supplémentaires qui exigent la conservation des données à des fins de vérification de confiance et de sécurité. OpenAI conserve ces données pendant 30 jours au maximum et ne les utilise pas pour entraîner ses modèles. Affiché uniquement lorsque l'option est disponible. | Teams & Enterprise | — |

<h3 id="sharing">
  Partage
</h3>

Ces paramètres se trouvent dans l'onglet **Sharing**, à côté des listes des conversations et des Codemaps partagées par les membres.

| Paramètre | Ce qu'il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Share conversations** | Détermine si les membres peuvent partager des conversations Cascade via un lien. Les conversations partagées sont téléversées sur les serveurs de Devin Desktop ; les liens ne sont accessibles qu'aux membres de l'équipe connectés. | Teams & Enterprise | [Partager des conversations](/fr/desktop/cascade/cascade#sharing-your-conversation) |
| **Share codemaps** | Détermine qui peut consulter les Codemaps partagées par les membres : équipe ou public, équipe uniquement, ou aucun partage. Le partage doit être activé explicitement, car les Codemaps partagées sont stockées sur les serveurs de Devin Desktop. | Teams & Enterprise | [Codemaps](/fr/desktop/codemaps) |

<h3 id="analytics-compliance">
  Analyse et conformité
</h3>

| Paramètre | Ce qu’il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Analyse individuelle** | Autorise l’analyse au niveau individuel (par membre) dans les tableaux de bord de l’équipe. | Teams et Enterprise | [Guide pour les administrateurs](/fr/desktop/guide-for-admins#6-analytics-api-access) |
| **Attribution** | Suivi de l’attribution des suggestions de code : le code généré est comparé au code public, et toute correspondance est annulée ou signalée. Aucune option en libre-service : contactez votre équipe de compte pour l’activer. | Enterprise | [Filtrage d’attribution](/fr/enterprise/features/attribution-filtering) |

<h3 id="legacy-cascade">
  Ancien Cascade
</h3>

Ces contrôles s’appliquent uniquement à l’ancien agent Cascade.

| Paramètre | Ce qu’il contrôle | Plans | En savoir plus |
| - | - | - | - |
| **Listes de commandes** | Ancienne liste d’autorisation et liste de refus des commandes du terminal, appliquées à toute l’équipe et fusionnées avec les listes propres à chaque membre. Servent de fallback lorsque les autorisations de Devin CLI ne sont pas configurées. La liste de refus a toujours priorité. | Teams & Enterprise | [Terminal](/fr/desktop/terminal#team-wide-command-lists-teams-enterprise) |
| **Activer Cascade** | Où les membres peuvent utiliser l’ancien agent Cascade. | Enterprise | [Cascade](/fr/desktop/cascade/cascade) |
| **Restreindre Cascade à l’espace de travail** | Limite la lecture et l’écriture aux fichiers de l’espace de travail ouvert. | Teams & Enterprise | [Cascade](/fr/desktop/cascade/cascade) |
| **Mode Arena** | Permet aux membres de comparer côte à côte les réponses de plusieurs modèles. | Teams & Enterprise | [Arena](/fr/desktop/cascade/arena) |
| **App Deploys** | Permet aux membres de connecter Netlify et de déployer depuis Cascade. Uniquement depuis le tableau de bord Windsurf. | Teams & Enterprise | [App Deploys](/fr/desktop/cascade/app-deploys#team-deploys) |

<h3 id="account-administration">
  Administration du compte
</h3>

Le tableau de bord Windsurf regroupe également des paramètres au niveau du compte qui ne relèvent pas des Settings de Devin Desktop, mais qui déterminent qui peut se connecter et ce que chacun peut faire : [SSO (authentification unique) et SCIM](/fr/desktop/accounts/sso-scim), [vérification de domaine](/fr/desktop/accounts/domain-verification), [rôles et autorisations](/fr/desktop/accounts/rbac-role-management), ainsi que les clés de service de l’[API d’analyse](/fr/desktop/accounts/api-reference/api-introduction). Dans l’application Devin, ces options se trouvent sous **Settings → Administration**.

<h2 id="device-policies-mdm">
  Politiques d'appareil (MDM)
</h2>

Les politiques d'appareil sont appliquées par le système d'exploitation avant le démarrage de Devin Desktop : elles s'appliquent donc que l'utilisateur soit connecté ou non, et ne peuvent pas être modifiées depuis l'éditeur. Déployez-les via la Group Policy Windows (chemin de registre `Software\Policies\Windsurf\Devin`), un profil de configuration macOS ou le fichier `/etc/vscode/policy.json` sous Linux ; consultez [Enterprise Policies](/fr/desktop/enterprise-policies) pour la procédure de configuration détaillée sur chaque plateforme.

