Skip to main content

Enterprise Server 3.22 está disponível no momento como versão candidata a lançamento.

Permissões de funções de organização personalizadas

Você pode controlar o acesso às configurações e repositórios da sua organização com funções organizacionais personalizadas.

Quem pode usar esse recurso?

Organizations on GitHub Enterprise Cloud and GitHub Enterprise Server

Você pode ter um controle mais granular sobre o acesso concedido à organização e às configurações criando funções de organização personalizadas. Uma função de organização personalizada é uma maneira de conceder a um membro da organização a capacidade de administrar determinados subconjuntos de configurações sem conceder controle administrativo total da organização e de seus repositórios. Por exemplo, você pode criar uma função que contenha a permissão "Exibir log de auditoria da organização".

É possível criar e atribuir funções de organização personalizadas nas configurações da sua organização. Também é possível gerenciar funções personalizadas usando o API REST. Confira Gerenciando as funções de organização personalizadas.

Combinando permissões de organização e repositório

Você também pode criar uma função de organização personalizada que inclua permissões para repositórios. As permissões de repositório concedem acesso a todos os repositórios atuais e futuros da organização.

Há várias maneiras de combinar as permissões para repositórios e organizações.

  • Você pode criar uma função que inclua permissões para as configurações da organização, uma função base para acesso ao repositório ou ambas.
  • Se você adicionar uma função base para acesso ao repositório, também poderá incluir permissões adicionais para o repositório. Não é possível adicionar permissões de repositório sem uma função de repositório base.

Sem permissões do repositório ou uma função de repositório base, a função da organização não concede acesso a nenhum repositório.

Observação

A adição de permissões do repositório a uma função da organização personalizada está atualmente em prévia pública e sujeita a alterações.

Para conceder acesso aos repositórios específicos da sua organização, é possível criar uma função de repositório personalizada. Confira Sobre as funções personalizadas do repositório.

Permissões para o acesso da organização

Quando você inclui uma permissão em uma função de organização personalizada, todos os usuários com essa função terão acesso às configurações correspondentes por meio do navegador da Web e da API. Nas configurações da organização no navegador, os usuários verão apenas as páginas das configurações que podem acessar.

As permissões da organização não concedem acesso de leitura, gravação ou administrador a nenhum repositório. Algumas permissões podem conceder implicitamente visibilidade dos metadados do repositório, conforme marcado na tabela abaixo.

PermissãoDescriçãoMais Informações
Gerenciar funções de organização personalizadasAcesso para criar, exibir, atualizar e excluir funções personalizadas da organização dentro da organização. Essa permissão não permite que um usuário atribua funções personalizadas.
Gerenciando as funções de organização personalizadas
Ver funções da organizaçãoAcesso para exibir as funções personalizadas da organização.
Gerenciando as funções de organização personalizadas
Gerenciar funções de repositório personalizadasAcesso para criar, exibir, atualizar e excluir as funções de repositório personalizadas da organização.
Gerenciando as funções de repositórios personalizados para uma organização
Exibir funções de repositório personalizadasAcesso para exibir as funções de repositório personalizadas da organização.
Gerenciando as funções de repositórios personalizados para uma organização
Gerenciar webhooks da organizaçãoAcesso para registrar e gerenciar webhooks para a organização. Os usuários com essa permissão poderão exibir conteúdos de webhook, que podem conter metadados para repositórios na organização.
Pontos de extremidade de API REST para webhooks da organização
Editar valores de propriedades personalizadas no nível da organizaçãoAcesso para definir valores de propriedade personalizados em todos os repositórios da organização.
Como gerenciar propriedades personalizadas para repositórios na sua organização
Gerenciar as definições de propriedades personalizadas da organizaçãoAcesso para criar e editar definições de propriedade personalizadas para a organização.
Como gerenciar propriedades personalizadas para repositórios na sua organização
Gerenciar regras e conjuntos de regras de atualização de referência para a organizaçãoAcesso para gerenciar conjuntos de regras e visualizar insights de conjuntos de regras no nível da organização.
Como gerenciar conjuntos de regras para repositórios na sua organização
Exibir log de auditoria da organizaçãoAcesso ao log de auditoria da organização. O log de auditoria pode conter metadados para repositórios na organização.
Revisar o log de auditoria da organização
Gerenciar políticas do Actions para a organizaçãoAcesso para gerenciar todas as configurações na página de configurações "Geral do Actions", exceto as configurações de executores auto-hospedados.
Desabilitando ou limitando GitHub Actions para sua organização
Gerenciar segredos do Actions para a organizaçãoAcesso para criar e gerenciar segredos da organização no Actions.
Usar segredos em ações do GitHub
Gerenciar as variáveis do Actions na organizaçãoAcesso para criar e gerenciar variáveis da organização no Actions.
Armazenar informações em variáveis
Gerenciar imagens personalizadas de executores hospedados pela organizaçãoAcesso para criar e gerenciar imagens personalizadas para sua organização.
Executores hospedados no GitHub
Gerenciar executores e grupos de executores da organizaçãoAcesso para criar e gerenciar executores hospedados no GitHub, executores auto-hospedados e grupos de executores, e controle onde os executores auto-hospedados podem ser criados.
Executores hospedados no GitHub

Executores auto-hospedados
Exibir imagens personalizadas de runners hospedados pela organizaçãoExibir imagens personalizadas para sua organização.
Executores hospedados no GitHub
Examinar e gerenciar secret scanning solicitações de bypassRevise e gerencie secret scanning solicitações de bypass para sua organização.
Bypass delegado para proteção de push
Revisar e gerenciar secret scanning solicitações de descarte de alertas.Revisar e gerenciar secret scanning solicitações de descarte de alertas para sua organização.
Habilitar a dispensa de alerta delegada para verificação de segredo
Ignorar code scanning solicitações de remoção de alertaIgnorar code scanning solicitações de descarte de alertas para sua organização.
Habilitar a dispensa de alerta delegada para verificação de código
Verificar code scanning solicitações de dispensa de alertaRevisar e gerenciar code scanning solicitações de descarte de alertas para sua organização.
Habilitar a dispensa de alerta delegada para verificação de código
Visualizar code scanning solicitações de descarte de alertas.Visualizar code scanning solicitações de descarte de alertas para sua organização.
Habilitar a dispensa de alerta delegada para verificação de código
Ignorar Dependabot solicitações de remoção de alertaIgnorar Dependabot solicitações de descarte de alertas para sua organização.
Habilitando a dispensação de alertas delegada para Dependabot
Verificar Dependabot solicitações de dispensa de alertaRevisar e gerenciar Dependabot solicitações de descarte de alertas para sua organização.
Habilitando a dispensação de alertas delegada para Dependabot
Visualizar Dependabot solicitações de descarte de alertas.Visualizar Dependabot solicitações de descarte de alertas para sua organização.
Habilitando a dispensação de alertas delegada para Dependabot

Funções base para acesso ao repositório

A função base do repositório determina o conjunto inicial de permissões incluídas na função personalizada. O acesso ao repositório é concedido em todos os repositórios atuais e futuros da organização.

As funções do repositório base são:

  • Leitura: concede acesso de leitura a todos os repositórios da organização.
  • Gravação: concede acesso de gravação a todos os repositórios da organização.
  • Triagem: concede acesso de triagem a todos os repositórios da organização.
  • Manter: concede acesso de manutenção a todos os repositórios da organização.
  • Administrador: concede acesso de administrador a todos os repositórios da organização.

Permissões adicionais para acesso ao repositório

Depois de escolher uma função do repositório de base, você poderá selecionar as permissões adicionais para a sua função personalizada.

Você só pode escolher uma permissão adicional se já não estiver incluída na função base do repositório. Por exemplo, se a função base oferecer acesso de Gravação em um repositório, a permissão "Fechar uma solicitação de pull" já estará incluída na função base.

Discussões

  • Criar uma categoria de discussão
  • Editar uma categoria de discussão
  • Excluir uma categoria de discussão
  • Marcar ou desmarcar respostas de discussão
  • Ocultar ou mostrar comentários da discussão
  • Converter problemas em discussões

Para saber mais, confira Documentação do GitHub Discussions.

Problema e solicitações de pull

  • Atribuir ou remover um usuário
  • Adicionar ou remover um rótulo

Problema

  • Fechar um problema
  • Reabrir um problema fechado
  • Excluir um problema
  • Marcar um problema como duplicado

Fila de mesclagem

  • Solicitar uma mesclagem individual
  • Ir para a frente da fila

Para saber mais, confira Como gerenciar uma fila de mesclagem.

Solicitação de pull

  • Fechar uma solicitação de pull
  • Reabrir uma solicitação de pull fechada
  • Solicitar uma revisão de solicitação de pull

Repositório

  • Definir os marcos
  • Gerenciar as configurações do wiki
  • Gerenciar as configurações do projeto
  • Gerenciar as configurações de mesclagem de solicitação de pull
  • Gerenciar configurações de GitHub Pages (consulte Configurando uma fonte de publicação para seu site GitHub Pages)
  • Gerenciar webhooks
  • Gerenciar as chaves de implantação
  • Editar os metadados do repositório
  • Definir a visualização social
  • Efetuar push em commits para branches protegidos
    • A função base deve ser write
    • As regras de proteção de branch ainda se aplicam
  • Criar marcas protegidas
  • Excluir marcas protegidas
  • Ignorar proteções de ramificação
  • Editar regras do repositório

Segurança

  • Exibir alertas de code scanning
  • Dispensar ou reabrir alertas de code scanning
  • Excluir alertas de code scanning
  • Exibir os Dependabot alerts
  • Ignorar ou reabrir os Dependabot alerts
  • Exibir alertas de secret scanning
  • Dispensar, reabrir ou atribuir alertas de secret scanning

Precedência para diferentes níveis de acesso

Funções e permissões são cumulativas. Se uma pessoa receber diferentes níveis de acesso por meio de caminhos diferentes como, por exemplo, a associação a uma equipe e as permissões básicas para uma organização, o usuário receberá a soma de todas as concessões de acesso. Por exemplo, se um proprietário da organização concede a um integrante da organização uma função personalizada que usa a função herdada "Read" e, em seguida, um proprietário da organização define a permissão básica da organização como "Write", então os integrantes com a função personalizada terão acesso de gravação, juntamente com quaisquer permissões adicionais incluídas na função personalizada.

Se uma pessoa tiver recebido um acesso conflitante, você verá um aviso na página de acesso ao repositório. O aviso é exibido com " Mixed roles" ao lado da pessoa com o acesso conflitante. Para ver a origem do acesso conflitante, posicione o cursor sobre o ícone de aviso ou clique em Funções mistas.

Para resolver o acesso conflitante, você pode ajustar as permissões básicas da sua organização ou o acesso da equipe ou editar a função personalizada. Para saber mais, veja: