Роли репозиториев для организаций
Вы можете предоставить участникам организации, помимо участников совместной работы, и группам пользователей различные уровни доступа к репозиториям, принадлежащим организации, путем назначения им ролей. Выберите роль, которая лучше подходит каждому пользователю или группе в проекте, не предоставляя пользователям больше прав, чем требуется.
Роли для репозитория организации по возрастанию:
- Чтение — рекомендуется для участников, которые не участвуют в написании кода, но хотят просмотреть или обсудить проект.
- Сортировка: Рекомендуется для участников, которым необходимо проактивно управлять вопросами, обсуждениями и pull запросами без доступа к записи
- Запись — рекомендуется для участников, которые активно вносят свой код в проект.
- Обслуживание — рекомендуется для руководителей проектов, которым требуется управление репозиторием без доступа к конфиденциальным или разрушительным действиям.
- Администратор — рекомендуется для пользователей, которым необходим полный доступ к проекту, включая возможность конфиденциальных и разрушительных действий, таких как управление безопасностью или удаление репозитория.
Если ваша организация использует GitHub Enterprise Cloud, вы можете создавать пользовательские роли репозиториев. Для получения дополнительной информации см. раздел AUTOTITLE в GitHub Enterprise Cloud документации.
Владельцы организации могут задать базовые разрешения, которые применяются ко всем участникам организации при доступе ко всем репозиториям организации. Дополнительные сведения см. в разделе Настройка базовых разрешений для организации.
Владельцы организации могут дополнительно ограничить доступ к определенным параметрам и действиям в пределах своей организации. Дополнительные сведения о параметрах для определенных параметров см. в разделе Управление параметрами организации.
Помимо управления параметрами на уровне организации, владельцы организации имеют доступ с правами администратора к каждому репозиторию, принадлежащему этой организации. Дополнительные сведения см. в разделе Роли в организации.
Предупреждение
При добавлении ключ развертывания в репозиторий любой пользователь, имеющий закрытый ключ, может считывать или записывать в репозиторий (в зависимости от параметров ключа), даже если они будут удалены из организации.
Разрешения для каждой роли
Некоторые из перечисленных ниже функций ограничены организациями, использующими GitHub Enterprise Cloud. Дополнительные сведения о том, как использовать GitHub Enterprise Cloud бесплатно, см. в статье "Настройка пробной версии GitHub Enterprise Cloud".
Примечание.
Роли, необходимые для использования функций безопасности, перечислены в разделе "Требования к доступу" для функций безопасности ниже.
| Действие репозитория | Читать | Рассмотрение | Write | Техническое обслуживание | Административный |
|---|
| Manage individual, team, and outside collaborator access to the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Pull from the person or team's assigned repositories
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Fork the person or team's assigned repositories
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Edit and delete their own comments
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Open issues
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Close issues they opened themselves
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Reopen issues they closed themselves
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Have an issue assigned to them
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Send pull requests from forks of the team's assigned repositories
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Submit reviews on pull requests
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Approve or request changes to a pull request with required reviews
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Apply suggested changes to pull requests
| ✗ | ✗ |
✓ |
✓ |
✓ |
| View published releases
|
✓ |
✓ |
✓ |
✓ |
✓ |
| View GitHub Actions workflow runs
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Edit wikis in public repositories
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Edit wikis in private repositories
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Report abusive or spammy content
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Apply/dismiss labels
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Create, edit, delete labels
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Close, reopen, and assign all issues and pull requests
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Enable and disable auto-merge on a pull request
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, edit, delete milestones
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Apply milestones
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Mark duplicate issues and pull requests
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Request pull request reviews
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Merge a pull request
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Push to (write) the person or team's assigned repositories
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Edit and delete anyone's comments on commits, pull requests, and issues
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Hide anyone's comments on discussions
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Hide anyone's comments on issues, pull requests, and commits
| ✗ | ✗ |
✓ |
✓ |
✓ |
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Transfer issues (see Перенос проблемы в другой репозиторий for details)
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Act as a designated code owner for a repository
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Mark a draft pull request as ready for review
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Convert a pull request to a draft
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create status checks
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, edit, run, re-run, and cancel GitHub Actions workflows
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, update, and delete GitHub Actions secrets on GitHub.com
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, update, and delete GitHub Actions secrets using the REST API
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, update, and delete GitHub Actions variables on GitHub.com
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create, update, and delete GitHub Actions variables using the REST API
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create and edit releases
| ✗ | ✗ |
✓ |
✓ |
✓ |
| View draft releases
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Edit a repository's description
| ✗ | ✗ | ✗ |
✓ |
✓ |
|
✓ |
✓ |
✓ |
✓ |
✓ |
| ✗ | ✗ |
✓ |
✓ |
✓ |
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage topics
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Enable wikis and restrict wiki editors
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Configure pull request merges
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Configure a publishing source for GitHub Pages
| ✗ | ✗ | ✗ |
✓ |
✓ |
| View content exclusion settings for GitHub Copilot
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Manage branch protection rules and repository rulesets
| ✗ | ✗ | ✗ | ✗ |
✓ |
| View rulesets for a repository
|
✓ |
✓ |
✓ |
✓ |
✓ |
|
Push to protected branches
Doesn't apply to rulesets as these have a different bypass model. See Granting bypass permissions for your branch or tag ruleset.
