Você pode ter um controle mais granular sobre o acesso concedido à organização e às configurações criando funções de organização personalizadas. Uma função de organização personalizada é uma maneira de conceder a um membro da organização a capacidade de administrar determinados subconjuntos de configurações sem conceder controle administrativo total da organização e de seus repositórios. Por exemplo, você pode criar uma função que contenha a permissão "Exibir log de auditoria da organização".
É possível criar e atribuir funções de organização personalizadas nas configurações da sua organização. Também é possível gerenciar funções personalizadas usando o API REST. Confira Gerenciando as funções de organização personalizadas.
Combinando permissões de organização e repositório
Você também pode criar uma função de organização personalizada que inclua permissões para repositórios. As permissões de repositório concedem acesso a todos os repositórios atuais e futuros da organização.
Há várias maneiras de combinar as permissões para repositórios e organizações.
- Você pode criar uma função que inclua permissões para as configurações da organização, uma função base para acesso ao repositório ou ambas.
- Se você adicionar uma função base para acesso ao repositório, também poderá incluir permissões adicionais para o repositório. Não é possível adicionar permissões de repositório sem uma função de repositório base.
Sem permissões do repositório ou uma função de repositório base, a função da organização não concede acesso a nenhum repositório.
Observação
A adição de permissões do repositório a uma função da organização personalizada está atualmente em prévia pública e sujeita a alterações.
Para conceder acesso aos repositórios específicos da sua organização, é possível criar uma função de repositório personalizada. Confira Sobre as funções personalizadas do repositório.
Permissões para o acesso da organização
Quando você inclui uma permissão em uma função de organização personalizada, todos os usuários com essa função terão acesso às configurações correspondentes por meio do navegador da Web e da API. Nas configurações da organização no navegador, os usuários verão apenas as páginas das configurações que podem acessar.
As permissões da organização não concedem acesso de leitura, gravação ou administrador a nenhum repositório. Algumas permissões podem conceder implicitamente visibilidade dos metadados do repositório, conforme marcado na tabela abaixo.
| Permissão | Descrição | Mais Informações |
|---|---|---|
| Gerenciar funções de organização personalizadas | Acesso para criar, exibir, atualizar e excluir funções personalizadas da organização dentro da organização. Essa permissão não permite que um usuário atribua funções personalizadas. | |
| Gerenciando as funções de organização personalizadas | ||
| Ver funções da organização | Acesso para exibir as funções personalizadas da organização. | |
| Gerenciando as funções de organização personalizadas | ||
| Gerenciar funções de repositório personalizadas | Acesso para criar, exibir, atualizar e excluir as funções de repositório personalizadas da organização. | |
| Gerenciando as funções de repositórios personalizados para uma organização | ||
| Exibir funções de repositório personalizadas | Acesso para exibir as funções de repositório personalizadas da organização. | |
| Gerenciando as funções de repositórios personalizados para uma organização | ||
| Gerenciar webhooks da organização | Acesso para registrar e gerenciar webhooks para a organização. Os usuários com essa permissão poderão exibir conteúdos de webhook, que podem conter metadados para repositórios na organização. | |
| Pontos de extremidade de API REST para webhooks da organização | ||
| Editar valores de propriedades personalizadas no nível da organização | Acesso para definir valores de propriedade personalizados em todos os repositórios da organização. | |
| Como gerenciar propriedades personalizadas para repositórios na sua organização | ||
| Gerenciar as definições de propriedades personalizadas da organização | Acesso para criar e editar definições de propriedade personalizadas para a organização. | |
| Como gerenciar propriedades personalizadas para repositórios na sua organização | ||
| Gerenciar regras e conjuntos de regras de atualização de referência para a organização | Acesso para gerenciar conjuntos de regras e visualizar insights de conjuntos de regras no nível da organização. | |
| Como gerenciar conjuntos de regras para repositórios na sua organização | ||
| Exibir log de auditoria da organização | Acesso ao log de auditoria da organização. O log de auditoria pode conter metadados para repositórios na organização. | |
| Revisar o log de auditoria da organização | ||
| Gerenciar políticas do Actions para a organização | Acesso para gerenciar todas as configurações na página de configurações "Geral do Actions", exceto as configurações de executores auto-hospedados. | |
| Desabilitando ou limitando GitHub Actions para sua organização | ||
| Gerenciar segredos do Actions para a organização | Acesso para criar e gerenciar segredos da organização no Actions. | |
| Usar segredos em ações do GitHub | ||
| Gerenciar as variáveis do Actions na organização | Acesso para criar e gerenciar variáveis da organização no Actions. | |
| Armazenar informações em variáveis | ||
| Gerenciar imagens personalizadas de executores hospedados pela organização | Acesso para criar e gerenciar imagens personalizadas para sua organização. | |
| Executores hospedados no GitHub | ||
| Gerenciar executores e grupos de executores da organização | Acesso para criar e gerenciar executores hospedados no GitHub, executores auto-hospedados e grupos de executores, e controle onde os executores auto-hospedados podem ser criados. | |
| Executores hospedados no GitHub | ||
| Executores auto-hospedados | ||
| Exibir imagens personalizadas de runners hospedados pela organização | Exibir imagens personalizadas para sua organização. | |
