Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Guide de l’administrateur de la sécurité FedRAMP
Ce guide est rédigé pour le déploiement FedRAMP de Devin Desktop, qui s’exécute sur AWS GovCloud. Le déploiement FedRAMP utilise un portail Enterprise dédié et une authentification basée sur le SSO (OIDC ou SAML 2.0). Certaines fonctionnalités décrites dans d’autres sections de la documentation Devin Desktop pour l’offre SaaS ne sont pas disponibles dans l’environnement FedRAMP.
Définitions des rôles administratifs
Rôles intégrés
| Rôle | Description | Autorisations par défaut |
|---|---|---|
| Admin | Accès administratif complet aux Settings de l’organisation, à la gestion des utilisateurs, aux analyses et aux contrôles de sécurité. Il s’agit du niveau de privilège le plus élevé qu’un utilisateur puisse avoir au sein d’une équipe. | Toutes les autorisations activées |
| Utilisateur | Accès standard pour l’utilisateur final, sans autorisations administratives. Les utilisateurs peuvent accéder aux fonctionnalités de codage de Devin Desktop, mais ne peuvent ni consulter ni modifier les Settings de l’organisation. | Aucune autorisation administrative |
Rôles personnalisés
Référence des autorisations
| Category | Permission | Description |
|---|---|---|
| Teams | Teams Read-Only | Accès en lecture seule à la page de gestion des Teams |
| Teams | Teams Update | Possibilité de mettre à jour les rôles des utilisateurs sur la page Teams |
| Teams | Teams Delete | Possibilité de supprimer des utilisateurs depuis la page Teams |
| Analytics | Analytics Read | Accès en lecture à la page Analytics et aux tableaux de bord |
| Attribution | Attribution Read | Accès en lecture à la page Attribution |
| License | License Read | Accès en lecture à la page License |
| SSO | SSO Read | Accès en lecture à la page de configuration du SSO |
| SSO | SSO Write | Possibilité de configurer et de modifier les paramètres du fournisseur SSO |
| Service Key | Service Key Read | Accès en lecture à la page des clés de service |
| Service Key | Service Key Create | Possibilité de créer de nouvelles clés de service pour l’accès à l’API |
| Service Key | Service Key Update | Possibilité de modifier les clés de service existantes |
| Service Key | Service Key Delete | Possibilité de révoquer et de supprimer des clés de service |
| Role Management | Role Read | Accès en lecture à l’onglet des rôles dans Settings |
| Role Management | Role Create | Possibilité de créer de nouveaux rôles |
| Role Management | Role Update | Possibilité de modifier les définitions de rôles existantes |
| Role Management | Role Delete | Possibilité de supprimer des rôles |
| External Chat | External Chat Management | Possibilité de modifier la configuration des modèles de chat externes |
| Indexing | Indexing Read | Accès en lecture à la page de configuration de l’indexation |
| Indexing | Indexing Create | Possibilité de créer de nouveaux index |
| Indexing | Indexing Update | Possibilité de mettre à jour les dépôts indexés existants |
| Indexing | Indexing Delete | Possibilité de supprimer des index |
| Indexing | Indexing Management | Possibilité d’effectuer des opérations de gestion et d’élagage de la base de données des index |
| Fine-Tuning | Fine-Tuning Read | Accès en lecture à la page de fine-tuning |
| Fine-Tuning | Fine-Tuning Create | Possibilité de créer des jobs de fine-tuning |
| Fine-Tuning | Fine-Tuning Update | Possibilité de mettre à jour des jobs de fine-tuning |
| Fine-Tuning | Fine-Tuning Delete | Possibilité de supprimer des jobs de fine-tuning |
Certaines de ces autorisations (comme Attribution, License, SSO, Indexing et Fine-Tuning) existent dans le système RBAC, mais les pages du portail correspondantes ne sont pas disponibles dans le déploiement FedRAMP multitenant. Ces autorisations sont incluses dans l’interface utilisateur de gestion des rôles par souci d’exhaustivité, mais ne donnent accès à aucune fonctionnalité active dans cet environnement.
Procédures du cycle de vie du compte administrateur
Configuration du compte
Exigences en matière d’authentification et de MFA
Configuration du compte
Fonctionnement du compte
Mise hors service du compte
Révoquer le rôle d’administrateur
Accédez à Admin Portal, ouvrez l’onglet Manage Team, repérez l’utilisateur, cliquez sur Edit et changez son rôle de Admin à User (ou à un rôle personnalisé sans autorisations administratives).
Révoquer les clés de service
Supprimez toutes les clés de service créées par l’administrateur sortant ou utilisées exclusivement par celui-ci. Accédez à Settings, puis à Service Key, et supprimez les clés concernées.
Supprimer ou désactiver le compte
Supprimez l’utilisateur via l’onglet Manage Team en cliquant sur Delete à côté de son nom. Cela désactivera le compte Devin Desktop de l’utilisateur et libérera sa licence.
Référence des paramètres de sécurité
| Paramètre | Fonction | Impact sur la sécurité | Valeur recommandée |
|---|---|---|---|
| Contrôle d’accès basé sur les rôles (RBAC) | Contrôle les actions administratives que chaque utilisateur peut effectuer en fonction du rôle et des autorisations qui lui sont attribués. Géré dans la section Role Management de Settings. | Limite la portée d’un compte compromis en restreignant les autorisations au strict nécessaire pour chaque utilisateur. Des attributions de rôles trop larges augmentent l’impact potentiel de la compromission d’un seul compte. | Configurez selon le principe du moindre privilège. Créez des rôles personnalisés avec uniquement les autorisations nécessaires à chaque administrateur. Réservez le rôle Admin intégré à un nombre restreint d’administrateurs. |
| Autorisations des clés de service | Définissent le périmètre des jetons d’accès d’API selon des ensembles d’autorisations spécifiques et contrôlent ainsi les opérations que les systèmes automatisés peuvent effectuer. Géré dans la section Service Key de Settings. | Des clés de service dotées d’autorisations excessives peuvent être exploitées si elles sont divulguées, accordant un accès non autorisé à la gestion des utilisateurs, à l’analyse ou à d’autres fonctions. | Limitez le périmètre aux autorisations strictement nécessaires. Créez des clés de service dédiées pour chaque intégration, avec uniquement les autorisations dont elle a besoin. Effectuez une rotation régulière des clés. |
| Configuration du fournisseur SSO | Configure le fournisseur d’identité utilisé pour toute l’authentification des utilisateurs, avec prise en charge des protocoles OIDC et SAML 2.0. L’authentification par e-mail/mot de passe n’est pas disponible. La configuration du SSO nécessite une coordination avec l’équipe Devin Desktop FedRAMP. Géré dans la section SSO de Settings. | Centralise l’authentification via l’IdP de l’organisation, ce qui permet d’appliquer la MFA, l’accès conditionnel et les politiques de session. Une mauvaise configuration pourrait bloquer l’accès à tous les utilisateurs ou autoriser des accès non autorisés. | Configurez-le avec le fournisseur d’identité approuvé par votre organisation (OIDC ou SAML 2.0). Vérifiez la configuration en testant la connexion avec un compte non administrateur avant un déploiement à grande échelle. |
