「Windsurf」と「Devin Desktop」は同じ製品を指します。レガシー Windsurf Enterprise のお客様は windsurf.com/team/settings で、Devin Enterprise のお客様は Devin アプリで、同じチーム設定を管理します。どちらからも同じチーム設定が書き込まれるため、一方で変更した内容はもう一方にも反映されます。
チーム設定
チーム設定はサーバー上に保存され、ユーザーのアカウントステータスとともに Devin Desktop に配信されます。そのため、メンバーがどのデバイスでサインインしても同じ設定が適用されます。チーム設定を変更するには、Devin Desktop の管理者権限 (Devin ではaccount.windsurf.admin、Windsurf ダッシュボードでは TEAM_SETTINGS_UPDATE) が必要です。この権限の付与方法については、RBAC ロール管理を参照してください。
特に記載がない限り、チーム設定は Devin Desktop が次にユーザーのアカウントステータスを更新した時点 (サインイン時、および実行中に定期的に行われる更新時) で反映されます。restart と記載された設定を完全に適用するには、Devin Desktop の再起動が必要です。
組織ごとのオーバーライド
複数の組織を持つ Enterprise では、デフォルトを Enterprise レベルで一度設定するだけで済みます。組織レベルのオーバーライドが有効な場合、管理者は子組織の Devin Desktop 設定ページで、その組織に限って個々の設定をオーバーライドできます。オーバーライドしていない設定は、すべて Enterprise のデフォルトを継承します。Enterprise のページでは、1 つ以上のオーバーライドがある設定ごとに Overridden in N orgs バッジが表示されます。オーバーライドは、組織のページから Enterprise の値にリセットできます。機能
権限とセキュリティ
MCP & ACP
コードベースインテリジェンス
モデル
これらの設定は、Devin Desktop の設定ページの モデル タブにあります。データ保持
共有
これらの設定は Sharing タブにあり、同じタブにはメンバーが共有した会話と Codemaps の一覧も表示されます。分析とコンプライアンス
レガシー Cascade
これらの設定は、レガシー Cascade エージェントにのみ適用されます。アカウント管理
Windsurf ダッシュボードには、Devin Desktop の設定とは別に、サインインできるユーザーやそのユーザーが実行できる操作を左右するアカウントレベルの管理機能も用意されています。具体的には、SSO (シングルサインオン) と SCIM、ドメイン検証、ロールと権限、および分析 API 用のサービスキーです。Devin アプリでは、これらは Settings → Administration から利用できます。デバイスポリシー (MDM)
デバイスポリシーは Devin Desktop の起動前にオペレーティングシステムによって強制適用されます。そのため、ユーザーのサインイン状態にかかわらず適用され、エディター内から変更することはできません。Windows のグループ ポリシー (レジストリパスSoftware\Policies\Windsurf\Devin)、macOS の構成プロファイル、または Linux の /etc/vscode/policy.json を使用してデプロイします。各プラットフォームでの詳しいセットアップ手順については、Enterprise ポリシーを参照してください。
ポリシーは、次回 Devin Desktop を起動したときに有効になります。Devin Desktop の管理で特に重要なポリシーは次のとおりです。
各リリースの
policies フォルダに同梱されているサンプルの policy.json、.mobileconfig、ADMX ファイルには、インストール済みのバージョンがサポートするすべてのポリシーが記載されています。上記で取り上げていないアップストリームの VS Code ポリシーもこれに含まれます。
デバイスポリシーとチーム設定の組み合わせ方
同じ制御項目が両方の対象に存在する場合:- 拡張機能の許可リスト — 両方が設定されている場合、Extension policy チーム設定が、メンバーのマシン上の
AllowedExtensionsポリシーよりも優先されます。許可リストをアカウント単位で適用したい場合はチーム設定を利用し、サインインしない可能性のあるマシンには MDM ポリシーを利用してください。 - Extension marketplace URL — 両方が設定されている場合、
ExtensionGalleryServiceUrlポリシーが Extension marketplace URL チーム設定より優先され、チーム設定はメンバー自身のdevin.marketplaceExtensionGalleryServiceURL設定より優先されます。拡張機能ビューには、実際に使用されている marketplace が常に表示されます。 - その他の項目は、いずれか一方の対象でのみ設定できます。
システムレベルのファイル
管理者は、メンバーが書き込めないシステムディレクトリにコンテンツファイルをデプロイすることもできます。ルール、ワークフロー、スキル、およびhooks.json については、Devin Desktop はまず Devin の場所を読み込み、Devin 側が存在しない場合にのみ、レガシーの Windsurf の場所 (/Library/Application Support/Windsurf/、C:\ProgramData\Windsurf\、/etc/windsurf/) にフォールバックします。フォールバックはサブディレクトリまたはファイル単位で判定され、2 つの場所の内容がマージされることはありません。そのため、移行するコンテンツの種類ごとに、すべてのファイルをまとめて移動してください。system.json は Devin の場所からのみ読み込まれます。
エンドポイントセキュリティや DLP ツールでファイルアクセスを制限している場合は、これらのパスへのアクセスが許可されていることを確認してください。詳しくは FAQ のディレクトリリファレンスを参照してください。
メンバーに表示される内容
制御が適用されている場合、Devin Desktop は何も通知せずに処理を失敗させるのではなく、その旨をメンバーに伝えます。- デバイスポリシーによってロックされた設定は、設定エディターで「組織によって管理されています」と表示され、編集できません。
- 選択肢を除外するチーム設定 (たとえば無効化された機能や、許可リストに含まれないモデルなど) が適用されている場合、該当するピッカーや設定ページにはその選択肢が表示されません。
- 拡張機能ビューには、利用中の marketplace と、それが組織によって設定されたものかどうかを示すバナーが表示されます。拡張機能の許可リストが適用されている場合は、その設定が組織によって管理されていることも表示されます。

