Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Guía de seguridad para Admin de FedRAMP
Esta guía se ha redactado para el despliegue FedRAMP de Devin Desktop, que se ejecuta en AWS GovCloud. El despliegue FedRAMP utiliza un portal empresarial dedicado y autenticación mediante SSO (OIDC o SAML 2.0). Algunas funciones descritas en otra documentación de Devin Desktop para la oferta SaaS no están disponibles en el entorno FedRAMP.
Definiciones de roles administrativos
Roles predefinidos
| Rol | Descripción | Permisos predeterminados |
|---|---|---|
| Admin | Acceso administrativo completo a la configuración de la organización, la gestión de usuarios, la analítica y los controles de seguridad. Este es el nivel más alto de privilegios que un usuario puede tener dentro de un equipo. | Todos los permisos habilitados |
| User | Acceso estándar para usuarios finales, sin permisos administrativos. Los usuarios pueden acceder a las funciones de programación de Devin Desktop, pero no pueden ver ni modificar la configuración de la organización. | Sin permisos administrativos |
Roles personalizados
Referencia de permisos
| Categoría | Permiso | Descripción |
|---|---|---|
| Teams | Teams Read-Only | Acceso de solo lectura a la página de gestión de equipos |
| Teams | Teams Update | Permite actualizar los roles de los usuarios en la página de equipos |
| Teams | Teams Delete | Permite eliminar usuarios desde la página de equipos |
| Analytics | Analytics Read | Acceso de lectura a la página de analytics y a los dashboards |
| Attribution | Attribution Read | Acceso de lectura a la página de atribución |
| License | License Read | Acceso de lectura a la página de licencia |
| SSO | SSO Read | Acceso de lectura a la página de configuración de SSO |
| SSO | SSO Write | Permite configurar y modificar la configuración del proveedor de SSO |
| Service Key | Service Key Read | Acceso de lectura a la página de claves de servicio |
| Service Key | Service Key Create | Permite crear nuevas claves de servicio para acceder a la API |
| Service Key | Service Key Update | Permite modificar las claves de servicio existentes |
| Service Key | Service Key Delete | Permite revocar y eliminar claves de servicio |
| Role Management | Role Read | Acceso de lectura a la pestaña de roles en Settings |
| Role Management | Role Create | Permite crear roles nuevos |
| Role Management | Role Update | Permite modificar las definiciones de roles existentes |
| Role Management | Role Delete | Permite eliminar roles |
| External Chat | External Chat Management | Permite modificar las configuraciones del modelo de chat externo |
| Indexing | Indexing Read | Acceso de lectura a la página de configuración de indexación |
| Indexing | Indexing Create | Permite crear índices nuevos |
| Indexing | Indexing Update | Permite actualizar los repositorios indexados existentes |
| Indexing | Indexing Delete | Permite eliminar índices |
| Indexing | Indexing Management | Permite gestionar y depurar la base de datos de índices |
| Fine-Tuning | Fine-Tuning Read | Acceso de lectura a la página de ajuste fino |
| Fine-Tuning | Fine-Tuning Create | Permite crear jobs de ajuste fino |
| Fine-Tuning | Fine-Tuning Update | Permite actualizar jobs de ajuste fino |
| Fine-Tuning | Fine-Tuning Delete | Permite eliminar jobs de ajuste fino |
Varios de estos permisos (como Attribution, License, SSO, Indexing y Fine-Tuning) existen en el sistema RBAC, pero las páginas correspondientes del portal no están disponibles en el despliegue multi-tenant de FedRAMP. Estos permisos se incluyen en la UI de gestión de roles para mayor exhaustividad, pero no conceden acceso a ninguna funcionalidad activa en este entorno.
Procedimientos del ciclo de vida de la cuenta Admin
Configuración de la cuenta
Requisitos de autenticación y MFA
Configuración de la cuenta
Operación de la cuenta
Desactivación de cuentas
Revocar el rol administrativo
Vaya al Admin Portal, abra la pestaña Manage Team, localice al usuario, haga clic en Edit y cambie su rol de Admin a User (o a un rol personalizado sin permisos administrativos).
Revocar las claves de servicio
Elimine cualquier clave de servicio que haya sido creada por el administrador saliente o utilizada exclusivamente por él. Vaya a Settings, luego a Service Key, y elimine las claves correspondientes.
Eliminar o desactivar la cuenta
Elimine al usuario desde la pestaña Manage Team haciendo clic en Delete junto a su nombre. Esto desactivará la cuenta de Devin Desktop del usuario y liberará su licencia.
Referencia de configuración de seguridad
| Setting | Function | Security impact | Recommended value |
|---|---|---|---|
| Control de acceso basado en roles (RBAC) | Controla qué acciones administrativas puede realizar cada usuario según el rol y los permisos que tenga asignados. Se gestiona en la sección Role Management de Settings. | Limita el alcance de una cuenta comprometida al restringir los permisos a solo lo que cada usuario necesita. Las asignaciones de roles demasiado amplias aumentan el impacto potencial de que se vea comprometida una sola cuenta. | Configurar con privilegios mínimos. Crea roles personalizados con solo los permisos que necesita cada administrador. Reserva el rol integrado Admin para un número reducido de administradores. |
| Permisos de la clave de servicio | Limita los tokens de acceso de la API a conjuntos de permisos específicos, controlando qué operaciones pueden realizar los sistemas automatizados. Se gestiona en la sección Service Key de Settings. | Las claves de servicio con permisos excesivos pueden aprovecharse si se filtran, lo que otorga acceso no autorizado a la gestión de usuarios, análisis u otras funciones. | Limitar a los permisos mínimos necesarios. Crea claves de servicio dedicadas para cada integración con solo los permisos que esa integración necesita. Rota las claves periódicamente. |
| Configuración del proveedor de SSO | Configura el proveedor de identidad utilizado para toda la autenticación de usuarios, con compatibilidad con los protocolos OIDC y SAML 2.0. La autenticación con correo electrónico y contraseña no está disponible. La configuración de SSO requiere coordinación con el equipo de Devin Desktop FedRAMP. Se gestiona en la sección SSO de Settings. | Centraliza la autenticación a través del IdP de la organización, lo que permite aplicar MFA, acceso condicional y políticas de sesión. Una configuración incorrecta podría bloquear a todos los usuarios o permitir acceso no autorizado. | Configurar con el proveedor de identidad aprobado por tu organización (OIDC o SAML 2.0). Verifica la configuración probando el inicio de sesión con una cuenta sin privilegios de administrador antes de implementarla de forma generalizada. |
