FedRAMP Security Admin Guide
Dieser Leitfaden beschreibt, wie Sie Top-Level-Administratorkonten in Windsurf sicher einrichten, konfigurieren, betreiben und außer Betrieb nehmen. Er umfasst Definitionen von Administrationsrollen, Verfahren für den Lebenszyklus von Konten sowie alle administratorgesteuerten Sicherheitseinstellungen mit ihren zugehörigen Funktionen, Sicherheitsauswirkungen und empfohlenen Werten.
Dieser Leitfaden wurde für die Windsurf FedRAMP-Bereitstellung erstellt, die auf AWS GovCloud läuft. Die FedRAMP-Bereitstellung verwendet ein eigenes Enterprise-Portal und SSO-basierte Authentifizierung (OIDC oder SAML 2.0). Einige Funktionen, die in der übrigen Windsurf-Dokumentation für das SaaS-Angebot beschrieben sind, stehen in der FedRAMP-Umgebung nicht zur Verfügung.
Definitionen administrativer Rollen
Windsurf verwendet ein System zur rollenbasierten Zugriffskontrolle (RBAC), um administrative Berechtigungen zu verwalten. Rollen werden über das Admin-Portal im Einstellungsbereich „Role Management“ verwaltet und können einzelnen Benutzer:innen zugewiesen werden.
Windsurf stellt zwei integrierte Rollen bereit, die nicht gelöscht werden können.
Benutzerdefinierte Rollen
Administratoren können benutzerdefinierte Rollen erstellen, um das Prinzip der geringsten Berechtigung umzusetzen. Benutzerdefinierte Rollen bestehen aus granularen Berechtigungen, die aus den folgenden Kategorien ausgewählt werden. Um eine benutzerdefinierte Rolle zu erstellen, navigieren Sie zum Admin-Portal und öffnen Sie im Bereich „Einstellungen“ die Rollenverwaltung.
Die Tabelle unten listet alle Berechtigungen auf, die für die Rollenvergabe in der FedRAMP-Bereitstellung verfügbar sind. Jede Berechtigung steuert den Zugriff auf eine bestimmte administrative Funktion.
Einige dieser Berechtigungen (wie Attribution, License, SSO, Indexing, Fine-Tuning) existieren im RBAC-System, aber die zugehörigen Portalseiten sind in der FedRAMP-Mandantenbereitstellung (Multi-Tenant) nicht verfügbar. Diese Berechtigungen sind in der Rollenverwaltungs-UI der Vollständigkeit halber enthalten, gewähren jedoch keinen Zugriff auf aktive Funktionen in dieser Umgebung.
Lebenszyklusverfahren für Admin-Konten
In diesem Abschnitt wird der vollständige Lebenszyklus eines Top-Level-Administratorkontos beschrieben – von der anfänglichen Einrichtung bis zur Außerbetriebnahme.
SSO-basiertes Onboarding ist die primäre Provisionierungsmethode in der FedRAMP-Umgebung. Die Plattform unterstützt sowohl OIDC als auch SAML 2.0 für die Integration von SSO (Single Sign-On). Benutzer authentifizieren sich über den konfigurierten Identitätsanbieter (IdP), und nachdem bei der ersten Anmeldung des Benutzers dessen Konto erstellt wurde, weist ein Administrator über das Admin-Portal die entsprechende Rolle zu. Beachten Sie, dass die SSO-Integration in der FedRAMP-Umgebung eine Abstimmung mit dem Windsurf-FedRAMP-Team erfordert und nicht im Self-Service konfiguriert werden kann.
Jedes neue Admin-Konto sollte nach dem Prinzip der geringstmöglichen Berechtigungen konfiguriert werden. Verwenden Sie bevorzugt benutzerdefinierte Rollen mit nur den Berechtigungen, die für die Aufgaben des Administrators erforderlich sind, anstatt die vollständige Admin-Rolle zuzuweisen, es sei denn, der Benutzer benötigt vollständigen Systemzugriff.
Anforderungen an Authentifizierung und MFA
Die FedRAMP-Bereitstellung verwendet ausschließlich Single Sign-On und unterstützt sowohl OIDC- als auch SAML-2.0-Protokolle. Eine Authentifizierung mittels E-Mail-Adresse und Passwort ist nicht verfügbar. Alle Benutzer müssen sich über den konfigurierten Identitätsanbieter authentifizieren.
Multi-Faktor-Authentifizierung (MFA) wird über den Identitätsanbieter der Organisation erzwungen. Windsurf übernimmt die im verbundenen IdP konfigurierten MFA-Richtlinien, was bedeutet, dass alle Anforderungen an die Authentifizierungsstärke (wie etwa die Anforderung eines zweiten Faktors, phishingresistenter Authentifikatoren oder Richtlinien für bedingten Zugriff) auf IdP-Ebene festgelegt werden. Organisationen sollten ihren IdP so konfigurieren, dass MFA für alle Benutzer verlangt wird, die auf die Windsurf-Anwendung zugreifen, insbesondere für Konten mit administrativen Rollen.
