Klicken Sie auf ein beliebiges Bild, um es zu vergrößern.
Um die Microsoft Entra ID-Anmeldung für Devin einzurichten, benötigen wir die folgenden Werte:
- Client-ID
- Tenant-ID
- Client-Secret
- Microsoft AD-Domain
- Identity-Provider-Domains (d. h. alle Unternehmens-E-Mail-Domains, die Sie unterstützen möchten)
Anleitung zur Einrichtung
Um die oben aufgeführten erforderlichen Informationen zu erhalten, müssen Sie eine App-Registrierung in Microsoft Entra ID erstellen.
Die App-Registrierung sollte von einem Administrator in Ihrer Organisation mit der Rolle Application Administrator oder Cloud Application Administrator erstellt werden. Das Devin-Servicekonto benötigt für diese Einrichtung keine besonderen Berechtigungen.
Klicken Sie im Microsoft Entra ID-Portal auf „Add registration“.
Benennen Sie die Registrierung „Devin AI“. Wählen Sie „Accounts in this organizational directory only“. Setzen Sie die Redirect-URI auf „https://auth.devin.ai/login/callback“ (dies ist die einzige benötigte Redirect-URI).
Fügen Sie die Berechtigungen „User.Read“ und „Directory.Read.All“ hinzu, indem Sie „API Permissions“ und „Add a permission“ für die Microsoft Graph API auswählen.
Klicken Sie nach dem Hinzufügen der Berechtigungen auf derselben Seite „API Permissions“ auf „Grant admin consent for [your organization]“ und bestätigen Sie. Beide Berechtigungen sollten den grünen Status „Granted“ anzeigen. Directory.Read.All erfordert eine Administratorzustimmung; ohne diesen Schritt können sich Nutzer weiterhin anmelden, aber Devin kann ihre Entra-Gruppen nicht lesen, sodass die organisationsweite Zuordnung auf Basis von IdP-Gruppen nicht funktioniert.
Erfassen der erforderlichen Werte
Sie können die Client-ID und Tenant-ID auf der Übersichtsseite abrufen.
Die Microsoft AD-Domain finden Sie, indem Sie die Seite „Manifest“ auswählen und nach „publisherDomain“ suchen.
Fügen Sie ein Client-Secret hinzu, indem Sie „Certificates & secrets“ auswählen. Wählen Sie „New client secret“ und kopieren Sie den Secret VALUE (nicht die Secret ID) als Client-Secret.
Senden Sie die folgenden Werte an Cognition:
- Client ID
- Tenant ID
- Client Secret
- Microsoft AD Domain
- Identity Provider Domains (d. h. alle Unternehmens-E-Mail-Domains, die Sie unterstützen möchten)