“Windsurf” e “Devin Desktop” indicano lo stesso prodotto. I clienti Legacy Windsurf Enterprise gestiscono le impostazioni del team all’indirizzo windsurf.com/team/settings, mentre i clienti Devin Enterprise gestiscono le stesse impostazioni nell’app Devin. Entrambe le interfacce agiscono sulla stessa configurazione del team, quindi un’impostazione modificata in una compare anche nell’altra.
Impostazioni del team
Le impostazioni del team sono archiviate sul server e inviate a Devin Desktop insieme allo stato dell’account dell’utente, quindi seguono i membri su ogni dispositivo da cui accedono. Per modificare un’impostazione del team è necessaria l’autorizzazione di amministratore di Devin Desktop (account.windsurf.admin in Devin, TEAM_SETTINGS_UPDATE nella dashboard di Windsurf). Per sapere come concederla, consulta Gestione dei ruoli RBAC.
Salvo diversa indicazione, un’impostazione del team ha effetto al successivo aggiornamento dello stato dell’account dell’utente da parte di Devin Desktop (all’accesso e periodicamente durante l’esecuzione). Le impostazioni contrassegnate con riavvio vengono applicate completamente solo dopo il riavvio di Devin Desktop.
Override a livello di organizzazione
Le enterprise con più organizzazioni configurano i valori predefiniti una sola volta a livello di enterprise. Se gli override a livello di organizzazione sono abilitati, un amministratore che visualizza la pagina delle impostazioni di Devin Desktop di un’organizzazione figlia può eseguire l’override delle singole impostazioni solo per quell’organizzazione; tutto ciò che non è oggetto di override viene ereditato dai valori predefiniti dell’enterprise. Nella pagina dell’enterprise, ogni impostazione con almeno un override mostra il badge Overridden in N orgs. Dalla pagina dell’organizzazione è possibile reimpostare gli override al valore definito a livello di enterprise.Funzionalità
Autorizzazioni e sicurezza
MCP & ACP
Intelligenza del codebase
Modelli
Queste impostazioni si trovano nella scheda Models della pagina delle impostazioni di Devin Desktop.Conservazione dei dati
Condivisione
Queste impostazioni si trovano nella scheda Sharing, insieme agli elenchi delle conversazioni e delle Codemaps condivise dai membri.Analytics e conformità
Cascade legacy
Questi controlli si applicano solo all’agente Cascade legacy.Amministrazione dell’account
La dashboard di Windsurf include anche controlli a livello di account che non rientrano nelle impostazioni di Devin Desktop, ma che determinano chi può accedere e quali operazioni può eseguire: SSO e SCIM, verifica del dominio, ruoli e autorizzazioni e chiavi di servizio per l’API di analisi. Nell’app Devin questi controlli si trovano in Settings → Administration.Policy dei dispositivi (MDM)
Le policy dei dispositivi vengono applicate dal sistema operativo prima dell’avvio di Devin Desktop: sono quindi valide anche se l’utente non effettua l’accesso e non possono essere modificate dall’interno dell’editor. Distribuiscile tramite i criteri di gruppo di Windows (percorso del registrySoftware\Policies\Windsurf\Devin), un profilo di configurazione macOS oppure /etc/vscode/policy.json su Linux; consulta Enterprise Policies per la configurazione passo passo su ciascuna piattaforma.
Le policy entrano in vigore al successivo avvio di Devin Desktop. Le policy più pertinenti per l’amministrazione di Devin Desktop sono:
I file di esempio
policy.json, .mobileconfig e ADMX inclusi nella cartella policies di ogni release elencano tutte le policy supportate dalla versione installata, comprese le policy upstream di VS Code non trattate sopra.
Come si combinano le policy dei dispositivi e le impostazioni del team
Quando lo stesso controllo è disponibile in entrambe le funzionalità:- Allowlist delle estensioni: se sono impostate entrambe, l’impostazione del team Extension policy sostituisce la policy
AllowedExtensionssulla macchina del membro. Usa l’impostazione del team quando l’allowlist deve seguire l’account; usa la policy MDM per le macchine da cui potrebbe non essere mai effettuato l’accesso. - URL del marketplace delle estensioni: se sono impostate entrambe, la policy
ExtensionGalleryServiceUrlprevale sull’impostazione del team URL del marketplace delle estensioni, che a sua volta prevale sull’impostazione personale del membrodevin.marketplaceExtensionGalleryServiceURL. La vista Extensions indica sempre il marketplace effettivamente in uso. - Tutte le altre opzioni sono configurabili in una sola funzionalità.
File a livello di sistema
Gli amministratori possono anche distribuire file di contenuto in una directory di sistema in cui i membri non hanno permessi di scrittura. Per regole, flussi di lavoro, skill ehooks.json, Devin Desktop legge prima il percorso Devin e ricorre al percorso legacy Windsurf (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) solo se il percorso Devin non esiste. Il fallback viene valutato per singola sottodirectory o file e i due percorsi non vengono mai uniti: sposta quindi per intero ogni tipo di contenuto che migri. system.json viene letto solo dal percorso Devin.
Se gli strumenti di sicurezza degli endpoint o di DLP limitano l’accesso ai file, assicurati che questi percorsi siano consentiti; consulta il riferimento alle directory nelle FAQ.
Cosa vedono i membri
Quando un controllo viene applicato, Devin Desktop lo segnala al membro invece di fallire in modo silenzioso:- Le impostazioni bloccate da una policy del dispositivo vengono mostrate nell’editor di Settings come gestite dalla tua organizzazione e non possono essere modificate.
- Le impostazioni del team che rimuovono un’opzione (ad esempio una funzionalità disabilitata o un modello non incluso nell’allowlist) nascondono tale opzione dal selettore o dalla pagina delle impostazioni pertinente.
- La vista Extensions mostra un banner che indica il marketplace in uso e se è stato impostato dalla tua organizzazione; quando viene applicata un’allowlist delle estensioni, segnala anche che l’impostazione è gestita dalla tua organizzazione.

