Se connecter à Devin Enterprise
Aperçu technique de l’architecture RBAC de Devin
Intégration au fournisseur d’identité
- Pendant l’authentification, Devin Enterprise reçoit les informations sur les groupes depuis votre IdP
- Votre IdP envoie les informations sur les groupes sous forme de claims dans le jeton JWT
- Devin Enterprise utilise ces groupes pour déterminer les autorisations d’accès
Configuration de l’accès basé sur les groupes
- Associez vos groupes IdP existants aux organisations Devin Enterprise
- Attribuez des rôles appropriés (membre ou administrateur) à chaque groupe
- Les utilisateurs hériteront automatiquement des autorisations en fonction de leur appartenance à des groupes IdP
Implémentation du contrôle d’accès
- Appartenance directe : Utilisateurs individuels affectés à des organisations
- Appartenance à un groupe : Les utilisateurs héritent de l’accès via leurs appartenances à des groupes dans l’IdP
- Administrateur Enterprise : Les administrateurs ont accès à toutes les organisations au sein de leur compte Enterprise
L’appartenance directe et l’appartenance à un groupe sont cumulatives. Les utilisateurs bénéficient de l’ensemble des autorisations provenant de tous leurs rôles attribués à la fois via l’appartenance directe et l’appartenance à un groupe. Il n’y a pas de hiérarchie de priorité entre ces types d’attribution.
Contrôle d’accès aux dépôts
- Hérite des autorisations définies par le contrôle d’accès au niveau de l’organisation
- Prend en charge un contrôle d’accès fin au niveau du dépôt
- Assure une gestion cohérente des autorisations dans tous les composants
Synchroniser les utilisateurs et les groupes à partir de votre fournisseur d’identité
Lorsqu’un utilisateur est supprimé de votre fournisseur d’identité (IdP), cet utilisateur est désactivé dans Devin Enterprise. Vous pouvez configurer les autorisations des groupes IdP dans les paramètres de votre compte Enterprise. Consultez Rôles personnalisés et RBAC pour plus d’informations.
Contrôle d’accès Enterprise
| Condition d’accès | Description |
|---|---|
| Membre de l’organisation | Vous pouvez accéder à l’organisation si vous en êtes membre. |
| Administrateur de l’organisation (propriétaire de l’organisation) | Vous pouvez accéder à l’organisation et la modifier. |
| Administrateur Enterprise (propriétaire de l’Enterprise) | Vous pouvez accéder à l’Enterprise et aux sous-organisations et les modifier. |
| Membre d’un groupe IdP de membres/administrateurs | Vous pouvez accéder à l’Enterprise ou à l’organisation si vous faites partie d’un groupe IdP défini comme membre ou administrateur. |
Les groupes IdP sont récupérés lors de la connexion de l’utilisateur, donc toute modification de l’appartenance à un groupe nécessitera une nouvelle authentification.
