Skip to main content
Esta documentação é destinada às implantações federais do Devin. Voltar para a documentação do Devin
Os administradores do Enterprise federal podem controlar a disponibilidade de modelos em dois níveis:
  1. A disponibilidade de modelos no nível da equipe determina quais modelos estão disponíveis para a equipe.
  2. As listas de permissões de modelos dos grupos restringem ainda mais os modelos disponíveis para os membros de cada grupo.
Os controles de grupo podem restringir a disponibilidade da equipe, mas não podem ampliá-la. Um modelo que não está disponível para a equipe não pode ser disponibilizado ao adicioná-lo a um grupo. Para obter informações sobre como criar e gerenciar grupos, consulte Grupos. A associação a grupos também pode afetar o limite de ACU de um usuário; consulte Limites de ACU.

Configure a disponibilidade de modelos do grupo

Em Configurações → Grupos, abra um grupo e selecione Editar modelos. As interfaces Cascade e Command têm seleções separadas:
  • Modelos do Cascade
  • Modelos do Command
Uma seleção vazia significa nenhuma preferência quanto ao acesso de um membro aos modelos nessa interface. Ela não substitui a restrição de outro grupo. Se nenhum grupo do qual o usuário faz parte tiver uma seleção não vazia para essa interface, a política de grupo efetiva não terá restrições, e o usuário receberá os modelos disponíveis para a equipe. O portal usa Sem política de modelo do Cascade, Sem política de modelo do Command e Sem política de modelo para esses estados sem restrições. As seleções do grupo são limitadas à disponibilidade atual de modelos da equipe. Se um administrador remover posteriormente um modelo no nível da equipe, a seleção armazenada poderá continuar contendo esse modelo indisponível. O portal avisa: Modelos indisponíveis permanecem na restrição deste grupo até que você altere essa lista de modelos. As seleções indisponíveis permanecem restritas até que um administrador edite a lista. Se todas as seleções armazenadas estiverem indisponíveis, o grupo poderá mostrar Nenhum modelo disponível. Se não for possível salvar uma lista de modelos editada, o portal mostrará Talvez as alterações não tenham sido salvas. Revise as seleções do grupo e tente editar novamente.

Resolver controles entre grupos

Um usuário que pertence a um grupo restrito recebe a lista de permissões desse grupo para a interface aplicável. Um usuário que pertence a vários grupos recebe a união de todas as listas de permissões não vazias dessa interface. Grupos com uma seleção vazia não têm nenhuma preferência e não alteram o resultado. Por exemplo: Cascade e Command são resolvidos de forma independente. A lista efetiva de Cascade de um usuário pode ser diferente da lista efetiva de Command.

A pegadinha da união

Na semântica de união, cada grupo adicional pode acrescentar modelos à disponibilidade efetiva do usuário. A união é a combinação mais permissiva das seleções não vazias dos grupos do usuário, sempre limitada aos modelos disponíveis para a equipe. Por exemplo, restrições distintas são combinadas, em vez de rejeitadas: Um grupo amplo pode anular a restrição de um grupo mais restrito. Se um grupo selecionar Model A e outro selecionar Model A, Model B e Model C, o usuário terá acesso aos três modelos. Para restringir um usuário, todos os grupos aos quais ele pertence devem ter restrições adequadas; um único grupo amplo e não vazio pode ampliar o resultado efetivo. Uma seleção vazia é diferente: ela não tem nenhuma preferência e, por si só, não amplia o acesso. Uma lista efetiva de modelos vazia ainda pode ocorrer quando as seleções armazenadas contêm apenas modelos que não estão mais disponíveis para a equipe ou quando a filtragem no nível da equipe e outras filtragens de disponibilidade não deixam nenhum modelo correspondente. Isso é separado da resolução entre vários grupos: seleções válidas distintas resultam em sua união.

Onde os controles se aplicam

Os controles de modelo de grupo se aplicam a:
  • Seletores de modelo e listas de modelos disponíveis.
  • Requisições do Cascade.
  • Requisições do Command.
  • Requisições diretas de modelo no momento da requisição.
  • Roteamento e atribuição automáticos de modelos.
  • Modelos selecionados indiretamente por um roteador.
As restrições de grupo são aplicadas aos candidatos de roteamento e verificadas novamente no momento da requisição. Portanto, um usuário não pode contornar uma restrição de grupo selecionando um modelo por meio de um roteador automático em vez de selecioná-lo diretamente.

Devin CLI e Devin Local

O Devin CLI e o Devin Local usam a seleção de grupo Cascade. Eles não são configurados com uma lista de permissões separada para a CLI no nível do grupo. A lista de modelos disponíveis da CLI e as verificações de modelo no momento da requisição seguem a política Cascade. Uma seleção Cascade vazia não tem efeito; ela resulta nos modelos Cascade disponíveis para a equipe somente quando nenhum outro grupo contribui com uma seleção Cascade não vazia. Por si só, ela não desativa nem amplia a CLI.

Modelos privados da equipe

Os modelos privados configurados para a equipe também são filtrados pelos controles de grupo aplicáveis. Os modelos privados da equipe não contornam as restrições de Cascade ou Command de um membro.
Não. Os grupos só podem restringir os modelos que já estão disponíveis para a equipe. A disponibilidade de modelos no nível da equipe é sempre o limite máximo.
Significa que o grupo não define nenhuma preferência sobre o acesso a modelos nessa interface. Se nenhum grupo ao qual o usuário pertence tiver uma seleção não vazia, o usuário receberá os modelos disponíveis para a equipe. Se outro grupo tiver restrições, a seleção vazia não substitui essas restrições.
As listas de permissões não vazias são combinadas separadamente para Cascade e Command. Seleções distintas são combinadas; assim, um usuário com Model A em um grupo e Model B em outro pode usar ambos, sujeito à disponibilidade na equipe. Para manter um usuário restrito, revise todos os grupos aos quais ele pertence, pois uma seleção não vazia abrangente pode ampliar o acesso.
Não. O roteamento e a atribuição automáticos são avaliados com base nos modelos restantes após a aplicação dos controles de equipe e grupo; portanto, não é possível acessar indiretamente um modelo não permitido.