カスタム組織役割を作成することで、 organization の設定に付与するアクセスをより細かく制御できます。 組織の役割は、組織とそのリポジトリの完全な管理制御を許可することなく、組織のメンバーに設定の特定のサブセットを管理する権限を許可する方法です。 たとえば、「組織監査ログビュー」 のアクセス許可を含む役割を作成できます。
Organization の設定で、カスタム Organization ロールを作成して割り当てることができます。 REST API を使用してカスタム ロールを管理することもできます。 「カスタム組織の役割の管理」を参照してください。
Organization 内の特定のリポジトリに対するアクセス権を付与するために、カスタム リポジトリ ロールを作成できます。 「カスタムリポジトリロールについて」を参照してください。
Organization に対するアクセス許可
カスタム Organization ロールにアクセス許可を含めると、そのロールを持つすべてのユーザーは、そのアクセス許可に対応する設定に、Web ブラウザーと API の両方からアクセスできるようになります。 ブラウザー上の Organization 設定画面では、ユーザーにはアクセスできる設定ページのみが表示されます。
Organization のアクセス許可によって、リポジトリに対する読み取り、書き込み、または管理者アクセス権が付与されることはありません。 一部のアクセス許可によっては、以下の表に示すように、リポジトリのメタデータの可視性が暗黙的に付与される場合があります。
| 許可 | 説明 | 詳細情報 |
|---|---|---|
| カスタム Organization ロールの管理 | Organization のカスタム Organization ロールを作成、表示、更新、削除するためのアクセス権。 このアクセス許可では、ユーザーはカスタム ロールを割り当てることはできません。 |
[AUTOTITLE](/organizations/managing-peoples-access-to-your-organization-with-roles/managing-custom-organization-roles) |
| Organization ロールの表示 | Organization のカスタム Organization ロールを表示するためのアクセス権。 |
カスタム組織の役割の管理 |
| カスタム リポジトリ ロールの管理 | Organization のカスタム リポジトリ ロールを作成、表示、更新、削除するためのアクセス権。 |
組織のカスタムリポジトリロールの管理 |
| カスタム リポジトリ ロールの表示 | Organization のカスタム リポジトリ ロールを表示するためのアクセス権。 |
組織のカスタムリポジトリロールの管理 |
| Organization Webhook の管理 | Organization の Webhook を登録および管理するためのアクセス権。 このアクセス許可を持つユーザーは、Organization のリポジトリのメタデータを含む可能性がある Webhook ペイロードを表示できます。 |
組織の Webhook の REST API エンドポイント |
| これらのステップを実行してください: |
| Organization レベルのカスタム プロパティ値の編集 | Organization のすべてのリポジトリに対してカスタム プロパティ値を設定するためのアクセス権。 |
Organization 内リポジトリのカスタム プロパティの管理 |
| Organization のカスタム プロパティ定義の管理 | Organization のカスタム プロパティ定義を作成および編集するためのアクセス権。 |
Organization 内リポジトリのカスタム プロパティの管理 |
| |
| Organization の参照更新ルールとルールセットの管理 | Organization レベルでルールセットを管理し、ルールセットの分析情報を表示するためのアクセス権。 |
組織内のリポジトリのルールセットを管理する |
| |
| Organization の監査ログの表示 | Organization の監査ログに対するアクセス権。 監査ログには、Organization のリポジトリのメタデータが含まれている可能性があります。 |
あなたの組織の監査ログを確認する |
| Organization の Actions ポリシーの管理 | [Actions の全般設定] ページのすべての設定 (ただし、セルフホステッド ランナーの設定を除く) を管理するためのアクセス権。 |
組織のGitHub Actionsの無効化または制限 |
| Organization の Actions シークレットの管理 | Organization の Actions シークレットを作成および管理するためのアクセス権。 |
GitHub Actions でのシークレットの使用 |
| Organization の Actions 変数の管理 | Organization の Actions 変数を作成および管理するためのアクセス権。 |
変数に情報を格納する |
| 組織でホストされているランナーのカスタム イメージを管理する | 組織のカスタム イメージを作成および管理するためのアクセス権。 |
GitHub ホステッド ランナー |
| Organization のランナーとランナー グループの管理 | GitHubホストされたランナー、セルフホストランナー、ランナーグループの作成および管理アクセス、ならびにセルフホストランナーを作成できる場所の制御。 |
GitHub ホステッド ランナー
セルフホステッド ランナー |
| |
| 組織でホストされているランナーのカスタム イメージを表示する | 組織のカスタム イメージを表示します。 |
GitHub ホステッド ランナー |
| |
| |
| |
| |
| |