Skip to main content
O Devin Enterprise oferece suporte ao SCIM 2.0 para o provisionamento automático de usuários e grupos. Com o SCIM, seu provedor de identidade (Okta, Microsoft Entra ID ou qualquer IdP compatível com SCIM 2.0) envia alterações ao Devin em tempo real — os usuários são criados antes do primeiro login, usuários desprovisionados perdem imediatamente a associação ao Enterprise, e o pertencimento a grupos permanece sincronizado sem precisar aguardar o próximo login. O SCIM complementa o SSO. O SSO não é obrigatório para usar o SCIM, mas é altamente recomendado.
Antes de habilitar o SCIM, entre em contato com o suporte para desativar a sincronização de grupos do IdP baseada em login. Caso contrário, os grupos serão resincronizados a cada login e entrarão em conflito com os grupos enviados pelo SCIM. Isso afeta apenas a sincronização de grupos — os usuários continuarão sendo provisionados normalmente.

O que o SCIM gerencia

Os grupos provisionados via SCIM aparecem como grupos do IdP no Devin. Assim, você pode mapeá-los para funções do Enterprise e acesso à organização da mesma forma que os grupos sincronizados por logins via SSO. Ao contrário dos grupos sincronizados por login, renomear um grupo SCIM no IdP preserva os mapeamentos de função e organização no Devin.

Etapa 1: Obtenha suas credenciais SCIM

  1. No Devin, acesse Configurações → Enterprise → Membros
  2. Role até a seção Provisionamento SCIM, na parte inferior da página Associação
  3. Copie a URL base do SCIM
  4. Clique em Gerar token e copie o token Bearer
O token Bearer é exibido apenas uma vez. Armazene-o em um local seguro. Você pode renová-lo ou revogá-lo na mesma seção de configurações a qualquer momento.

Etapa 2: Configure seu provedor de identidade

O SCIM é configurado como um app separado do seu app SSO existente do Devin.Criar o aplicativo
  1. No Console de Administração do Okta, acesse Applications → Applications e clique em Browse App Catalog
    Browse App Catalog na página Applications do Okta
  2. Pesquise por SCIM 2.0 Test App (OAuth Bearer Token)
    Pesquisa pela integração SCIM 2.0 Test App (OAuth Bearer Token)
  3. Clique em Add Integration e dê à integração um nome de fácil identificação (por exemplo, Devin (SCIM))
    Add Integration para SCIM 2.0 Test App (OAuth Bearer Token)
Configurar o aplicativo
  1. Abra o app → Provisioning → Integration, clique em Configure API Integration e marque Enable API integration
    • SCIM 2.0 Base Url: a URL base do SCIM fornecida pelo Devin
    • OAuth Bearer Token: o token bearer fornecido pelo Devin
    • Clique em Test API Credentials — o teste deve ser bem-sucedido — e depois em Save
    Configuração da integração da API SCIM com a URL base e o token bearer
  2. Abra o app → Provisioning → To App, clique em Edit, ative Create Users, Update User Attributes e Deactivate Users e clique em Save
    Ativação de Create Users, Update User Attributes e Deactivate Users
  3. Abra o app → Sign On, clique em Edit, defina Application username format como Email e clique em Save
    Application username format definido como Email nas configurações de Sign On
  4. Abra o app → Provisioning → To App, role até os mapeamentos de atributos e clique em Go to Profile Editor
    Tabela de mapeamentos de atributos com o botão Go to Profile Editor
  5. No Editor de Perfil, clique em Mappings
    Botão Mappings no Editor de Perfil do Okta
    • Na primeira aba (usuário do Okta para o app), defina todos os mapeamentos como Do not map, exceto appuser.givenName → firstName, appuser.familyName → lastName e appuser.email → email, e clique em Save Mappings
      Primeira aba de mapeamento com givenName, familyName e email mapeados
    • Na segunda aba (app para usuário do Okta), defina todos os mapeamentos como Do not map, exceto user.firstName, user.lastName e user.email, e clique em Save Mappings
      Segunda aba de mapeamento com firstName, lastName e email mapeados
Atribuir usuários e grupos
  • Atribua usuários e grupos na aba Assignments
  • Para sincronizar grupos com o Devin, também envie-os na aba Push Groups
O userName de um usuário deve ser seu endereço de e-mail. Por isso, o formato de nome de usuário no aplicativo do Okta é definido como E-mail, e o mapeamento de userName no Entra deve corresponder ao mapeamento de e-mail corporativo.

Etapa 3: Mapear grupos para funções

Os usuários atribuídos são provisionados na sua conta Devin Enterprise com a função padrão Membro Enterprise, antes mesmo de fazer login. Mapeie os grupos provisionados para funções e orgs em Configurações → Enterprise → Grupos do provedor de identidade.

Como o provisionamento interage com o login via SSO

  • Usuários provisionados via SCIM podem fazer login via SSO imediatamente; não é necessário convite
  • Desativar um usuário no IdP remove imediatamente sua associação à Enterprise; reativá-lo a restaura
  • Os pertencimentos a grupos enviados via SCIM entram em vigor imediatamente, sem esperar o próximo login do usuário
  • Com a sincronização de grupos baseada em login desativada, o SCIM é a única origem dos pertencimentos a grupos do IdP
  • Usuários criados anteriormente por provisionamento just-in-time ou convites manuais continuam funcionando; atribua-os no IdP para que o SCIM os gerencie