Vai al contenuto principale
Questa documentazione si riferisce alle distribuzioni federali di Devin. Torna alla documentazione di Devin
Questa guida descrive come configurare, utilizzare e dismettere in modo sicuro gli account amministrativi di massimo livello in Devin Desktop. Include le definizioni dei ruoli amministrativi, le procedure relative al ciclo di vita degli account e tutte le impostazioni di sicurezza controllate dagli amministratori, con le relative funzioni, implicazioni per la sicurezza e valori consigliati.

Definizioni dei ruoli amministrativi

Devin Desktop utilizza un sistema di controllo degli accessi basato sui ruoli (RBAC) per regolare i privilegi amministrativi. I ruoli vengono gestiti tramite l’Admin Portal, nella sezione Role Management di Settings, e possono essere assegnati a singoli utenti.

Ruoli predefiniti

Devin Desktop offre due ruoli predefiniti che non possono essere eliminati.

Ruoli personalizzati

Gli amministratori possono creare ruoli personalizzati per applicare il principio del privilegio minimo. I ruoli personalizzati sono composti da autorizzazioni granulari selezionate dalle categorie riportate di seguito. Per creare un ruolo personalizzato, accedi all’Admin Portal e apri la sezione Role Management in Settings.

Riferimento delle autorizzazioni

La tabella seguente elenca tutte le autorizzazioni disponibili per l’assegnazione dei ruoli nella distribuzione FedRAMP. Ogni autorizzazione controlla l’accesso a una specifica funzione amministrativa.
Alcune di queste autorizzazioni (come Attribution, License, SSO, Indexing e Fine-Tuning) esistono nel sistema RBAC, ma le corrispondenti pagine del portale non sono disponibili nella distribuzione FedRAMP multi-tenant. Queste autorizzazioni sono incluse nella UI di gestione dei ruoli per completezza, ma non concedono l’accesso ad alcuna funzionalità attiva in questo ambiente.

Procedure per il ciclo di vita dell’account amministrativo

Questa sezione descrive il ciclo di vita completo di un account amministrativo di livello superiore, dalla creazione iniziale fino alla dismissione.

Configurazione dell’account

La piattaforma supporta sia OIDC sia SAML 2.0 per l’integrazione SSO (Single Sign-On). Gli utenti si autenticano tramite il provider di identità (IdP) configurato. Il primo accesso di un utente crea il suo account e un amministratore assegna il ruolo appropriato tramite l’Admin Portal. Si noti che l’integrazione SSO richiede il coordinamento con il team di Cognition e non può essere configurata in modalità Self-serve. L’onboarding in genere non richiede più di pochi giorni. Ogni nuovo account amministratore deve essere configurato secondo il principio del privilegio minimo. È preferibile usare ruoli personalizzati con solo le autorizzazioni necessarie per le responsabilità dell’amministratore, anziché assegnare il ruolo Admin completo, a meno che l’utente non richieda l’accesso completo al sistema.

Requisiti di autenticazione e MFA

La distribuzione FedRAMP richiede l’SSO, con supporto per i protocolli OIDC e SAML 2.0. L’autenticazione con email e password non è disponibile. Tutti gli utenti devono autenticarsi tramite il proprio provider di identità configurato. Raccomandiamo vivamente di richiedere l’autenticazione a più fattori (MFA) per tutti gli account amministrativi. Devin Desktop eredita i criteri MFA configurati nell’IdP connesso.

Configurazione dell’account

Dopo la creazione di un account amministrativo, è necessario completare i seguenti passaggi di configurazione. L’assegnazione dei ruoli determina l’ambito dell’accesso amministrativo dell’account. Assegna i ruoli tramite l’Admin Portal accedendo alla scheda Manage Team, individuando l’utente, facendo clic su Edit e selezionando il ruolo appropriato dal menu a discesa. Le modifiche hanno effetto immediato. La gestione delle chiavi di servizio è necessaria quando l’amministratore ha bisogno di accesso all’API per l’automazione o l’analisi. Le chiavi di servizio vengono create in Settings con autorizzazioni limitate all’ambito d’uso previsto per la chiave. Ogni chiave di servizio deve avere un nome descrittivo (ad esempio, “Analytics Dashboard”) ed essere assegnata a un ruolo con le autorizzazioni minime necessarie.

Operatività dell’account

Le pratiche operative continuative per gli account amministrativi includono quanto segue. Revisioni periodiche degli accessi dovrebbero essere condotte per verificare che gli account amministrativi necessitino ancora dell’attuale livello di accesso. Esaminare periodicamente l’elenco degli utenti con il ruolo Admin tramite la scheda Manage Team e adeguare i ruoli man mano che cambiano le responsabilità. Il monitoraggio delle attività è disponibile tramite i dashboard di analisi integrati. Gli amministratori con autorizzazione Analytics Read possono monitorare l’attività degli utenti, le metriche di coinvolgimento e l’utilizzo delle funzionalità. L’API di analisi fornisce accesso programmatico a questi dati per l’integrazione con sistemi di monitoraggio esterni. La rotazione della chiave di servizio dovrebbe essere eseguita secondo una pianificazione regolare. Per effettuare la rotazione di una chiave, creare una nuova chiave di servizio con le stesse autorizzazioni, aggiornare il sistema che la utilizza affinché usi la nuova chiave, quindi eliminare la vecchia chiave.

Disattivazione dell’account

Quando un amministratore non necessita più dell’accesso, l’account deve essere disattivato tempestivamente seguendo la procedura riportata di seguito.
1

Revocare il ruolo amministrativo

Vai all’Admin Portal, apri la scheda Manage Team, individua l’utente, fai clic su Edit e modifica il suo ruolo da Admin a User (o a un ruolo personalizzato senza autorizzazioni amministrative).
2

Revocare le chiavi di servizio

Elimina tutte le chiavi di servizio create da o utilizzate esclusivamente dall’amministratore uscente. Vai in Settings, quindi in Service Key, ed elimina le chiavi pertinenti.
3

Rimuovere o disattivare l'account

Rimuovi l’utente dalla scheda Manage Team facendo clic su Delete accanto al suo nome. Questa operazione disattiverà l’account Devin Desktop dell’utente e libererà la licenza assegnata.
4

Verificare l'accesso residuo

Verifica che l’account disattivato non compaia più in alcun ruolo amministrativo controllando l’elenco utenti di Manage Team filtrato per il ruolo Admin. Conferma che tutte le chiavi di servizio associate all’account siano state eliminate.
Disattiva immediatamente gli account amministrativi quando un amministratore cambia ruolo o lascia l’organizzazione. Ritardare la disattivazione espone inutilmente a rischi per la sicurezza.

Riferimento delle impostazioni di sicurezza

La tabella seguente documenta tutte le impostazioni di sicurezza controllate dagli amministratori disponibili nell’Admin Portal della distribuzione FedRAMP. Ogni voce descrive la funzione dell’impostazione, il relativo impatto sulla sicurezza e la configurazione consigliata per una distribuzione orientata alla sicurezza. Ultimo aggiornamento: 28 giugno 2026