> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Systemkonfiguration

> Devin-CLI-Anmeldung und Proxy-Einstellungen auf verwalteten Geräten mit einer per MDM verteilten system.json-Richtlinie anpinnen

<div id="overview">
  ## Überblick
</div>

`system.json` ist eine optionale, maschinenweite Richtliniendatei, die Administratoren auf verwaltete Geräte verteilen (in der Regel über MDM). Sie befindet sich in einem Systemverzeichnis, in das nur Administratoren schreiben können. Daher können die darin enthaltenen Einstellungen – anders als die Nutzerkonfiguration unter `~/.config/devin/config.json` – nicht von Nutzern geändert oder entfernt werden.

Verwenden Sie sie, um:

* **Die Authentifizierung auf** Ihren Enterprise-Devin-Host und/oder Ihr Konto **festzulegen**, sodass `devin auth login` das Menü zur Auswahl der Anmeldemethode überspringt und Konten außerhalb Ihrer Organisation ablehnt.
* **Einen ausgehenden HTTP-Proxy zu erzwingen** für die CLI und ihren Updater. Die Enterprise-Einstellung hat Vorrang vor der Nutzerkonfiguration. Nutzer, die in ihrer eigenen Konfiguration ebenfalls einen Abschnitt `proxy` haben, werden aufgefordert, diesen zu entfernen, bevor die CLI gestartet werden kann – siehe [Proxy](#proxy), bevor Sie einen Proxy bereitstellen.

Die Datei ist optional und additiv: Ist sie nicht vorhanden, verhält sich Devin CLI genau wie auf einem nicht verwalteten Gerät.

<div id="file-location">
  ## Speicherort der Datei
</div>

| Plattform | Pfad                                             |
| --------- | ------------------------------------------------ |
| macOS     | `/Library/Application Support/Devin/system.json` |
| Linux     | `/etc/devin/system.json`                         |
| Windows   | `C:\ProgramData\Devin\system.json`               |

<Note>
  Dies sind dieselben systemweiten, für Administratoren beschreibbaren Verzeichnisse, die Devin Desktop für systemweite [Regeln](/de/desktop/cascade/memories) und [Hooks](/de/desktop/cascade/hooks) verwendet. Stellen Sie die Datei mit root-/Administrator-Eigentümerschaft und schreibgeschützten Berechtigungen für reguläre Nutzer bereit – die CLI liest sie an jedem Speicherort, an dem sie sie findet. Ein für Nutzer beschreibbarer Speicherort unterläuft daher den Zweck der Richtlinie.
</Note>

<div id="example">
  ## Beispiel
</div>

```json theme={null}
// /Library/Application Support/Devin/system.json
{
  "enterprise_host": "acme.devinenterprise.com",
  "account_id": "acct-acme",
  "proxy": {
    "mode": "manual",
    "url": "http://proxy.corp.example.com:8080",
    "no_proxy": "localhost,127.0.0.1,.internal.corp"
  }
}
```

<Warning>
  `system.json` wird als striktes JSON geparst — Kommentare und nachgestellte Kommas werden hier **nicht** unterstützt, anders als in der Nutzer-`config.json`, die JSON mit Kommentaren verwendet. Der obige Kommentar dient nur zur Angabe des Dateipfads.
</Warning>

<div id="options-reference">
  ## Optionsreferenz
</div>

| Option            | Typ          | Standard         | Beschreibung                                                                                                                                                  |
| ----------------- | ------------ | ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `enterprise_host` | Zeichenfolge | nicht festgelegt | Devin-Enterprise-Host, bei dem sich Nutzer authentifizieren müssen, z. B. `"acme.devinenterprise.com"`. Akzeptiert einen Hostnamen oder eine vollständige URL |
| `account_id`      | Zeichenfolge | nicht festgelegt | Konto-ID des Devin-Kontos, dem das authentifizierte Konto angehören muss                                                                                      |
| `proxy`           | Objekt       | nicht festgelegt | Einstellungen für den ausgehenden HTTP-Proxy der CLI und des Updaters (`mode`, `url`, `no_proxy`)                                                             |

Jedes Feld ist unabhängig – legen Sie nur die benötigten fest. Unbekannte Felder werden ignoriert. Daher wendet eine für eine neuere CLI geschriebene Richtlinie ihre bekannten Einstellungen auch bei einer älteren CLI weiterhin an.

