Was sind Rollen?
Mithilfe von Rollen können Sie administrative Aufgaben delegieren und den Zugriff sicher auf jeder Ebene Ihres Unternehmens verwalten.
Eine Rolle ist eine Gruppe von Berechtigungen , die Sie Einzelpersonen oder Teams zuweisen können. Eine Berechtigung ist die Möglichkeit, eine bestimmte Aktion auszuführen, z. B. das Ändern von Abrechnungseinstellungen.
Ein Benutzer in einem Unternehmen verfügt über Rollen sowohl für das Unternehmenskonto als auch für Organisationen, auf die er Zugriff hat.
- Die Rollen auf Unternehmensebene definieren den Zugriff des Benutzers auf Unternehmenseinstellungen.
- Rollen auf Organisationsebene definieren den Zugriff des Benutzers auf Organisationseinstellungen und Repositorys in einer Organisation.
Vordefinierte und benutzerdefinierte Rollen
Organisations- und Unternehmensrollen können vordefinierte oder benutzerdefinierte Rollen sein. Unternehmensspezifische Rollen befinden sich in öffentliche Vorschau.
- Vordefinierte Rollen, z. B. Unternehmensbesitzer, Organisationsbesitzer oder Abrechnungsmanager, stehen für alle Konten zur Verfügung. Sie gewähren benutzern oder Teams einen vordefinierten Satz von Berechtigungen und enthalten möglicherweise mehr Berechtigungen, als jemand seine Aufgabe erledigen muss.
- Benutzerdefinierte Rollen umfassen die Auswahl fein abgestimmter Berechtigungen. Sie können den Zugriff auf Kontoeinstellungen und (für benutzerdefinierte Organisationsrollen) Repositoryzugriff umfassen, sodass Sie Teams nur den Zugriff bereitstellen können, den sie für ihre Aufgaben benötigen. So können Sie beispielsweise zulassen, dass ein Team die Überwachungsprotokolle Ihres Unternehmens anzeigen kann, ohne dass sie einstellungen ändern können.
Um dem Prinzip der geringsten Berechtigungszugriff zu folgen, empfehlen wir die Verwendung benutzerdefinierter Rollen, wenn sie die erforderlichen Berechtigungen zulassen. Nicht alle Funktionen vordefinierter Rollen können derzeit jedoch in benutzerdefinierten Rollen repliziert werden.
Wer verwaltet Rollen?
Unternehmensbesitzer können benutzerdefinierte Unternehmensrollen erstellen und Benutzern und Teams Unternehmensrollen zuweisen. Sie können auch benutzerdefinierte Organisationsrollen erstellen, die in allen Organisationen verwendet werden sollen, aber diese Rollen können nur von Organisationsbesitzern zugewiesen werden.
Organisationsbesitzer können Organisationsrollen gewähren und benutzerdefinierte Organisationsrollen erstellen, jedoch keine Rollen bearbeiten oder Rollenzuweisungen ändern, die auf Unternehmensebene definiert sind.
Nächste Schritte
Nachdem Sie nun rollen verstanden haben, planen Sie, welche Rollen für Ihre Teams erforderlich sind, um ihre Aufgaben auf GitHubauszuführen. Weitere Informationen findest du unter Identifizieren der rollen, die für Ihr Unternehmen erforderlich sind.