Ce guide explique comment configurer, gérer et mettre hors service en toute sécurité les comptes administratifs de plus haut niveau dans Devin Desktop. Il couvre les définitions des rôles administratifs, les procédures du cycle de vie des comptes, ainsi que tous les paramètres de sécurité contrôlés par les administrateurs, avec leurs fonctions associées, leur impact sur la sécurité et les valeurs recommandées.
Définitions des rôles administratifs
Devin Desktop utilise un système de contrôle d’accès basé sur les rôles (RBAC) pour régir les privilèges administratifs. Les rôles sont gérés via l’Admin Portal, dans la section Role Management des Settings, et peuvent être attribués à des utilisateurs individuels.
Devin Desktop propose deux rôles intégrés qui ne peuvent pas être supprimés.
Les administrateurs peuvent créer des rôles personnalisés pour appliquer le principe du moindre privilège. Les rôles personnalisés se composent d’autorisations fines sélectionnées dans les catégories ci-dessous. Pour créer un rôle personnalisé, accédez à l’Admin Portal et ouvrez la section Role Management dans Settings.
Référence des autorisations
Le tableau ci-dessous répertorie toutes les autorisations disponibles pour l’attribution des rôles dans le déploiement FedRAMP. Chaque autorisation contrôle l’accès à une fonction administrative spécifique.
Un certain nombre de ces autorisations (comme Attribution, License, SSO, Indexing et Fine-Tuning) existent dans le système RBAC, mais les pages du portail correspondantes ne sont pas disponibles dans le déploiement FedRAMP multilocataire. Ces autorisations sont incluses dans l’UI de gestion des rôles par souci d’exhaustivité, mais elles ne donnent accès à aucune fonctionnalité active dans cet environnement.
Procédures du cycle de vie du compte administratif
Cette section décrit l’ensemble du cycle de vie d’un compte administratif principal, depuis sa création initiale jusqu’à sa mise hors service.
La plateforme prend en charge OIDC et SAML 2.0 pour l’intégration de l’authentification unique (SSO). Les utilisateurs s’authentifient via leur fournisseur d’identité configuré (IdP). Lors de la première connexion d’un utilisateur, son compte est créé, puis un administrateur lui attribue le rôle approprié via l’Admin Portal. Notez que l’intégration SSO nécessite une coordination avec l’équipe Cognition et ne peut pas être configurée en libre-service. La prise en main ne prend généralement pas plus de quelques jours.
Chaque nouveau compte administrateur doit être configuré conformément au principe du moindre privilège. Privilégiez des rôles personnalisés n’accordant que les autorisations nécessaires aux responsabilités de l’administrateur, plutôt que d’attribuer le rôle Admin complet, sauf si l’utilisateur a besoin d’un accès complet au système.
Exigences en matière d’authentification et de MFA
Le déploiement FedRAMP exige l’authentification unique (SSO) et prend en charge les protocoles OIDC et SAML 2.0. L’authentification par e-mail et mot de passe n’est pas disponible. Tous les utilisateurs doivent s’authentifier via leur fournisseur d’identité configuré.
Nous recommandons vivement d’exiger l’authentification multifacteur (MFA) pour tous les comptes administratifs. Devin Desktop hérite des politiques MFA configurées dans l’IdP connecté.
Après la création d’un compte administratif, les étapes de configuration suivantes doivent être réalisées.
L’attribution des rôles détermine le périmètre de l’accès administratif du compte. Attribuez les rôles dans l’Admin Portal en accédant à l’onglet Manage Team, en recherchant l’utilisateur, en cliquant sur Edit, puis en sélectionnant le rôle approprié dans la liste déroulante. Les modifications prennent effet immédiatement.
La gestion des clés de service est requise lorsque l’administrateur a besoin d’un accès à l’API pour l’automatisation ou l’analyse. Les clés de service sont créées dans Settings avec des autorisations limitées au périmètre correspondant à l’usage prévu de la clé. Chaque clé de service doit avoir un nom explicite (par exemple, “Tableau de bord d’analyse”) et se voir attribuer un rôle disposant des autorisations minimales requises.
Les pratiques opérationnelles continues pour les comptes administratifs comprennent les éléments suivants.
Des revues d’accès régulières doivent être effectuées afin de vérifier que les comptes administratifs ont toujours besoin de leur niveau d’accès actuel. Passez régulièrement en revue la liste des utilisateurs ayant le rôle Admin dans l’onglet Manage Team, et ajustez les rôles à mesure que les responsabilités évoluent.
Le suivi de l’activité est disponible via les tableaux de bord d’analyse intégrés. Les administrateurs disposant de l’autorisation Analytics Read peuvent suivre l’activité des utilisateurs, les métriques d’engagement et l’utilisation des fonctionnalités. L’Analytics API fournit un accès programmatique à ces données pour une intégration avec des systèmes de surveillance externes.
La rotation des clés de service doit être effectuée régulièrement. Pour effectuer la rotation d’une clé, créez une nouvelle clé de service avec les mêmes autorisations, mettez à jour le système qui l’utilise afin d’employer la nouvelle clé, puis supprimez l’ancienne clé.
Mise hors service du compte
Lorsqu’un administrateur n’a plus besoin d’un accès, son compte doit être mis hors service rapidement en suivant la procédure ci-dessous.
Révoquer le rôle administratif
Accédez à l’Admin Portal, ouvrez l’onglet Manage Team, repérez l’utilisateur, cliquez sur Edit, puis remplacez son rôle Admin par User (ou par un rôle personnalisé sans autorisations administratives).
Révoquer les clés de service
Supprimez toutes les clés de service créées par l’administrateur sur le départ ou utilisées exclusivement par celui-ci. Accédez à Settings, puis à Service Key, et supprimez les clés concernées.
Supprimer ou désactiver le compte
Supprimez l’utilisateur depuis l’onglet Manage Team en cliquant sur Delete à côté de son nom. Cela désactivera le compte Devin Desktop de l’utilisateur et libérera sa licence.
Vérifier les accès résiduels
Vérifiez que le compte mis hors service n’apparaît plus dans aucun rôle administratif en consultant la liste des utilisateurs dans Manage Team, filtrée sur le rôle Admin. Confirmez que toutes les clés de service associées au compte ont bien été supprimées.
Mettez immédiatement hors service les comptes administratifs lorsqu’un administrateur change de rôle ou quitte l’organisation. Retarder cette opération crée une exposition inutile aux risques de sécurité.
Référence des paramètres de sécurité
Le tableau ci-dessous présente tous les paramètres de sécurité contrôlés par les administrateurs disponibles dans l’Admin Portal du déploiement FedRAMP. Chaque entrée décrit la fonction du paramètre, son impact sur la sécurité et la configuration recommandée pour un déploiement soucieux de la sécurité.
Mis à jour pour la dernière fois : 28 juin 2026