Windsurf empfiehlt nachdrücklich, MFA für alle administrativen Konten zu verlangen. Konfigurieren Sie Ihren Identitätsanbieter so, dass MFA als Bedingung für den Zugriff auf die Windsurf-Anwendung durchgesetzt wird.
Nachdem ein Administratorkonto erstellt wurde, sollten die folgenden Konfigurationsschritte abgeschlossen werden.
Die Rollenzuweisung bestimmt den Umfang der administrativen Zugriffsrechte des Kontos. Weisen Sie Rollen über das Admin-Portal zu, indem Sie zum Tab „Manage Team“ wechseln, den Benutzer suchen, auf „Edit“ klicken und die passende Rolle im Dropdown-Menü auswählen. Änderungen werden sofort wirksam.
Die Verwaltung von Service Keys ist erforderlich, wenn Administratoren API-Zugriff für Automatisierung oder Analytics benötigen. Service Keys werden unter „Settings“ mit Berechtigungen im passenden Umfang erstellt, die dem vorgesehenen Verwendungszweck des Keys entsprechen. Jeder Service Key sollte aussagekräftig benannt werden (zum Beispiel „Analytics Dashboard“) und einer Rolle mit den minimal erforderlichen Berechtigungen zugewiesen werden.
Laufende Betriebsabläufe für Administratorkonten umfassen Folgendes.
Regelmäßige Zugriffsüberprüfungen sollten durchgeführt werden, um sicherzustellen, dass Administratorkonten weiterhin ihre aktuelle Zugriffsebene benötigen. Überprüfen Sie die Liste der Benutzer mit der Admin-Rolle regelmäßig über die Registerkarte „Manage Team“ und passen Sie Rollen an, wenn sich Verantwortlichkeiten ändern.
Aktivitätsüberwachung ist über die integrierten Analytics-Dashboards verfügbar. Administratoren mit der Berechtigung „Analytics Read“ können Benutzeraktivitäten, Engagement-Metriken und Funktionsnutzung nachverfolgen. Die Analytics-API bietet programmgesteuerten Zugriff auf diese Daten zur Integration in externe Überwachungssysteme.
Service-Schlüssel-Rotation sollte in einem regelmäßigen Rhythmus durchgeführt werden. Um einen Schlüssel zu rotieren, erstellen Sie einen neuen Service-Schlüssel mit denselben Berechtigungen, aktualisieren Sie das System, das diesen Schlüssel verwendet, auf den neuen Schlüssel und löschen Sie anschließend den alten Schlüssel.
Wenn ein Administrator keinen Zugriff mehr benötigt, sollte das Konto umgehend mithilfe des folgenden Verfahrens stillgelegt werden.
Administrative Rolle entziehen
Navigieren Sie zum Admin-Portal, öffnen Sie die Registerkarte „Manage Team“, suchen Sie den Benutzer, klicken Sie auf „Edit“ und ändern Sie seine Rolle von „Admin“ zu „User“ (oder zu einer benutzerdefinierten Rolle ohne administrative Berechtigungen).
Service Keys widerrufen
Löschen Sie alle Service Keys, die von dem ausscheidenden Administrator erstellt oder ausschließlich von ihm verwendet wurden. Navigieren Sie zu „Settings“, dann „Service-Schlüssel“, und löschen Sie die betreffenden Schlüssel.
Konto entfernen oder deaktivieren
Entfernen Sie den Benutzer über die Registerkarte „Manage Team“, indem Sie neben seinem Namen auf „Delete“ klicken. Dadurch wird das Windsurf-Konto des Benutzers deaktiviert und sein Lizenzplatz freigegeben.
Verbleibende Zugriffe prüfen
Vergewissern Sie sich, dass das stillgelegte Konto nicht mehr in einer administrativen Rolle erscheint, indem Sie die Benutzerliste in „Manage Team“ nach der Rolle „Admin“ filtern. Bestätigen Sie, dass alle mit dem Konto verknüpften Service Keys gelöscht wurden.
Stellen Sie administrative Konten sofort still, wenn ein Administrator die Rolle wechselt oder die Organisation verlässt. Verzögerte Stilllegung erzeugt unnötige Sicherheitsrisiken.
Referenz der Sicherheitseinstellungen
Die folgende Tabelle dokumentiert alle durch Administratoren gesteuerten Sicherheitseinstellungen, die im Admin-Portal der FedRAMP-Bereitstellung verfügbar sind. Jeder Eintrag beschreibt die Funktion der Einstellung, ihre Sicherheitsauswirkungen und die empfohlene Konfiguration für eine sicherheitsbewusste Bereitstellung.
Zuletzt aktualisiert: 28. Januar 2026