Accedi a Devin Enterprise
Panoramica tecnica dell’architettura RBAC di Devin
Integrazione con il provider di identità
- Durante l’autenticazione, Devin Enterprise riceve le informazioni sui gruppi dal tuo IdP
- Il tuo IdP invia le informazioni sui gruppi come claim all’interno del token JWT
- Devin Enterprise utilizza questi gruppi per determinare le autorizzazioni di accesso
Configurazione dell’accesso basato sui gruppi
- Associa i tuoi gruppi IdP esistenti alle organizzazioni Devin Enterprise
- Assegna i ruoli appropriati (membro o amministratore) a ciascun gruppo
- Gli utenti erediteranno automaticamente le autorizzazioni in base all’appartenenza al loro gruppo IdP
Implementazione del controllo degli accessi
- Appartenenza diretta: Utenti assegnati direttamente alle organizzazioni
- Appartenenza a gruppi: Gli utenti ereditano l’accesso dai gruppi IdP di cui fanno parte
- Amministratori Enterprise: Gli amministratori hanno accesso a tutte le organizzazioni all’interno della propria Enterprise
L’appartenenza diretta e quella ai gruppi sono cumulative. Gli utenti ricevono il insieme delle autorizzazioni derivanti da tutti i ruoli assegnati sia tramite appartenenza diretta sia tramite appartenenza a gruppi. Non esiste alcuna gerarchia di priorità tra queste tipologie di assegnazione.
Controllo degli accessi ai repository
- Eredita le autorizzazioni dal controllo degli accessi a livello di organizzazione
- Supporta un controllo degli accessi granulare a livello di repository
- Mantiene un modello di autorizzazione coerente in tutti i componenti
Sincronizza utenti e gruppi dal provider di identità
Quando un utente viene rimosso dal tuo identity provider (IdP), viene disattivato in Devin Enterprise. Puoi configurare le autorizzazioni dei gruppi IdP dalle impostazioni della tua Enterprise. Per maggiori informazioni, consulta Ruoli personalizzati & RBAC.
Controllo degli accessi Enterprise
| Condizione di accesso | Descrizione |
|---|---|
| Membro dell’organizzazione | Puoi accedere all’organizzazione se ne sei membro. |
| Amministratore dell’organizzazione (proprietario dell’organizzazione) | Puoi accedere e modificare l’organizzazione. |
| Amministratore Enterprise (proprietario dell’istanza Enterprise) | Puoi accedere e modificare l’istanza Enterprise e le sotto-organizzazioni. |
| Parte di un gruppo IdP per membri/amministratori | Puoi accedere all’istanza Enterprise o all’organizzazione se fai parte di un gruppo IdP che è membro/amministratore. |
I gruppi IdP vengono recuperati al momento dell’accesso dell’utente, quindi eventuali modifiche all’appartenenza ai gruppi richiederanno una nuova autenticazione.
