Bei „Sicherheitsmanager“ handelt es sich um eine Rolle auf Organisationsebene, die Organisationsbesitzer jedem Mitglied oder Team in der Organisation zuweisen können. Wenn diese angewendet wird, gewährt sie die Berechtigung zum Anzeigen von Sicherheitswarnungen und zum Verwalten von Einstellungen für Codesicherheit in deiner Organisation sowie die Leseberechtigung für alle Repositorys in der Organisation.
Berechtigungen für die Rolle „Sicherheitsmanager“
Organisationsmitglieder und Teammitglieder , denen die Rolle „Security Manager“ zugewiesen wurde, verfügen nur über die notwendigen Berechtigungen, die zum effektiven Verwalten der Codesicherheit für die Organisation erforderlich sind.
- Lesezugriff auf alle Repositorys in der Organisation, zusätzlich zum bestehenden Zugriff auf Repositorys
- Schreibzugriff auf alle Sicherheitswarnungen in der Organisation
- Konfigurieren von Code-Sicherheits-Einstellungen auf Organisationsebene
- Konfigurieren von Code-Sicherheits-Einstellungen auf Repository-Ebene
Weitere Funktionalität, einschließlich einer Sicherheitsübersicht für die Organisation, ist in Organisationen verfügbar, die GitHub Enterprise Cloud verwenden. Weitere Informationen findest du unter Dokumentation zu GitHub Enterprise Cloud.
Wenn ein Team die Rolle „Sicherheitsmanager“ besitzt, können Benutzer*innen mit Administratorzugriff auf das Team und ein bestimmtes Repository die Zugriffsebene des Teams auf das Repository ändern, den Zugriff jedoch nicht entziehen. Weitere Informationen findest du unter Den Teamzugriff auf ein Repository einer Organisation verwalten und Teams und Personen mit Zugriff auf Dein Repository verwalten.
Verwalten von Sicherheitsmanagern in deiner Organisation
Du kannst die vordefinierte Rolle „Security Manager“ entweder einem Organisationsteam oder direkt einem Organisationsmitglied zuweisen. Größere Organisationen sollten unter Umständen ein dediziertes Team für das Sicherheitsmanagement erstellen. Dieser Ansatz ist besonders hilfreich, wenn du deinen Sicherheitsexperten zusätzliche Berechtigungen zuweisen möchtest.
Informationen zum Zuweisen von Rollen zu Benutzern und Teams findest du unter Verwenden von Organisationsrollen.
Erstellen einer benutzerdefinierten Sicherheitsrolle
Du kannst bei Bedarf benutzerdefinierte Sicherheitsrollen mit eingeschränktem oder erhöhter Zugriff für deine Organisation erstellen. Du kannst beispielsweise eine Sicherheitsrolle erstellen, die auf die Verwaltung der Geheimnisüberprüfungsergebnisse und Umgehungsanforderungen beschränkt ist, oder eine kombinierte Sicherheits- und Überwachungsprotokollrolle erstellen. Weitere Informationen finden Sie unter Verwaltung benutzerdefinierter Organisationsrollen.