<div id="enterprise_host">
  ### enterprise\_host
</div>

Wenn dieser Wert festgelegt ist, führt `devin auth login` Folgendes aus:

1. Überspringt das Menü zur Auswahl der Anmeldemethode und die Subdomain-Abfrage und führt die Authentifizierung direkt beim konfigurierten Host durch.
2. Lehnt jede Anmeldung ab, bei der das resultierende Konto zu einem anderen Host gehört (oder überhaupt keinem Devin Enterprise), und zeigt eine Meldung mit Verweis auf den richtigen Host an.
3. Verweigert den [Legacy-Windsurf-Anmeldepfad](/de/cli/enterprise/windsurf-auth) vollständig.

Beim Vergleich wird die Groß- und Kleinschreibung nicht berücksichtigt und das Schema ignoriert. Daher sind `acme.devinenterprise.com`, `ACME.DevinEnterprise.com` und `https://acme.devinenterprise.com/` gleichwertig. Ein explizites `http://`-Schema wird bei der Anmeldung beibehalten (nur für Tests nützlich); andernfalls wird `https://` angenommen.

<div id="account_id">
  ### account\_id
</div>

Wenn festgelegt, muss das authentifizierte Konto mit dieser Konto-ID übereinstimmen, auch wenn der Host bereits übereinstimmt — verwenden Sie diese Option, um einen bestimmten Tenant auf einem gemeinsam genutzten Host anzupinnen. Eine Anmeldung, die einem anderen Konto oder keinem Konto zugeordnet wird, wird nach der Kontoüberprüfung abgelehnt.

Wenden Sie sich an Ihr Cognition Account Team, wenn Sie nicht sicher sind, welche Konto-ID Sie verwenden sollen. Das Festlegen von `account_id` unterbindet auch den Legacy-Windsurf-Anmeldepfad, da ein Windsurf-Konto keine Devin-Kontorichtlinie erfüllen kann.

<div id="proxy">
  ### proxy
</div>

Legt fest, wie die CLI ihren ausgehenden HTTP/HTTPS-Datenverkehr (API-Aufrufe, Updates, MCP-Server) weiterleitet. Die Konfiguration entspricht dem Abschnitt `proxy` der [Nutzerkonfigurationsdatei](/de/cli/reference/configuration/config-file#proxy):

| Option     | Typ               | Standard   | Beschreibung                                                                                                                                                             |
| ---------- | ----------------- | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `mode`     | Zeichenfolge      | `"system"` | `"system"` (berücksichtigt `HTTP_PROXY`/`HTTPS_PROXY`/`ALL_PROXY` und plattformspezifische PAC), `"manual"` (Weiterleitung über `url`) oder `"off"` (direkte Verbindung) |
| `url`      | Zeichenfolge/null | `null`     | Proxy-URL. Erforderlich, wenn `mode` auf `"manual"` gesetzt ist. Unterstützt `http://`, `https://` und `socks5://`                                                       |
| `no_proxy` | Zeichenfolge/null | `null`     | Kommagetrennte Ausnahmeliste mit derselben Syntax wie die Umgebungsvariable `NO_PROXY`. Gilt in jedem Modus                                                              |

Die Binärdatei `devin-updater` liest dieselbe Einstellung, sodass Updates im Hintergrund über denselben Proxy wie die CLI erfolgen.

