Windsurf-Leitfaden für Enterprise-Admins
Zweck Dieser Leitfaden unterstützt Enterprise-Admins für Plattform/Developer Experience bei der Planung, Einführung und dem Betrieb von Windsurf in Organisationen mit großen Enterprise-Teams. Er ist bewusst meinungsstark und verweist zu jedem Thema auf detaillierte „How‑to“-Anleitungen. Nutzen Sie ihn sowohl als Leitfaden zum Durchlesen als auch als Checkliste beim Onboarding.
1. Zielgruppe & Voraussetzungen
Details | |
---|---|
Wer sollte das lesen | Plattform-/Dev‑Ex-Admins, Corporate IT, zentrale Tooling-Teams |
Vorausgesetzte Kenntnisse | Grundbegriffe zu Windsurf (Team, Rolle), Enterprise-IdP-Konzepte (SAML, SCIM (System für domänenübergreifendes Identitätsmanagement)), CLI-Nutzung |
Nicht abgedeckt | Tiefgehende Sicherheits-/Compliance-Interna → siehe Security & Compliance-Doku |
2. Schnellstart-Checkliste
- Organisationseinstellungen unternehmensweit bestätigen
- SSO einrichten (Okta, Azure AD, Google; siehe SAML-Dokumentation für weitere)
- SCIM aktivieren und IdP-Gruppen → Windsurf Teams zuordnen
- Rollen- und Berechtigungsmodell definieren (Least Privilege)
- Admin-Portal konfigurieren: Teamansicht & Sicherheitskontrollen
- Windsurf-Clients/Erweiterungen an Endnutzer verteilen
- Analytics-Dashboards & API-Zugriffstokens einsehen
Verwenden Sie diese Liste als Ihren „Day 0“-Bereitstellungstracker.
3. Zentrale Windsurf-Konzepte
- Team – flache Mitgliederlisten; keine verschachtelten Teams. Teams (auch Groups genannt) steuern die Rollenvergabe und die Analytics-Gruppierung, sodass Sie Berechtigungen eingrenzen und Nutzungsmetriken pro Kohorte anzeigen können.
- Rollen & Berechtigungen – vordefiniertes RBAC; Admins sind primär verantwortlich für Teamverwaltung, Windsurf-Feature-Einstellungen und Analytics. Integrierte Rollen decken diese Anforderungen meist ab, aber das Erstellen einer benutzerdefinierten Rolle mit der Berechtigung analytics-view ermöglicht Manager:innen und Leads, Metriken für ihre eigenen Teams einzusehen. (RBAC-Dokumentation)
- Admin-Portal – zentrale UI für Benutzer- und Teamverwaltung, Credit-Nutzung, SSO-Konfiguration, Feature-Toggles (Web Search, MCP, Deploys), Analytics-Dashboards/-Report-Export, Service-Schlüssel für die API-Nutzung sowie Rollen-/Berechtigungssteuerung.
- Agents & Workspaces – Windsurf-IDE und JetBrains-Plugins sind agentisch
3.1 Überblick über das Admin-Portal
Benutzer- und Teamverwaltung
- Benutzer in Ihrer Organisation hinzufügen, entfernen und verwalten
- Teams konfigurieren und passende Rollen zuweisen
- Benutzerstatus und -aktivitäten überwachen
Authentifizierung & Sicherheit
- SSO (Single Sign-On) mit führenden Identitätsanbietern integrieren
- SCIM (System für domänenübergreifendes Identitätsmanagement) für die automatisierte Verwaltung des Benutzerlebenszyklus einrichten
- Rollenbasierte Zugriffskontrolle (RBAC) verwalten
- Service-Schlüssel für API-Automatisierungen mit gezielten Berechtigungen erstellen und verwalten
Feature-Toggles & Steuerung
Wichtig: Diese Steuerungen wirken sich auf das Verhalten Ihrer gesamten Organisation aus und können nur von Administratoren geändert werden. Neue Hauptfunktionen mit Auswirkungen auf den Datenschutz werden standardmäßig im Zustand „Aus“ veröffentlicht, damit Sie steuern können, wann und wie sie aktiviert werden.Das Admin-Portal bietet Ihnen granulare Kontrolle über Windsurf‑Funktionen, die pro Team aktiviert oder deaktiviert werden können. Hinweis zum Datenschutz: Einige Funktionen erfordern die Speicherung zusätzlicher Daten oder Telemetrie, wie unten angegeben: Modellkonfiguration
- Festlegen, auf welche AI‑Modelle Ihre Teams in Windsurf zugreifen können
- Mehrere Modelle für unterschiedliche Anwendungsfälle auswählen (Code-Vervollständigung, Chat usw.)
