Fazer login no Devin Enterprise
Visão geral técnica da arquitetura de RBAC do Devin
Integração com provedor de identidade
- Durante a autenticação, o Devin Enterprise recebe informações de grupos do seu IdP
- Seu IdP envia as informações de grupos como declarações (claims) no token JWT
- O Devin Enterprise usa esses grupos para determinar as permissões de acesso
Configurando acesso baseado em grupos
- Mapeie seus grupos de IdP existentes para organizações do Devin Enterprise
- Atribua funções apropriadas (membro ou administrador) a cada grupo
- Os usuários herdarão automaticamente as permissões com base em sua associação ao grupo do IdP
Implementação de controle de acesso
- Associação direta: Usuários individuais vinculados diretamente a organizações
- Associação por grupo: Usuários herdam acesso dos grupos de IdP dos quais fazem parte
- Administrador Enterprise: Administradores têm acesso a todas as organizações dentro do Enterprise
Associação direta e associação por grupo são cumulativas. Os usuários recebem a combinação das permissões de todas as suas funções atribuídas tanto por associação direta quanto por grupo. Não há hierarquia de precedência entre esses tipos de atribuição.
Controle de acesso a repositórios
- Herda permissões do controle de acesso no nível da organização
- Oferece controle de acesso granular no nível de repositório
- Mantém autorização consistente em todos os componentes
Sincronize usuários e grupos do seu provedor de identidade
Quando um usuário é removido do seu provedor de identidade, ele é desativado no Devin Enterprise. Você pode configurar as permissões de grupo do IdP nas configurações da sua conta Enterprise. Consulte Funções personalizadas e RBAC para mais informações.
Controle de acesso do Enterprise
| Condição de acesso | Descrição |
|---|---|
| Membro da organização | Você pode acessar a organização se for membro. |
| Administrador da organização (é dono da org) | Você pode acessar e editar a organização. |
| Administrador Enterprise (é dono da Enterprise) | Você pode acessar e editar o Enterprise e as sub-organizações. |
| Parte de um grupo de IdP de membros/admins | Você pode acessar o Enterprise ou a organização se fizer parte de um grupo de IdP que seja membro/admin. |
Grupos de IdP são carregados no login do usuário, portanto mudanças na associação a grupos exigem reautenticação.
