Cette documentation concerne les déploiements fédéraux de Devin. Retour à la documentation Devin
- La disponibilité des modèles au niveau de la Team détermine les modèles accessibles à la Team.
- Les listes d’autorisation de modèles des groupes restreignent davantage les modèles accessibles aux membres de chaque groupe.
Configurer la disponibilité des modèles pour les groupes
- Modèles Cascade
- Modèles Command
Résolution des contrôles entre les groupes
Cascade et Command sont résolus indépendamment. La liste Cascade effective d’un utilisateur peut différer de sa liste Command effective.
Le piège de l’union
Un groupe étendu peut annuler la restriction d’un groupe plus restreint. Si un groupe sélectionne
Model A et qu’un autre sélectionne Model A, Model B et Model C, l’utilisateur obtient les trois modèles. Pour restreindre un utilisateur, tous les groupes auxquels il appartient doivent être restreints de manière appropriée ; un seul groupe étendu non vide peut élargir le résultat effectif. Une sélection vide est différente : elle n’a aucune préférence et n’élargit pas elle-même l’accès.
Une liste effective de modèles vide peut néanmoins survenir lorsque les sélections enregistrées ne contiennent que des modèles qui ne sont plus disponibles pour la Team, ou lorsque le filtrage au niveau de la Team et les autres filtres de disponibilité ne laissent aucun modèle correspondant. Ce cas est distinct de la résolution entre plusieurs groupes : des sélections valides disjointes produisent leur union.
Où s’appliquent les contrôles
- Sélecteurs de modèles et listes de modèles disponibles.
- Requêtes Cascade.
- Requêtes Command.
- Requêtes directes de modèles au moment de la requête.
- Routage et attribution automatiques des modèles.
- Modèles sélectionnés indirectement par un routeur.
Devin CLI et Devin Local
Modèles privés de la Team
Un groupe peut-il rendre disponible un modèle de Team ?
Un groupe peut-il rendre disponible un modèle de Team ?
Non. Les groupes peuvent uniquement restreindre les modèles déjà disponibles pour la Team. La disponibilité des modèles au niveau de la Team constitue toujours la limite supérieure.
Que signifie une sélection de groupe vide ?
Que signifie une sélection de groupe vide ?
Cela signifie que le groupe n’a pas de préférence concernant l’accès aux modèles dans cette interface. Si aucun groupe auquel appartient l’utilisateur n’a de sélection non vide, l’utilisateur accède aux modèles disponibles pour la Team. Si un autre groupe est restreint, une sélection vide ne déroge pas à cette restriction.
Que se passe-t-il lorsqu’un utilisateur appartient à plusieurs groupes restreints ?
Que se passe-t-il lorsqu’un utilisateur appartient à plusieurs groupes restreints ?
Les listes d’autorisation non vides sont combinées séparément pour Cascade et Command. Les sélections distinctes sont combinées : un utilisateur ayant
Model A dans un groupe et Model B dans un autre peut utiliser les deux, sous réserve de leur disponibilité pour la Team. Pour maintenir les restrictions d’un utilisateur, vérifiez tous les groupes auxquels il appartient, car une sélection non vide trop large peut élargir l’accès.Le routage automatique peut-il contourner une restriction de groupe ?
Le routage automatique peut-il contourner une restriction de groupe ?
Non. Le routage et l’attribution automatiques sont évalués en fonction des modèles restants après application des contrôles de Team et de groupe ; il est donc impossible d’accéder indirectement à un modèle non autorisé.

