Fazer login no Devin Enterprise
Visão geral técnica da arquitetura de RBAC do Devin
Integração com o provedor de identidade
- Durante a autenticação, o Devin Enterprise recebe informações de grupos do seu IdP
- Seu IdP envia as informações de grupos como declarações (claims) no token JWT
- O Devin Enterprise usa esses grupos para determinar as permissões de acesso
Configurando acesso baseado em grupos
- Faça o mapeamento dos seus grupos de IdP existentes para organizações Devin Enterprise
- Atribua funções apropriadas (membro ou admin) a cada grupo
- Usuários herdarão automaticamente permissões com base em sua associação ao grupo do IdP
Implementação de controle de acesso
- Vínculo direto: Usuários individuais atribuídos a organizações
- Vínculo por grupo: Usuários herdam acesso a partir de seus grupos no IdP
- Administrador Enterprise: Administradores têm acesso a todas as organizações dentro do Enterprise
Vínculo direto e vínculo por grupo se somam. Usuários recebem a combinação das permissões de todas as suas funções atribuídas tanto por vínculo direto quanto por vínculo de grupo. Não há hierarquia de precedência entre esses tipos de atribuição.
Controle de acesso a repositórios
- Herda permissões do controle de acesso no nível da organização
- Oferece controle de acesso granular no nível do repositório
- Mantém autorização consistente em todos os componentes
Sincronizar usuários e grupos do seu provedor de identidade
Quando um usuário é removido do seu provedor de identidade (IdP), ele é desativado no Devin Enterprise. Você pode configurar as permissões de grupos do IdP nas configurações da sua organização Enterprise. Veja Funções personalizadas e RBAC para obter mais informações.
Controle de acesso no Enterprise
| Condição de acesso | Descrição |
|---|---|
| Membro da organização | Você pode acessar a organização se for membro. |
| Administrador da organização (proprietário da organização) | Você pode acessar e editar a organização. |
| Administrador da Enterprise (proprietário da Enterprise) | Você pode acessar e editar a Enterprise e as suborganizações. |
| Parte de um grupo de IdP para membros/admins | Você pode acessar a Enterprise ou a organização se fizer parte de um grupo de IdP configurado como membro/admin. |
Grupos de IdP são obtidos no momento em que o usuário faz login, portanto alterações no vínculo a grupos exigirão nova autenticação.
