Sobre as funções
Para executar qualquer ação no GitHub, como criar uma solicitação de pull em um repositório ou alterar as configurações de cobrança de uma organização, uma pessoa precisa ter acesso suficiente na conta ou no recurso relevante. Esse acesso é controlado por permissões. Uma permissão é a capacidade de executar uma ação específica. Por exemplo, a capacidade de excluir um problema é uma permissão. Uma função é um conjunto de permissões que você pode atribuir a pessoas ou equipes.
As funções no nível de repositório concedem aos integrantes da organização, colaboradores externos e equipes de pessoas diferentes níveis de acesso aos repositórios. Para saber mais, confira Funções de repositório para uma organização.
As funções no nível da equipe são funções que dão permissões para gerenciar uma equipe. Qualquer integrante individual de uma equipe pode atribuir a função de mantenedor da equipe, o que dá ao integrante uma série de permissões administrativas em uma equipe. Para saber mais, confira Atribuindo a função de mantenedor da equipe a um integrante da equipe.
As funções no nível de organização são conjuntos de permissões que podem ser atribuídas a indivíduos ou equipes para gerenciar uma organização e os repositórios, equipes e configurações da organização. Para obter mais informações sobre todas as funções disponíveis no nível da organização, consulte Permissões de funções de organização predefinidas.
Se sua organização pertencer a uma conta corporativa, os proprietários da empresa poderão optar por ingressar em sua organização com qualquer função. Para saber mais, confira Gerenciando sua função em uma organização pertencente à sua empresa.
Sobre funções de organização predefinidas
As funções de organização predefinidas são funções que estão disponíveis por padrão em todas as organizações. Você não precisa criá-los você mesmo. Eles podem incluir permissões de organização que permitem que o destinatário gerencie a organização, bem como permissões de repositório que se aplicam a todos os repositórios da organização.
Para saber mais, confira Permissões de funções de organização predefinidas.
Sobre as funções da organização personalizadas
Você pode ter um controle mais granular sobre o acesso concedido à organização e às configurações criando funções de organização personalizadas. Uma função de organização personalizada é uma maneira de conceder a um membro da organização a capacidade de administrar determinados subconjuntos de configurações sem conceder controle administrativo total da organização e de seus repositórios. Por exemplo, você pode criar uma função que contenha a permissão "Exibir log de auditoria da organização".
Para obter mais informações sobre as permissões disponíveis com funções personalizadas, consulte Permissões de funções de organização personalizadas.
Descrições de funções de organização predefinidas
Você pode atribuir pessoas a diversos cargos na organização para controlar o acesso dos seus integrantes à sua organização e seus recursos.
Após o convite, você pode adicionar um usuário como proprietário, gerente de cobrança ou membro. Depois que eles ingressarem, você poderá designar permissões adicionais em uma função predefinida ou personalizada, como Moderador ou CI/CD.
Proprietários da organização
Os proprietários da organização têm acesso administrativo completo à sua organização. Essa função deve ser limitada a não menos que duas pessoas na sua organização. Para saber mais, confira Manter a continuidade da titularidade na sua organização.
Integrantes da organização
A função não administrativa por padrão para as pessoas de uma organização é o integrante da organização. Por padrão, os integrantes da organização têm várias permissões, incluindo a capacidade de criar repositórios e projetos.
Moderadores da organização
Os moderadores são membros da organização que, além das permissões como membros, têm permissão para bloquear e desbloquear colaboradores não membros, definir limites de interação e ocultar comentários em repositórios públicos pertencentes à organização. Para saber mais, confira Como gerenciar moderadores na sua organização.
Gerentes de cobrança
Os gerentes de cobrança são usuários que podem gerenciar as configurações de cobrança para a sua organização, como informações de pagamento. Essa é uma opção útil se os integrantes da sua organização geralmente não têm acesso aos recursos de cobrança. Para saber mais, confira Adicionar um gerente de cobrança à sua organização.
Gerentes de segurança
A função de gerente de segurança é uma função no nível da organização que os proprietários da organização podem atribuir a qualquer membro ou equipe na organização. Quando aplicada, ela dá permissão para exibir alertas de segurança e gerenciar configurações dos recursos de segurança em toda a sua organização, bem como permissão de leitura para todos os repositórios na organização.
Se a sua organização tiver uma equipe de segurança, você poderá usar o papel de gerente de segurança para conceder aos integrantes o mínimo de acesso de que precisam para a organização. Para saber mais, confira Gerenciando os gerentes de segurança da sua organização.
GitHub App Gerentes
Por padrão, somente os proprietários da organização podem gerenciar as configurações de registros pertencentes GitHub App a uma organização. Para permitir que usuários ou equipes adicionais gerenciem GitHub App registros pertencentes a uma organização, um proprietário pode conceder a eles GitHub App permissões de gerente.
Ao designar um usuário ou equipe como gerente GitHub App em sua organização, você pode conceder-lhes acesso para gerenciar as configurações de alguns ou todos os GitHub App registros pertencentes à organização. A GitHub App função de gerente não concede aos usuários acesso para instalar e desinstalar GitHub Apps em uma organização. Para saber mais, confira Adicionando e removendo gerenciadores do aplicativo GitHub em sua organização.
Colaboradores externos ou colaboradores de repositório
Para manter os dados da sua organização seguros e permitir acesso aos repositórios, você pode adicionar colaboradores externos. Um colaborador externo é uma pessoa que tem acesso a um ou mais repositórios de organizações, mas não é explicitamente um membro da organização, tal como um consultor ou um funcionário temporário.
Se sua empresa usar contas de usuário gerenciadas, a função de colaborador externo será chamada de "colaborador do repositório". Um colaborador do repositório deve fazer parte de sua empresa, com um conta de usuário gerenciada provisionado por seu provedor de identidade. Se o usuário ainda não consome uma licença, isso acontecerá depois que você conceder acesso a um repositório. Para saber mais, confira Pessoas que consomem uma licença em uma organização.
Geralmente, as funções de colaborador externo e colaborador de repositório são equivalentes, e a documentação para colaboradores externos também se aplica a colaboradores do repositório. No entanto, as seguintes distinções se aplicam:
- Você não pode impor a 2FA (autenticação de dois fatores) para colaboradores do repositório, pois esse recurso não está disponível com Enterprise Managed Users.
- Os colaboradores do repositório não podem ignorar os requisitos de SSO (logon único), pois o SSO é gerenciado no nível da empresa em um empresa com usuários gerenciados. No entanto, como colaboradores externos, não é necessário fornecer a autorização SSO de credenciais para organizações onde forem colaboradores.
- Os colaboradores do repositório estão sujeitos à política da lista de permissões de IP da empresa e à política de acesso condicional do provedor de identidade. No entanto, eles não estão sujeitos à política da lista de permissões de IP da organização.
Gerenciando colaboradores externos ou colaboradores de repositório
Para gerenciar o acesso a repositórios para colaboradores externos ou colaboradores de repositório, consulte:
- Adicionar colaboradores externos a repositórios em sua organização
- Converter um integrante da organização em colaborador externo
- Remover um colaborador externo do repositório da organização
Para controlar quem pode adicionar colaboradores externos ou colaboradores de repositório a repositórios, consulte:
- Configurar permissões para adicionar colaboradores externos
- Aplicar as políticas de gerenciamento do repositório na sua empresa