Organisationen unterstützen mehrere vordefinierte Rollen für die Verwaltung des Zugriffs Ihrer Organisationsmitglieder auf Ressourcen. Das Zuweisen vordefinierter Rollen ist die schnellste Möglichkeit, die Berechtigungen zuzuweisen, die jemand für seine Zuständigkeiten benötigt.
Informationen zu vordefinierten Organisationsrollen
Vordefinierte Organisationsrollen sind Rollen, die standardmäßig in jeder Organisation verfügbar sind. Du musst sie nicht selbst erstellen. Dazu gehören sowohl Organisationsberechtigungen, mit denen der Empfänger die jeweilige Organisation verwalten kann, als auch Repositoryberechtigungen, die für alle Repositorys in der Organisation gelten. Die folgenden vordefinierten Rollen sind in jede Organisation basierend auf allgemeinen Berechtigungsmustern integriert, die organisationen normalerweise benötigen.
Die vordefinierten Rollen für den Organisationszugriff sind:
-
**Mitglied:** Gewährt Standardzugriff auf Organisationsfeatures. -
**Besitzer:** Gewährt volle administrative Kontrolle über die Organisation. -
**Sicherheitsmanager:** Gewährt die Möglichkeit, Sicherheitsrichtlinien, Sicherheitswarnungen und Sicherheitskonfigurationen für eine Organisation und alle zugehörigen Repositorys zu verwalten. -
**CI/CD-Administrator**: Gewährt Administratorzugriff auf die Verwaltung von Aktionsrichtlinien, Runnern, Runnergruppen, gehosteten Compute-Netzwerkkonfigurationen, Geheimnissen, Variablen und Nutzungsmetriken für eine Organisation.
Es gibt auch Rollen, die Zugriff auf Repositorys in der Organisation gewähren:
-
**All-repository read**: Gewährt Lesezugriff auf alle Repositorys in der Organisation. -
**All-repository write**: Gewährt Schreibzugriff auf alle Repositories in der Organisation. -
**Triage für alle Repositories**: Gewährt Triage-Zugriff auf alle Repositories in der Organisation. -
**All-repository maintain**: Gewährt Wartungszugriff auf alle Repositorys in der Organisation. -
**All-repository admin**: Gewährt Administratorzugriff auf alle Repositorys in der Organisation.
Sie wählen zwischen den Rollen "Besitzer" und "Mitglied" aus, wenn Sie jemanden zu Ihrer Organisation einladen oder hinzufügen. Anderen Rollen werden vorhandenen Personen in Ihrer Organisation zugewiesen.
Sie können benutzern zusätzlich zu diesen vordefinierten Rollen auch benutzerdefinierte Berechtigungen erteilen. Weitere Informationen findest du unter Berechtigungen von benutzerdefinierten Organisationsrollen.
Berechtigungen vordefinierter Rollen
In der folgenden Tabelle wird zusammengefasst, welche Berechtigungen in jeder vordefinierten Organisationsrolle enthalten sind.