- Cascade das automatische Ausführen von Befehlen auf den Geräten der Nutzer erlauben oder einschränken
- Weitere Informationen zu automatisch ausgeführten Befehlen
- Nutzern das Konfigurieren und Verwenden von Model Context Protocol (MCP)-Servern ermöglichen
- Eine Positivliste genehmigter MCP-Server für zugelassene Integrationen pflegen
- Sicherheitshinweis: Prüfen Sie betriebliche und sicherheitsrelevante Auswirkungen, bevor Sie dies aktivieren, da MCP Infrastrukturressourcen außerhalb des Sicherheitsmonitorings von Windsurf erstellen kann
- Weitere Informationen zum Model Context Protocol (MCP)
- MCP-Admin-Steuerungen für Teams & Enterprise
- Berechtigungen für Deployments Ihrer Teams in Cascade verwalten
- Weitere Informationen zu App Deploys
- Teammitgliedern erlauben, Cascade‑Konversationen mit anderen zu teilen
- Konversationen werden sicher auf Windsurf‑Servern hochgeladen
- Teilbare Links sind nur für angemeldete Teammitglieder zugänglich
- Weitere Informationen zum Teilen von Konversationen
- Windsurf in der GitHub‑Organisation Ihres Teams installieren
- Automatisierte PR-Reviews und Bearbeitung von Beschreibungen aktivieren
- Weitere Informationen zu Windsurf PR Reviews
- Wissen aus Google‑Drive‑Quellen für Ihre Entwicklungsteams kuratieren
- Interne Dokumentation und Ressourcen hochladen und organisieren
- Weitere Informationen zur Wissensdatenbank
4. Identity & Access Management
Empfehlung: Verwenden Sie nach Möglichkeit SSO (Single Sign-On) plus SCIM (System für domänenübergreifendes Identitätsmanagement) für automatisierte Bereitstellung, Entzug von Berechtigungen und Gruppenverwaltung.
4.1 Single Sign-On (SSO)
Anleitung | |
---|---|
Unterstützte IdPs | Okta, Azure AD, Google (weitere über generisches SAML) |
Empfohlener Ansatz | Erstellen Sie eine Windsurf-spezifische App im IdP; verwenden Sie rollenbasierte Gruppenzuweisungen statt der organisationsweiten Gruppe All Employees |
Häufige Fallstricke | Abweichende E-Mail-Suffixe, doppelte Benutzeraliase |
4.2 SCIM-Provisionierung
- Warum – automatisierte Verwaltung des Benutzer-Lebenszyklus und der Teammitgliedschaften in großem Maßstab
- Funktionen
- Benutzer automatisch erstellen/deaktivieren
- Teams automatisch erstellen (oder manuell verwalten)
- Benutzer können mehreren Teams angehören
- Benutzerdefinierte Teamerstellung über die SCIM-API (Dokumentation)
- Mapping-Strategien
- 1 IdP-Gruppe → 1 Windsurf-Team (einfach, am gebräuchlichsten)
- Funktionale vs. projektbasierte Gruppenpräfixe (z. B.
proj-foo-devs
)
- Zu entscheiden
- Welche Gruppen ausgeschlossen werden (z. B. Praktikant:innen, Auftragnehmer:innen)
- Umbenennungsregeln, wenn sich IdP-Gruppennamen ändern
- Achtung: SCIM sollte Ihre maßgebliche Datenquelle bleiben—die Kombination aus SCIM und manuellen/API-Updates kann zu Abweichungen führen. Verwenden Sie die API hauptsächlich zum Hinzufügen ergänzender Gruppen.
5. Benutzer- und Teamverwaltung im großen Maßstab
- Flache Teams → Team-Taxonomie sorgfältig entwerfen (keine Verschachtelung als Rückfalloption)
- Benutzer können mehreren Gruppen angehören. Gruppen werden zur Anzeige von Analytics verwendet
- Aktuell unterstützt SCIM (System für domänenübergreifendes Identitätsmanagement) keine Rollenzuweisung an Benutzer. SCIM unterstützt nur die Zuweisung von Benutzern zu Gruppen
6. Analytics & API-Zugriff
6.1 Integrierte Analytics
Dashboard | Anwendungsfall |
---|---|
Adoption Overview | Gesamtzahl aktiver Nutzer, tägliche Aktivität nachverfolgen |
Team Activity | Teamaktivität |
6.2 APIs
API | Typische Admin-Szenarien |
---|---|
REST | SCIM-Verwaltung, Analytics |
- Erstellen Sie Service-Schlüssel unter Team Settings → Service Keys. Beschränken Sie die Schlüssel auf das geringstmögliche erforderliche Berechtigungsniveau.
- Für erweiterte Berichte siehe die Analytics-API-Referenz.
- Zur Teamverwaltung siehe die SCIM-API – Custom Teams.
7. Betriebliche Aspekte
- Statusseiten – Live-Serviceverfügbarkeit überwachen: Windsurf, Anthropic, OpenAI
- Support-Kanäle – windsurf.com/support
8. Endbenutzern zum Erfolg verhelfen
- Verweisen Sie Endbenutzer auf die Windsurf-Installationsanleitung, um die passende Erweiterung oder den Desktop-Client zu installieren.
- Veröffentlichen Sie eine interne Seite „Erste Schritte mit Windsurf“ (mit Link zu den offiziellen Docs)
- Führen Sie Live-Onboarding-Sessions durch bzw. zeichnen Sie kurze Demos auf
- Stellen Sie Startprojektvorlagen und Beispiel-Prompts bereit
- Erheben Sie nach 2 Wochen Feedback per Umfrage und iterieren Sie darauf