Fazer login no Devin Enterprise
Visão geral técnica da arquitetura de RBAC do Devin
Integração com o provedor de identidade
- Durante a autenticação, o Devin Enterprise recebe informações de grupos do seu IdP
- Seu IdP envia informações de grupos como claims no token JWT
- O Devin Enterprise usa esses grupos para determinar permissões de acesso
Configurando acesso baseado em grupos
- Mapeie seus grupos de IdP existentes para organizações do Devin Enterprise
- Atribua papéis apropriados (
memberouadmin) a cada grupo - Os usuários herdarão automaticamente as permissões com base em sua associação ao grupo do IdP
Implementação de Controle de Acesso
- Associação direta: Usuários atribuídos diretamente a organizações
- Associação via grupo: Usuários herdam acesso a partir de suas associações a grupos no IdP
- Administrador do Enterprise: Administradores têm acesso a todas as organizações dentro do seu Enterprise
Controle de acesso a repositórios
- Herda permissões do controle de acesso em nível de organização
- Suporta controle de acesso granular em nível de repositório
- Mantém autorização consistente em todos os componentes
Sincronizar usuários e grupos do seu provedor de identidade
Quando um usuário é removido do seu provedor de identidade, esse usuário é desativado no Devin Enterprise. Você pode configurar permissões de grupos do IdP nas configurações da sua organização no Devin Enterprise. Consulte Funções personalizadas e RBAC para mais informações.
Controle de acesso na Enterprise
| Condição de acesso | Descrição |
|---|---|
| Membro da organização | Você pode acessar a organização se for membro. |
| Admin da Enterprise (proprietário da Enterprise) | Você pode acessar e editar a Enterprise e as suborganizações. |
| Admin da organização (proprietário da org) | Você pode acessar e editar a organização. |
| Parte de um grupo de IdP que é membro | Você pode acessar a Enterprise ou a organização se fizer parte de um grupo de IdP que seja membro/admin. |
Os grupos de IdP são carregados no login do usuário, portanto alterações na associação a grupos exigirão nova autenticação.