| Executores hospedados no GitHub | ||
| Examinar e gerenciar secret scanning solicitações de bypass | Revise e gerencie secret scanning solicitações de bypass para sua organização. | |
| Bypass delegado para proteção de push | ||
| Revisar e gerenciar secret scanning solicitações de descarte de alertas. | Revisar e gerenciar secret scanning solicitações de descarte de alertas para sua organização. | |
| Habilitar a dispensa de alerta delegada para verificação de segredo | ||
| Ignorar code scanning solicitações de remoção de alerta | Ignorar code scanning solicitações de descarte de alertas para sua organização. | |
| Habilitar a dispensa de alerta delegada para verificação de código | ||
| Verificar code scanning solicitações de dispensa de alerta | Revisar e gerenciar code scanning solicitações de descarte de alertas para sua organização. | |
| Habilitar a dispensa de alerta delegada para verificação de código | ||
| Visualizar code scanning solicitações de descarte de alertas. | Visualizar code scanning solicitações de descarte de alertas para sua organização. | |
| Habilitar a dispensa de alerta delegada para verificação de código | ||
| Ignorar Dependabot solicitações de remoção de alerta | Ignorar Dependabot solicitações de descarte de alertas para sua organização. | |
| Habilitando a dispensação de alertas delegada para Dependabot | ||
| Verificar Dependabot solicitações de dispensa de alerta | Revisar e gerenciar Dependabot solicitações de descarte de alertas para sua organização. | |
| Habilitando a dispensação de alertas delegada para Dependabot | ||
| Visualizar Dependabot solicitações de descarte de alertas. | Visualizar Dependabot solicitações de descarte de alertas para sua organização. | |
| Habilitando a dispensação de alertas delegada para Dependabot |
Funções base para acesso ao repositório
A função base do repositório determina o conjunto inicial de permissões incluídas na função personalizada. O acesso ao repositório é concedido em todos os repositórios atuais e futuros da organização.
As funções do repositório base são:
- Leitura: concede acesso de leitura a todos os repositórios da organização.
- Gravação: concede acesso de gravação a todos os repositórios da organização.
- Triagem: concede acesso de triagem a todos os repositórios da organização.
- Manter: concede acesso de manutenção a todos os repositórios da organização.
- Administrador: concede acesso de administrador a todos os repositórios da organização.
Permissões adicionais para acesso ao repositório
Depois de escolher uma função do repositório de base, você poderá selecionar as permissões adicionais para a sua função personalizada.
Você só pode escolher uma permissão adicional se já não estiver incluída na função base do repositório. Por exemplo, se a função base oferecer acesso de Gravação em um repositório, a permissão "Fechar uma solicitação de pull" já estará incluída na função base.
Discussões
- Criar uma categoria de discussão
- Editar uma categoria de discussão
- Excluir uma categoria de discussão
- Marcar ou desmarcar respostas de discussão
- Ocultar ou mostrar comentários da discussão
- Converter problemas em discussões
Para saber mais, confira Documentação do GitHub Discussions.
Problema e solicitações de pull
- Atribuir ou remover um usuário
- Adicionar ou remover um rótulo
Problema
- Fechar um problema
- Reabrir um problema fechado
- Excluir um problema
- Marcar um problema como duplicado
Fila de mesclagem
- Solicitar uma mesclagem individual
- Ir para a frente da fila
Para saber mais, confira Como gerenciar uma fila de mesclagem.
Solicitação de pull
- Fechar uma solicitação de pull
- Reabrir uma solicitação de pull fechada
- Solicitar uma revisão de solicitação de pull
Repositório
- Definir os marcos
- Gerenciar as configurações do wiki
- Gerenciar as configurações do projeto
- Gerenciar as configurações de mesclagem de solicitação de pull
- Gerenciar configurações de GitHub Pages (consulte Configurando uma fonte de publicação para seu site GitHub Pages)
- Gerenciar webhooks
- Gerenciar as chaves de implantação
- Editar os metadados do repositório
- Definir a visualização social
- Efetuar push em commits para branches protegidos
- A função base deve ser
write - As regras de proteção de branch ainda se aplicam
- A função base deve ser
- Criar marcas protegidas
- Excluir marcas protegidas
- Ignorar proteções de ramificação
- Editar regras do repositório
Segurança
- Exibir alertas de code scanning
- Dispensar ou reabrir alertas de code scanning
- Excluir alertas de code scanning
- Exibir os Dependabot alerts
- Ignorar ou reabrir os Dependabot alerts
- Exibir alertas de secret scanning
- Dispensar, reabrir ou atribuir alertas de secret scanning
Precedência para diferentes níveis de acesso
Funções e permissões são cumulativas. Se uma pessoa receber diferentes níveis de acesso por meio de caminhos diferentes como, por exemplo, a associação a uma equipe e as permissões básicas para uma organização, o usuário receberá a soma de todas as concessões de acesso. Por exemplo, se um proprietário da organização concede a um integrante da organização uma função personalizada que usa a função herdada "Read" e, em seguida, um proprietário da organização define a permissão básica da organização como "Write", então os integrantes com a função personalizada terão acesso de gravação, juntamente com quaisquer permissões adicionais incluídas na função personalizada.
Se uma pessoa tiver recebido um acesso conflitante, você verá um aviso na página de acesso ao repositório. O aviso é exibido com " Mixed roles" ao lado da pessoa com o acesso conflitante. Para ver a origem do acesso conflitante, posicione o cursor sobre o ícone de aviso ou clique em Funções mistas.
Para resolver o acesso conflitante, você pode ajustar as permissões básicas da sua organização ou o acesso da equipe ou editar a função personalizada. Para saber mais, veja: