大規模な管理を簡素化するために、エンタープライズ チームを作成できます。 エンタープライズ チームは次のことができます。
- 定義済みおよびカスタムのエンタープライズ ロールを割り当てて、メンバーにエンタープライズ設定へのアクセス権を付与します。
- 組織に追加されます、組織の管理者はチームに追加のアクセス権と許可を与えることができます。
- ルールセットに対する バイパス アクセス を受信します。
チームにユーザーを追加すると、チームに関連付けられている特権が付与されます。 チームからユーザーを削除すると、これらの特権は削除されますが、エンタープライズ アカウントからユーザーは削除されません。
エンタープライズ チームには制限があります。 1 つの企業に対して最大 2,500 チームを作成し、各チームに最大 5,000 人のユーザーを追加できます。 各チームは最大 15,000 組織に割り当てることができます。
1. エンタープライズ チーム ページに移動する
- GitHub Enterprise Server の右上隅にあるプロフィール画像をクリックしてから、[Enterprise settings] をクリックします。
- ページ上部で、 People をクリックします。
- 左側のサイドバーで、[エンタープライズ チーム クリックします。
2.チームを作成する
-
[エンタープライズ チーム] ページで、[ エンタープライズ チームの作成] をクリックします。
-
チームの名前、説明、組織のアクセス権を選択します。
チームに組織へのアクセス権を付与すると、チームのメンバーは招待なしでそれらの組織に直接追加され、他の組織メンバーと同じアクセス権を受け取ります。
- チームのコラボレーター外部のユーザーは、標準的なエンタープライズ メンバーになります。つまり、企業の内部リポジトリにアクセスでき。
- チーム メンバーは、組織のリポジトリアクセス許可の基本レベルを受け取ります。
- 組織管理者は、チームに追加のリポジトリ アクセス権を付与し、組織レベルのロールを割り当てることができますが、エンタープライズ管理者によって付与されたアクセス許可を削除 することはできません 。
-
[Create Enterprise team] をクリックします。
3. ユーザーを追加する
Enterprise チームにユーザーを追加するには、複数の方法があります。
- 手動でのユーザーの追加
- IdP グループとの同期 (Enterprise Managed Users のみ)
- Enterprise チーム メンバーシップの REST API エンドポイント の使用
手動でのユーザーの追加
- [エンタープライズ チーム] ページで、ユーザーを追加するチームをクリックします。
- [Add members] をクリックし、追加するユーザーを検索して選びます。
- 追加をクリックします。
IdP グループとの同期
GitHub Enterprise Serverを使用場合は、エンタープライズ チームのメンバーシップを ID プロバイダーのグループに同期できます。 こうすると、IdP のグループに行われた変更 (ユーザーの追加や削除など) が、SCIM を介して Enterprise チームに同期されます。 詳細と要件については、「ID プロバイダー グループを使用したチーム メンバーシップの管理」をご覧ください。
- [エンタープライズ チーム] ページで、同期するチームをクリックします。
- 手動で割り当てられたユーザーがチームに含まれていないことを確認します。 メンバー リストのユーザー名の横にある メニューを使用して、ユーザーを削除できます。
- チーム名の横にある [編集] クリックします。
- 「Manage members」で「Identity provider group」をクリックします。
- [Select group] をクリックし、チームと同期する外部 IdP グループを選びます。 IdP グループのメンバーが、チームのメンバー リストに表示されます。
- [Update team] をクリックします。
IdP グループのサイズの制限
IdP グループが 5,000 ユーザーのチーム サイズ制限を超えた場合、チームは同期を停止します。
例えば次が挙げられます。
- Enterprise チームを最初に 5 ユーザーの IdP グループと同期します。
- さらに 5,000 人のユーザーが IdP グループに追加されます。 IdP グループには 5,005 人のユーザーが含まれるようになったため、グループは同期されず、エンタープライズ チームは 5 人のメンバーのままです。
- IdP グループから 5 人のユーザーが削除され、5,000 人のユーザーにします。 同期が再開され、エンタープライズ チームには、IdP グループと同じ5,000人のユーザーが含まれるようになりました。
4. ロールを割り当てる
カスタム エンタープライズ ロールと特定の定義済みロールをエンタープライズ チームに割り当てることができます。 これにより、管理業務を特定のチームに委任したり、管理者以外のユーザーが個別に作業するのに役立つアクセス許可を付与したりできます。 「企業内のユーザーにロールを割り当てる」を参照してください。