Documentation Index
Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
Use this file to discover all available pages before exploring further.
guida per l’amministratore della sicurezza FedRAMP
Questa guida è scritta per la distribuzione FedRAMP di Devin Desktop, in esecuzione su AWS GovCloud. La distribuzione FedRAMP utilizza un portale Enterprise dedicato e l’autenticazione basata su SSO (OIDC o SAML 2.0). Alcune funzionalità descritte in altra documentazione di Devin Desktop per l’offerta SaaS non sono disponibili nell’ambiente FedRAMP.
Definizioni dei ruoli amministrativi
Ruoli predefiniti
| Ruolo | Descrizione | Autorizzazioni predefinite |
|---|---|---|
| Admin | Accesso amministrativo completo alle Settings dell’organizzazione, alla gestione degli utenti, all’analisi e ai controlli di sicurezza. È il livello di privilegio più elevato che un utente può avere all’interno di un team. | Tutte le autorizzazioni abilitate |
| User | Accesso standard per l’utente finale, senza autorizzazioni amministrative. Gli utenti possono accedere alle funzionalità di coding di Devin Desktop, ma non possono visualizzare o modificare le Settings dell’organizzazione. | Nessuna autorizzazione amministrativa |
Ruoli personalizzati
Riferimento delle autorizzazioni
| Category | Permission | Description |
|---|---|---|
| Team | Team di sola lettura | Accesso di sola lettura alla pagina di gestione dei team |
| Team | Aggiornamento team | Possibilità di aggiornare i ruoli degli utenti nella pagina dei team |
| Team | Eliminazione team | Possibilità di rimuovere utenti dalla pagina dei team |
| Analytics | Lettura analytics | Accesso in lettura alla pagina di analytics e ai dashboard |
| Attribuzione | Lettura attribuzione | Accesso in lettura alla pagina di attribuzione |
| Licenza | Lettura licenza | Accesso in lettura alla pagina della licenza |
| SSO | Lettura SSO | Accesso in lettura alla pagina di configurazione di SSO |
| SSO | Scrittura SSO | Possibilità di configurare e modificare le impostazioni del provider SSO |
| Chiave di servizio | Lettura chiave di servizio | Accesso in lettura alla pagina delle chiavi di servizio |
| Chiave di servizio | Creazione chiave di servizio | Possibilità di creare nuove chiavi di servizio per l’accesso API |
| Chiave di servizio | Aggiornamento chiave di servizio | Possibilità di modificare le chiavi di servizio esistenti |
| Chiave di servizio | Eliminazione chiave di servizio | Possibilità di revocare ed eliminare le chiavi di servizio |
| Role Management | Lettura ruoli | Accesso in lettura alla scheda dei ruoli in Settings |
| Role Management | Creazione ruoli | Possibilità di creare nuovi ruoli |
| Role Management | Aggiornamento ruoli | Possibilità di modificare le definizioni dei ruoli esistenti |
| Role Management | Eliminazione ruoli | Possibilità di eliminare i ruoli |
| Chat esterna | Gestione chat esterna | Possibilità di modificare le configurazioni del modello di chat esterna |
| Indicizzazione | Lettura indicizzazione | Accesso in lettura alla pagina di configurazione dell’indicizzazione |
| Indicizzazione | Creazione indicizzazione | Possibilità di creare nuovi indici |
| Indicizzazione | Aggiornamento indicizzazione | Possibilità di aggiornare le repository indicizzate esistenti |
| Indicizzazione | Eliminazione indicizzazione | Possibilità di eliminare gli indici |
| Indicizzazione | Gestione indicizzazione | Possibilità di eseguire operazioni di gestione e pulizia del database degli indici |
| Fine-tuning | Lettura fine-tuning | Accesso in lettura alla pagina di fine-tuning |
| Fine-tuning | Creazione fine-tuning | Possibilità di creare job di fine-tuning |
| Fine-tuning | Aggiornamento fine-tuning | Possibilità di aggiornare job di fine-tuning |
| Fine-tuning | Eliminazione fine-tuning | Possibilità di eliminare job di fine-tuning |
Alcune di queste autorizzazioni (come Attribuzione, Licenza, SSO, Indicizzazione e Fine-tuning) esistono nel sistema RBAC, ma le corrispondenti pagine del portale non sono disponibili nella distribuzione FedRAMP multi-tenant. Queste autorizzazioni sono incluse nell’interfaccia utente di Role Management per completezza, ma non concedono l’accesso ad alcuna funzionalità attiva in questo ambiente.
Procedure per il ciclo di vita dell’account Admin
Configurazione dell’account
Requisiti di autenticazione e MFA
Configurazione dell’account
Gestione operativa dell’account
Disattivazione dell’account
Revocare il ruolo amministrativo
Vai all’Admin Portal, apri la scheda Manage Team, individua l’utente, fai clic su Edit e cambia il ruolo da Admin a User (o a un ruolo personalizzato privo di autorizzazioni amministrative).
Revocare le chiavi di servizio
Elimina tutte le chiavi di servizio create da o utilizzate esclusivamente dall’amministratore uscente. Vai in Settings, quindi in chiave di servizio, ed elimina le chiavi pertinenti.
Rimuovere o disattivare l'account
Rimuovi l’utente tramite la scheda Manage Team facendo clic su Delete accanto al suo nome. Questa operazione disattiverà l’account Devin Desktop dell’utente e libererà la licenza assegnata.
Riferimento delle impostazioni di sicurezza
| Impostazione | Funzione | Impatto sulla sicurezza | Valore consigliato |
|---|---|---|---|
| Controllo degli accessi basato sui ruoli (RBAC) | Controlla quali azioni amministrative può eseguire ciascun utente in base al ruolo e alle autorizzazioni assegnati. Gestito nella sezione Role Management in Settings. | Limita l’impatto di eventuali account compromessi restringendo le autorizzazioni a quelle strettamente necessarie per ciascun utente. Assegnazioni di ruolo troppo ampie aumentano il potenziale impatto della compromissione di un singolo account. | Configura secondo il principio del privilegio minimo. Crea ruoli personalizzati con solo le autorizzazioni necessarie a ciascun amministratore. Riserva il ruolo Admin integrato a un numero limitato di amministratori. |
| Autorizzazioni della chiave di servizio | Limita gli access token API a set specifici di autorizzazioni, controllando quali operazioni possono eseguire i sistemi automatizzati. Gestito nella sezione chiave di servizio in Settings. | Le chiavi di servizio con autorizzazioni eccessive possono essere sfruttate se esposte, concedendo accesso non autorizzato alla gestione degli utenti, ad analytics o ad altre funzionalità. | Limita alle autorizzazioni minime richieste. Crea chiavi di servizio dedicate per ogni integrazione, con solo le autorizzazioni necessarie a tale integrazione. Ruota regolarmente le chiavi. |
| Configurazione del provider SSO | Configura il provider di identità usato per tutta l’autenticazione degli utenti, con supporto sia per i protocolli OIDC sia per SAML 2.0. L’autenticazione tramite email/password non è disponibile. La configurazione di SSO richiede il coordinamento con il team FedRAMP di Devin Desktop. Gestito nella sezione SSO in Settings. | Centralizza l’autenticazione tramite l’IdP dell’organizzazione, consentendo l’applicazione di MFA, accesso condizionale e policy di sessione. Una configurazione errata potrebbe bloccare l’accesso a tutti gli utenti o consentire accessi non autorizzati. | Configura con il provider di identità approvato dalla tua organizzazione (OIDC o SAML 2.0). Verifica la configurazione testando l’accesso con un account non amministratore prima di estenderla su larga scala. |