Les politiques prennent effet au prochain démarrage de Devin Desktop. Voici les politiques les plus utiles pour administrer Devin Desktop :

| Politique | Paramètre verrouillé | Type | Rôle |
| - | - | - | - |
| `AllowedExtensions` | `extensions.allowed` | Chaîne JSON | Extensions autorisées à l'installation, identifiées par ID d'extension, par éditeur ou par `*`. Même format que le Team Settings **Extension policy**. |
| `ExtensionGalleryServiceUrl` | `extensions.gallery.serviceUrl` | string | URL du service de galerie de la marketplace que Devin Desktop interroge pour obtenir les extensions. |
| `ExtensionsAutoUpdate` | `extensions.autoUpdate` | string | Détermine si les extensions se mettent à jour automatiquement. |
| `ExtensionsAutoUpdateDelay` | `extensions.autoUpdateDelay` | number | Délai, en heures, entre la publication d'une mise à jour d'extension et son installation automatique. |
| `UpdateMode` | `update.mode` | `none` / `manual` / `start` / `default` | Détermine si Devin Desktop recherche et installe ses propres mises à jour. |
| `TelemetryLevel` | `telemetry.telemetryLevel` | `all` / `error` / `crash` / `off` | Volume de télémétrie envoyé par Devin Desktop. |
| `EnableFeedback` | `telemetry.feedback.enabled` | boolean | Détermine si l'outil de signalement de problèmes, les sondages et les autres points d'entrée pour les retours sont affichés. |

Les fichiers d'exemple `policy.json`, `.mobileconfig` et ADMX fournis dans le dossier `policies` de chaque release répertorient toutes les politiques prises en charge par la version installée, y compris les politiques VS Code en amont qui ne sont pas présentées ci-dessus.

<h3 id="how-device-policies-and-team-settings-combine">
  Combinaison des politiques d’appareil et des Team Settings
</h3>

Lorsqu’un même contrôle existe sur les deux interfaces :

* **Liste d’autorisation des extensions** — lorsque les deux sont définis, le Team Settings **Extension policy** remplace la politique `AllowedExtensions` sur la machine du membre. Utilisez le Team Settings si la liste d’autorisation doit suivre le compte ; utilisez la politique MDM pour les machines qui ne se connecteront peut-être jamais.
* **URL de la marketplace d’extensions** — lorsque les deux sont définis, la politique `ExtensionGalleryServiceUrl` l’emporte sur le Team Settings **URL de la marketplace d’extensions**, qui lui-même l’emporte sur le paramètre `devin.marketplaceExtensionGalleryServiceURL` défini par le membre. La vue Extensions indique toujours la marketplace réellement utilisée.
* Tous les autres contrôles ne sont configurables que sur une seule interface.

<h2 id="system-level-files">
  Fichiers au niveau système
</h2>

Les administrateurs peuvent également déployer des fichiers de contenu dans un répertoire système dans lequel les membres ne peuvent pas écrire. Pour les règles, les workflows, les skills et `hooks.json`, Devin Desktop lit d'abord l'emplacement `Devin` et ne se rabat sur l'ancien emplacement `Windsurf` (`/Library/Application Support/Windsurf/`, `C:\ProgramData\Windsurf\`, `/etc/windsurf/`) que si l'emplacement `Devin` est absent. Ce fallback est évalué pour chaque sous-répertoire ou fichier, et les deux emplacements ne sont jamais fusionnés : migrez donc chaque type de contenu dans son intégralité. `system.json` est lu uniquement depuis l'emplacement `Devin`.

| OS | Répertoire |
| - | - |
| macOS | `/Library/Application Support/Devin/` |
| Windows | `C:\ProgramData\Devin\` |
| Linux / WSL | `/etc/devin/` |

| Sous-répertoire ou fichier | Contenu fourni | En savoir plus |
| - | - | - |
| `rules/*.md` | Règles à l'échelle de l'organisation, appliquées à chaque espace de travail. | [Règles au niveau système](/fr/desktop/cascade/memories#system-level-rules-enterprise) |
| `workflows/*.md` | Workflows disponibles dans chaque espace de travail. | [Workflows système](/fr/desktop/cascade/workflows#system-level-workflows-enterprise) |
| `skills/<name>/SKILL.md` | Skills disponibles dans chaque espace de travail. | [Skills au niveau système](/fr/desktop/cascade/skills#system-level-skills-enterprise) |
| `hooks.json` | Hooks exécutés en complément des hooks d'équipe et d'espace de travail. | [Distribution Enterprise des hooks](/fr/desktop/cascade/hooks#enterprise-distribution) |
| `system.json` | Épingle la connexion à Devin CLI à l'hôte ou au compte de votre Enterprise et impose un proxy sortant. | [Configuration système de Devin CLI](/fr/cli/enterprise/system-config) |

Si vos outils de sécurité des endpoints ou de DLP restreignent l'accès aux fichiers, assurez-vous que ces chemins sont autorisés ; consultez la [référence des répertoires dans la FAQ](/fr/desktop/devin-desktop-faq#system-level-configuration-admin-managed-per-machine).

<h2 id="what-members-see">
  Ce que voient les membres
</h2>

Lorsqu’un contrôle est imposé, Devin Desktop en informe le membre au lieu d’échouer silencieusement :

* Les paramètres verrouillés par une politique d’appareil sont signalés comme gérés par votre organisation dans l’éditeur Settings et ne peuvent pas être modifiés.
* Les paramètres définis dans les Team Settings qui suppriment une option (par exemple une fonctionnalité désactivée ou un modèle absent de la liste d’autorisation) masquent cette option dans le sélecteur ou la page de paramètres concernés.
* La vue Extensions affiche une bannière qui indique la marketplace utilisée et précise si elle a été définie par votre organisation ; lorsqu’une liste d’autorisation d’extensions est imposée, elle signale également que ce paramètre est géré par votre organisation.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.