| Maßnahmen der Organisation | Owners | Elemente | Sicherheitsmanager |
|---|---|---|---|
| Personen zum Beitritt zur Organisation einladen |
<span role="img" class="octicon-bg-check" aria-label="Yes">✓</span> |
<span role="img" class="octicon-bg-x" aria-label="No">✗</span> |
<span role="img" class="octicon-bg-x" aria-label="No">✗</span> |
| Einladungen zum Beitritt zu der Organisation bearbeiten und zurückziehen | ✓ | ✗ | ✗ | | Mitglied aus der Organisation entfernen | ✓ | ✗ | ✗ | | Ehemalige Mitglieder in die Organisation wiedereinsetzen | ✓ | ✗ | ✗ | | Hinzufügen und Entfernen von Personen aus allen Teams | ✓ | ✗ | ✗ | | Organisationsmitglieder zu Team-Maintainern befördern | ✓ | ✗ | ✗ | | Konfigurieren von Code Review-Zuweisungen (weitere Informationen unter Verwalten von Code-Review-Einstellungen für dein Team) | ✓ | ✗ | ✗ | | Hinzufügen von Mitarbeiter*innen zu allen Repositorys | ✓ | ✗ | ✗ | | Auf das Auditprotokoll der Organisation zugreifen | ✓ | ✗ | ✗ | | Bearbeiten der Profilseite der Organisation (weitere Informationen unter Profil Ihrer Organisation) | ✓ | ✗ | ✗ | | Überprüfen der Domänen der Organisation (weitere Informationen unter Überprüfen oder Genehmigen einer Domäne für deine Organisation) | ✓ | ✗ | ✗ | | Beschränken von E-Mail-Benachrichtigungen auf verifizierte oder genehmigte Domänen (weitere Informationen unter Einschränken von E-Mail-Benachrichtigungen für deine Organisation) | ✓ | ✗ | ✗ | | Löschen aller Teams | ✓ | ✗ | ✗ | | Das Organisationskonto einschließlich aller Repositorys löschen | ✓ | ✗ | ✗ | | Erstellen von Teams (weitere Informationen unter Berechtigungen für die Teamerstellung in deiner Organisation festlegen) | ✓ | ✓ | ✓ | | Alle Organisationsmitglieder und Teams anzeigen | ✓ | ✓ | ✓ | | @mention jedes sichtbare Team | ✓ | ✓ | ✓ | | Kann zu einem Team-Maintainer gemacht werden | ✓ | ✓ | ✓ | | Repositorys übertragen | ✓ | ✗ | ✗ | | Verwalten von Sicherheits- und Analyseeinstellungen (weitere Informationen unter Verwalten von Sicherheits- und Analyseeinstellungen für deine Organisation) | ✓ | ✗ | ✓ | | Anzeigen der Sicherheitsübersicht für die Organisation (weitere Informationen unter Informationen zur Sicherheitsübersicht) | ✓ | ✗ | ✓ | | | | Überprüfen und Verwalten von secret scanning-Ablehnungsanforderungen | ✓ | ✗ | ✓ | | | | | | Überprüfen und Verwalten von code scanning-Schließanforderungen | ✓ | ✗ | ✓ | | | | | | Verwalten Dependabot security updates (siehe Informationen zu Dependabot-Sicherheitsupdates) | ✓ | ✗ | ✓ | | Verwalten der SSH-Zertifizierungsstellen der Organisation (weitere Informationen unter Verwalten Sie die SSH-Zertifizierungsstellen Ihrer Organisation) | ✓ | ✗ | ✗ | | | | Ausblenden von Kommentaren zu Commits, Pull Requests und Issues (siehe Störende Kommentare verwalten) | ✓ | ✓ | ✓ | | Festlegen eines Teamprofilbilds für alle Teams (weitere Informationen unter Festlegen des Profilbilds deines Teams) | ✓ | ✗ | ✗ | | Verwalten der Veröffentlichung von GitHub Pages-Websites aus Repositorys in der Organisation (weitere Informationen unter Verwalten der Veröffentlichung von GitHub Pages-Websites für deine Organisation) | ✓ | ✗ | ✗ | | Verschieben von Teams in der Hierarchie einer Organisation | ✓ | ✗ | ✗ | | Pullen (Lesen) aller Repositorys in der Organisation | ✓ | ✗ | ✓ | | Pushen (Schreiben) und Klonen (Kopieren) aller Repositorys in der Organisation | ✓ | ✗ | ✗ | | Konvertieren von Organisationsmitgliedern in externe Projektmitarbeiter*innen | ✓ | ✗ | ✗ | | Anzeigen von Personen mit Zugriff auf ein Repository der Organisation | ✓ | ✗ | ✗ | | Exportieren einer Liste der Personen mit Zugriff auf ein Repository der Organisation | ✓ | ✗ | ✗ | | Verwalten von Standardbezeichnungen (weitere Informationen unter Standardkennzeichnungen für Repositorys in Ihrer Organisation verwalten) | ✓ | ✗ | ✗ | | |
Nächste Schritte
-
[AUTOTITLE](/organizations/managing-peoples-access-to-your-organization-with-roles/using-organization-roles)