Para obter as informações necessárias acima, você precisará registrar um App Registration no Microsoft Entra ID.
O App Registration deve ser criado por um admin na sua organização com a função Application Administrator ou Cloud Application Administrator. A service account do Devin não precisa de nenhum privilégio especial para esta configuração.
No portal do Microsoft Entra ID, clique em Add registrationNomeie o registro como Devin AI. Selecione “Accounts in this organizational directory only”. Defina o Redirect URI como “https://auth.devin.ai/login/callback” (este é o único Redirect URI necessário).Adicione as permissões User.Read e Directory.Read.All selecionando “API Permissions” e “Add a permission” para a Microsoft Graph API.Após adicionar as permissões, clique em “Grant admin consent for [your organization]” na mesma página de API Permissions e confirme. Ambas as permissões devem exibir o status verde “Granted”. Directory.Read.All requer admin consent; sem esta etapa, os usuários ainda poderão entrar, mas o Devin não poderá ler os grupos do Entra deles, portanto, o mapeamento da organização baseado em grupos do IdP não funcionará.
Você pode obter o Client ID e o Tenant ID na página Overview.O Microsoft AD Domain pode ser encontrado selecionando a página “Manifest” e procurando por “publisherDomain”.Adicione um client secret selecionando “Certificates & secrets”. Selecione “New client secret” e copie o VALUE do segredo (não o secret ID) para usar como Client Secret.