Skip to main content
Devin Enterprise supporta SCIM 2.0 per il provisioning automatico di utenti e gruppi. Con SCIM, il tuo provider di identità (Okta, Microsoft Entra ID o qualsiasi IdP compatibile con SCIM 2.0) invia le modifiche a Devin in tempo reale: gli utenti vengono creati prima del primo accesso, gli utenti sottoposti a deprovisioning perdono immediatamente l’appartenenza all’Enterprise e le appartenenze ai gruppi rimangono sincronizzate senza attendere l’accesso successivo. SCIM integra SSO. SSO non è obbligatorio per usare SCIM, ma è vivamente consigliato.
Prima di abilitare SCIM, contatta il supporto per disattivare la sincronizzazione dei gruppi IdP basata sull’accesso. In caso contrario, i gruppi vengono risincronizzati a ogni accesso ed entrano in conflitto con i gruppi inviati da SCIM. Questo riguarda solo la sincronizzazione dei gruppi: il provisioning degli utenti continua a funzionare normalmente.

Cosa gestisce SCIM

I gruppi sottoposti a provisioning tramite SCIM vengono visualizzati come gruppi IdP in Devin, quindi puoi mapparli ai ruoli Enterprise e all’accesso alle org come i gruppi sincronizzati dagli accessi SSO. A differenza dei gruppi sincronizzati all’accesso, rinominare un gruppo SCIM nel tuo IdP conserva le relative mappature di ruoli e org in Devin.

Passaggio 1: Ottieni le credenziali SCIM

  1. In Devin, vai a Settings → Enterprise → Membri
  2. Scorri fino alla sezione provisioning SCIM in fondo alla pagina Membri
  3. Copia l’URL di base SCIM
  4. Fai clic su Genera token e copia il token Bearer
Il token Bearer viene visualizzato una sola volta. Conservalo in modo sicuro. Puoi ruotarlo o revocarlo in qualsiasi momento dalla stessa sezione delle impostazioni.

Passaggio 2: configura il tuo provider di identità

SCIM viene configurato come applicazione separata dall’app SSO Devin esistente.Crea l’applicazione
  1. Nella Console di amministrazione di Okta, vai a Applications → Applications e fai clic su Browse App Catalog
    Sfoglia il catalogo delle app nella pagina Applications di Okta
  2. Cerca SCIM 2.0 Test App (OAuth Bearer Token)
    Ricerca dell'integrazione SCIM 2.0 Test App (OAuth Bearer Token)
  3. Fai clic su Add Integration e assegnale un nome facilmente riconoscibile (ad es. Devin (SCIM))
    Aggiunta dell'integrazione per SCIM 2.0 Test App (OAuth Bearer Token)
Configura l’applicazione
  1. Apri l’app → Provisioning → Integration, fai clic su Configure API Integration e seleziona Enable API integration
    • SCIM 2.0 Base Url: l’URL di base SCIM fornito da Devin
    • OAuth Bearer Token: il token Bearer fornito da Devin
    • Fai clic su Test API Credentials: l’operazione dovrebbe riuscire. Quindi fai clic su Save
    Configurazione dell'integrazione API SCIM con l'URL di base e il token Bearer
  2. Apri l’app → Provisioning → To App, fai clic su Edit, abilita Create Users, Update User Attributes e Deactivate Users, quindi fai clic su Save
    Abilitazione di Create Users, Update User Attributes e Deactivate Users
  3. Apri l’app → Sign On, fai clic su Edit, imposta Application username format su Email e fai clic su Save
    Formato del nome utente dell'applicazione impostato su Email nelle impostazioni di Sign On
  4. Apri l’app → Provisioning → To App, scorri fino alle mappature degli attributi e fai clic su Go to Profile Editor
    Tabella delle mappature degli attributi con il pulsante Go to Profile Editor
  5. Nel Profile Editor, fai clic su Mappings
    Pulsante Mappings nel Profile Editor di Okta
    • Nella prima scheda (utente Okta verso app), imposta tutte le mappature su Do not map, tranne appuser.givenName → firstName, appuser.familyName → lastName e appuser.email → email, quindi fai clic su Save Mappings
      Prima scheda di mappatura con givenName, familyName ed email mappati
    • Nella seconda scheda (app verso utente Okta), imposta tutte le mappature su Do not map, tranne user.firstName, user.lastName e user.email, quindi fai clic su Save Mappings
      Seconda scheda di mappatura con firstName, lastName ed email mappati
Assegna utenti e gruppi
  • Assegna utenti (e gruppi) nella scheda Assignments
  • Per sincronizzare i gruppi con Devin, inviali anche dalla scheda Push Groups
Il userName di un utente deve corrispondere al suo indirizzo email. Per questo, il formato del nome utente dell’applicazione Okta è impostato su Email e la mappatura di userName in Entra deve corrispondere a quella dell’email di lavoro.

Passaggio 3: Associa i gruppi ai ruoli

Gli utenti assegnati ricevono automaticamente il ruolo Enterprise Member predefinito nel tuo Devin Enterprise, prima ancora di effettuare l’accesso. Associa i gruppi sottoposti a provisioning a ruoli e org in Settings → Enterprise → Identity Provider Groups.

Interazione tra provisioning e accesso SSO

  • Gli utenti sottoposti a provisioning tramite SCIM possono accedere immediatamente tramite SSO, senza bisogno di invito
  • Disattivando un utente nell’IdP, la sua appartenenza a Enterprise viene rimossa immediatamente; riassegnandolo, viene ripristinata
  • Le appartenenze ai gruppi inviate tramite SCIM hanno effetto immediato, senza dover attendere il successivo accesso dell’utente
  • Con la sincronizzazione dei gruppi basata sull’accesso disattivata, SCIM è l’unica sorgente delle appartenenze ai gruppi dell’IdP
  • Gli utenti creati in precedenza tramite provisioning just-in-time o inviti manuali continuano a funzionare; assegnali nell’IdP affinché SCIM li gestisca