Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
FedRAMP 安全 Admin 指南
本指南适用于部署在 AWS GovCloud 上的 Devin Desktop FedRAMP 部署。FedRAMP 部署使用专用企业门户和基于 SSO (单点登录) 的身份验证 (OIDC 或 SAML 2.0) 。其他 Devin Desktop SaaS 版文档中介绍的某些功能在 FedRAMP 环境中不可用。
管理角色定义
内置角色
| 角色 | 说明 | 默认权限 |
|---|---|---|
| Admin | 对组织设置、用户管理、分析和安全控制拥有完整的管理权限。这是用户在团队中可拥有的最高权限级别。 | 已启用所有权限 |
| User | 标准终端用户权限,不具备任何管理权限。用户可以使用 Devin Desktop 的编码功能,但无法查看或修改组织设置。 | 无管理权限 |
自定义角色
权限参考
| 类别 | 权限 | 说明 |
|---|---|---|
| Teams | Teams Read-Only | 对团队管理页面的只读访问权限 |
| Teams | Teams Update | 可在团队页面更新用户角色 |
| Teams | Teams Delete | 可在团队页面移除用户 |
| Analytics | Analytics Read | 对分析页面和仪表板的读取权限 |
| Attribution | Attribution Read | 对归因页面的读取权限 |
| License | License Read | 对许可证页面的读取权限 |
| SSO | SSO Read | 对 SSO 配置页面的读取权限 |
| SSO | SSO Write | 可配置和修改 SSO 提供方设置 |
| Service Key | Service Key Read | 对服务密钥页面的读取权限 |
| Service Key | Service Key Create | 可创建新的服务密钥以访问 API |
| Service Key | Service Key Update | 可修改现有服务密钥 |
| Service Key | Service Key Delete | 可吊销并删除服务密钥 |
| 角色管理 | Role Read | 对设置中角色选项卡的读取权限 |
| 角色管理 | Role Create | 可创建新角色 |
| 角色管理 | Role Update | 可修改现有角色定义 |
| 角色管理 | Role Delete | 可删除角色 |
| External Chat | External Chat Management | 可修改外部聊天模型配置 |
| Indexing | Indexing Read | 对索引配置页面的读取权限 |
| Indexing | Indexing Create | 可创建新索引 |
| Indexing | Indexing Update | 可更新现有已索引的代码仓库 |
| Indexing | Indexing Delete | 可删除索引 |
| Indexing | Indexing Management | 可执行索引数据库管理和清理 |
| Fine-Tuning | Fine-Tuning Read | 对微调页面的读取权限 |
| Fine-Tuning | Fine-Tuning Create | 可创建微调作业 |
| Fine-Tuning | Fine-Tuning Update | 可更新微调作业 |
| Fine-Tuning | Fine-Tuning Delete | 可删除微调作业 |
其中部分权限 (如 Attribution、License、SSO、Indexing、Fine-Tuning) 虽然存在于 RBAC 系统中,但其对应的门户页面在 FedRAMP 多租户部署中不可用。为保证完整性,这些权限仍会显示在角色管理 UI 中,但不会授予对此环境中任何已启用功能的访问权限。
Admin 账户生命周期步骤
账户设置
身份验证和 MFA 要求
账户配置
账户操作
账户停用
撤销管理员角色
前往 Admin Portal,打开 Manage Team 选项卡,找到该用户,点击 Edit,然后将其角色从 Admin 更改为 User (或更改为不具有任何管理权限的自定义角色) 。
安全设置参考
| 设置 | 功能 | 安全影响 | 推荐值 |
|---|---|---|---|
| 基于角色的访问控制 (RBAC) | 根据每个用户被分配的角色和权限,控制其可执行的管理操作。在“设置”的“角色管理”部分进行管理。 | 仅授予每个用户完成工作所需的权限,可限制账户被攻破后的影响范围。角色分配过于宽泛会增加单个账户被攻破时的潜在影响。 | 按最小权限原则配置。 仅为每位管理员创建其所需权限的自定义角色。内置 Admin 角色应仅保留给少数管理员。 |
| 服务密钥权限 | 将 API 访问令牌限定在特定权限集内,从而控制自动化系统可执行哪些操作。在“设置”的“服务密钥”部分进行管理。 | 权限过大的服务密钥一旦泄露,可能被利用来未经授权地访问用户管理、分析或其他功能。 | 将作用域限制为最低必需权限。 为每个集成创建专用服务密钥,并仅授予该集成所需的权限。定期轮换密钥。 |
| SSO 提供商配置 | 配置用于所有用户身份验证的身份提供商,同时支持 OIDC 和 SAML 2.0 协议。不支持邮箱/密码身份验证。SSO 设置需要与 Devin Desktop FedRAMP 团队协调完成。在“设置”的“SSO”部分进行管理。 | 通过组织的 IdP 集中处理身份验证,从而能够强制执行 MFA、条件访问和会话策略。配置错误可能导致所有用户无法登录,或允许未经授权的访问。 | 使用你的组织批准的身份提供商 (OIDC 或 SAML 2.0) 进行配置。 在大范围推行之前,先使用非管理员账户测试登录以验证配置。 |
