Accedi a Devin Enterprise
Panoramica tecnica dell’architettura RBAC di Devin
Integrazione con il provider di identità
- Durante l’autenticazione, Devin Enterprise riceve le informazioni sui gruppi dal tuo IdP
- Il tuo IdP invia le informazioni sui gruppi come claim nel token JWT
- Devin Enterprise utilizza questi gruppi per determinare le autorizzazioni di accesso
Configurare l’accesso basato sui gruppi
- Mappa i tuoi gruppi IdP esistenti alle organizzazioni Devin Enterprise
- Assegna i ruoli appropriati (membro o amministratore) a ciascun gruppo
- Gli utenti erediteranno automaticamente le autorizzazioni in base all’appartenenza ai loro gruppi IdP
Implementazione del controllo degli accessi
- Appartenenza diretta: Utenti singoli assegnati alle organizzazioni
- Appartenenza a gruppi: Gli utenti ereditano l’accesso dai gruppi IdP a cui appartengono
- Amministratore Enterprise: Gli amministratori hanno accesso a tutte le organizzazioni all’interno dell’Enterprise
L’appartenenza diretta e l’appartenenza a gruppi hanno effetto cumulativo. Gli utenti ricevono le autorizzazioni combinate di tutti i ruoli loro assegnati sia tramite appartenenza diretta sia tramite appartenenza a gruppi. Non esiste alcuna gerarchia di precedenza tra questi tipi di assegnazione.
Controllo degli accessi ai repository
- Eredita le autorizzazioni dal controllo degli accessi a livello di organizzazione
- Supporta un controllo degli accessi granulare a livello di repository
- Mantiene criteri di autorizzazione coerenti in tutti i componenti
Sincronizza utenti e gruppi dal provider di identità
Quando un utente viene rimosso dal tuo provider di identità (IdP), l’utente viene disattivato in Devin Enterprise. Puoi configurare le autorizzazioni dei gruppi IdP nelle impostazioni Enterprise della tua organizzazione. Per maggiori informazioni, consulta Ruoli personalizzati & RBAC.
Controllo degli accessi Enterprise
| Condizione di accesso | Descrizione |
|---|---|
| Membro dell’organizzazione | Puoi accedere all’organizzazione se ne sei membro. |
| Amministratore dell’organizzazione (è proprietario dell’org) | Puoi accedere e modificare l’organizzazione. |
| Amministratore dell’Enterprise (è proprietario dell’Enterprise) | Puoi accedere e modificare l’Enterprise e le sottoorganizzazioni. |
| Parte di un gruppo IdP per membri/amministratori | Puoi accedere all’Enterprise o all’organizzazione se fai parte di un gruppo IdP che è membro/amministratore. |
I gruppi IdP vengono recuperati al momento dell’accesso dell’utente, quindi le modifiche all’appartenenza ai gruppi richiederanno una nuova autenticazione.