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Merge pull requests on protected branches, even if there are no approving reviews
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Create and edit repository social cards
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Limit interactions in a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Delete an issue (see Удаление проблемы)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Define code owners for a repository
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Add a repository to a team (see Управление доступом команды к репозиторию организации for details)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage outside collaborator access to a repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Change a repository's visibility
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Make a repository a template (see Создание репозитория шаблонов)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Change a repository's settings
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage team and collaborator access to the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Edit the repository's default branch
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Rename the repository's default branch (see Переименование ветви)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Rename a branch other than the repository's default branch (see Переименование ветви)
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Manage webhooks and deploy keys
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage the forking policy for a repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Transfer repositories into the organization
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Delete or transfer repositories out of the organization
| ✗ | ✗ | ✗ | ✗ |
✓ |
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Display a sponsor button (see Отображение кнопки спонсора в репозитории)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Create autolink references to external resources, like Jira or Zendesk (see Настройка автоматической привязки для отсылок на внешние ресурсы)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Enable GitHub Discussions in a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create and edit categories for GitHub Discussions
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Move a discussion to a different category
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Transfer a discussion to a new repository
| ✗ | ✗ |
✓ |
✓ |
✓ |
| ✗ | ✗ |
✓ |
✓ |
✓ |
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Individually convert issues to discussions
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Create new discussions and comment on existing discussions
|
✓ |
✓ |
✓ |
✓ |
✓ |
| ✗ |
✓ |
✓ |
✓ |
✓ |
| Create codespaces for private repositories
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Create codespaces for private repositories with Codespaces secrets access
| ✗ | ✗ |
✓ |
✓ |
✓ |
|
Create codespaces for public repositories
(users with read-only access can only create codespaces at their own expense)
|
✓ |
✓ |
✓ |
✓ |
✓ |
| Edit the custom property values for the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
Требования к доступу для функций безопасности
В этом разделе вы можете найти доступ, необходимый для функций безопасности, таких GitHub Advanced Security как особенности.
Примечание.
Средства записи и службы репозитория могут просматривать только сведения о секретах сканирования оповещений для собственных фиксаций. Они не могут получить доступ к представлению списка оповещений.
| Действие репозитория | Читать | Рассмотрение | Write | Техническое обслуживание | Административный |
|---|
| Receive Dependabot alerts for insecure dependencies in a repository
| ✗ | ✗ |
✓ |
✓ |
✓ |
| ✗ | ✗ |
✓ |
✓ |
✓ |
| Create security advisories
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage access to GitHub Advanced Security features (see Управление параметрами безопасности и анализа для организации)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Enable the dependency graph for a private repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| View code scanning alerts on pull requests
|
✓ |
✓ |
✓ |
✓ |
✓ |
| List, dismiss, and delete code scanning alerts
| ✗ | ✗ |
✓ |
✓ |
✓ |
| View and dismiss Оповещения о сканировании секретов in a repository
| ✗ | ✗ |
✓ |
✓ |
✓ |