Se connecter à Devin Enterprise
Aperçu technique de l’architecture RBAC de Devin
Intégration du fournisseur d’identité
- Pendant l’authentification, Devin Enterprise reçoit les informations de groupes de votre IdP
- Votre IdP envoie les informations de groupes en tant que revendications dans le jeton JWT
- Devin Enterprise utilise ces groupes pour déterminer les autorisations d’accès
Configuration de l’accès basé sur les groupes
- Associez vos groupes IdP existants aux organisations Devin Enterprise
- Attribuez les rôles appropriés (membre ou administrateur) à chaque groupe
- Les utilisateurs hériteront automatiquement des droits en fonction de leur appartenance à un groupe IdP
Implémentation du contrôle d’accès
- Appartenance directe : Utilisateurs individuels directement rattachés à des organisations
- Appartenance à un groupe : Les utilisateurs héritent de droits d’accès via leurs appartenances à des groupes IdP
- Administrateur Enterprise : Les administrateurs Enterprise ont accès à toutes les organisations au sein de leur instance Enterprise
L’appartenance directe et l’appartenance à un groupe sont additives. Les utilisateurs reçoivent l’ensemble des autorisations issues de tous leurs rôles attribués à la fois par appartenance directe et par appartenance à un groupe. Il n’existe aucune hiérarchie de priorité entre ces types d’affectation.
Contrôle d’accès aux dépôts
- Hérite des autorisations définies au niveau de l’organisation
- Prend en charge un contrôle d’accès fin au niveau du dépôt
- Maintient une gestion des autorisations cohérente sur tous les composants
Synchroniser les utilisateurs et les groupes à partir de votre fournisseur d’identité
Lorsqu’un utilisateur est supprimé de votre fournisseur d’identité, il est désactivé dans Devin Enterprise. Vous pouvez configurer les autorisations des groupes IdP dans les paramètres de votre offre Enterprise. Consultez Rôles personnalisés & RBAC pour plus d’informations.
Contrôle d’accès Enterprise
| Condition d’accès | Description |
|---|---|
| Membre de l’organisation | Vous pouvez accéder à l’organisation si vous en êtes membre. |
| Administrateur de l’organisation (propriétaire de l’organisation) | Vous pouvez accéder à l’organisation et la modifier. |
| Administrateur Enterprise (propriétaire de l’Enterprise) | Vous pouvez accéder à l’Enterprise et aux sous-organisations, et les modifier. |
| Membre d’un groupe IdP pour les membres/administrateurs | Vous pouvez accéder à l’Enterprise ou à l’organisation si vous faites partie d’un groupe IdP ayant un rôle de membre ou d’administrateur. |
Les groupes IdP sont récupérés lors de la connexion de l’utilisateur, donc les changements d’appartenance à un groupe nécessitent une nouvelle authentification.