<Warning>
  Der Enterprise-Proxy hat Vorrang vor der Nutzerkonfiguration. Es ist ein Fehler, wenn beide Dateien einen Proxy konfigurieren. Wenn ein Nutzer auch einen Abschnitt `proxy` in seiner `config.json` hat, beendet sich die CLI beim Start und fordert ihn auf, diesen zu entfernen, anstatt die Einstellung stillschweigend zu ignorieren. Weisen Sie Ihre Nutzer an, alle lokalen Abschnitte `proxy` zu entfernen, bevor Sie die Richtlinie einführen.
</Warning>

<div id="behavior-and-failure-modes">
  ## Verhalten und Fehlermodi
</div>

Eine fehlerhafte oder nur teilweise verstandene Richtliniendatei deaktiviert die CLI niemals — sie führt lediglich dazu, dass keine Durchsetzung erfolgt — während eine gültige Richtlinie stets durchgesetzt wird:

| Situation                                        | Ergebnis                                                                                                 |
| ------------------------------------------------ | -------------------------------------------------------------------------------------------------------- |
| Datei nicht vorhanden                            | Keine Durchsetzung; die CLI verhält sich wie auf einem nicht verwalteten Gerät                           |
| Datei nicht lesbar oder fehlerhaftes JSON        | Wird als nicht vorhanden behandelt; in den Logs wird eine Warnung ausgegeben                             |
| Unbekannte Felder vorhanden                      | Werden ignoriert; die erkannten Felder gelten weiterhin                                                  |
| Fehlerhafter Abschnitt `proxy`                   | Der Proxy-Abschnitt wird ignoriert; die Durchsetzung von `enterprise_host` / `account_id` gilt weiterhin |
| Fehlerhaftes `enterprise_host` / `account_id`    | Die Anmelde-Durchsetzung entfällt; ein gültiger Abschnitt `proxy` gilt weiterhin                         |
| Leerer oder nur aus Leerzeichen bestehender Wert | Wird als nicht gesetzt behandelt                                                                         |

Die Anmelde-Durchsetzung erfolgt bei `devin auth login`. Zugangsdaten, die bereits auf einem Gerät gespeichert sind, auf dem vor der Bereitstellung der Richtlinie eine Anmeldung erfolgt ist, werden nicht erneut validiert. Stellen Sie `system.json` daher vor der Einführung der CLI bereit — oder lassen Sie betroffene Nutzer `devin auth logout` ausführen und sich erneut anmelden.

Der Pfad zu `system.json` kann in Stable-, Next- oder Enterprise-Builds nicht über eine Umgebungsvariable umgeleitet werden, sodass Nutzer die CLI nicht auf eine eigene Richtlinie verweisen können.

<div id="verifying-the-policy">
  ## Überprüfen der Richtlinie
</div>

Auf einem verwalteten Gerät:

```bash theme={null}
devin auth logout
devin auth login
```

Wenn `enterprise_host` gesetzt ist, sollte das Menü zur Auswahl der Anmeldemethode nicht angezeigt werden und die ausgegebene Anmelde-URL sollte auf Ihrem konfigurierten Host verweisen. Bestätigen Sie anschließend die resultierende Sitzung:

```bash theme={null}
devin auth status
```

Bei einer Anmeldung mit einem Konto, das nicht der Richtlinie entspricht, wird in einer eindeutigen Meldung der von Ihrer Organisation erforderliche Host oder das erforderliche Konto genannt.

<div id="related-settings">
  ## Zugehörige Settings
</div>

`system.json` umfasst Richtlinien auf Geräteebene, die vor oder während der Anmeldung vorhanden sein müssen. Die meisten anderen organisationsweiten Steuerungsmöglichkeiten — Modelle, MCP-Server und Registries, Terminal-Berechtigungen, Sandbox-Erzwingung, Websuche — werden serverseitig in den [Team Settings](/de/cli/enterprise/team-settings) verwaltet und gelten automatisch, sobald sich ein Nutzer anmeldet.

<div id="further-reading">
  ## Weiterführende Informationen
</div>

* [Devin Auth](/de/cli/enterprise/devin-auth)
* [Team Settings](/de/cli/enterprise/team-settings)
* [Konfigurationsdatei](/de/cli/reference/configuration/config-file)
* [umfassen](/de/cli/enterprise/controls)
* [Enterprise-Richtlinien für Devin Desktop](/de/desktop/enterprise-policies) — die entsprechende per MDM verteilte Richtlinienoberfläche für den Editor
