Informationen zu Rollen in einem Unternehmen
GitHub bietet eine Reihe vordefinierter und benutzerdefinierter Rollen für den Zugriff auf Unternehmenseinstellungen und -ressourcen.
| Rolle | Description |
|---|---|
| Enterprise-Inhaber | Kann alle Unternehmenseinstellungen, Mitglieder und Richtlinien verwalten. |
| Abrechnungsmanager | Kann Unternehmensabrechnungseinstellungen verwalten. |
| App-Manager | Kann GitHub App Registrierungen verwalten, die dem Unternehmen gehören. |
| Sicherheitsmanager | Kann Sicherheitsergebnisse anzeigen und Sicherheitseinstellungen für das Unternehmen verwalten (Öffentliche Vorschau). |
| Benutzer | Ein reguläres Enterprise-Mitglied ohne Administratorzugriff. Umfasst Organisationsmitglieder und nicht verbundene Benutzer. |
| Gastmitarbeiter | Kann Zugriff auf Repositories oder Organisationen gewährt werden, hat jedoch standardmäßig nur eingeschränkten Zugriff (nur Enterprise Managed Users). |
| Benutzerdefinierte Rollen | Definieren Sie Ihre eigenen Berechtigungen für den Zugriff auf Unternehmenseinstellungen. |
Personen mit Mitarbeiterzugriff auf Repositories werden auf der Registerkarte "Personen" Ihres Unternehmens aufgeführt, sind aber keine Unternehmensmitglieder und haben keinen Zugriff auf das Unternehmen. Siehe Rollen in einer Organisation.
Unternehmensbesitzer
Unternehmensbesitzer haben vollständige Kontrolle über das Unternehmen und können jede Aktion durchführen. Hierzu gehören folgende Aufgaben:
- Verwaltung von Administratoren
- Hinzufügen und Entfernen von
- Entfernen von Unternehmensmitgliedern aus allen Organisationen
- Enterprise-Einstellungen verwalten
- Organisationsübergreifende Richtliniendurchsetzung
- Verwalten von Abrechnungseinstellungen
- Verwalten von Sicherheitseinstellungen
Unternehmensbesitzer haben standardmäßig keinen Zugriff auf Organisationseinstellungen oder -inhalte, aber sie können Zugriff erhalten, indem sie einer beliebigen Organisation beitreten. Weitere Informationen findest du unter Verwalten deiner Rolle in einer Organisation, die deinem Unternehmen gehört.
Abrechnungsmanager
Abrechnungsmanager*innen haben lediglich Zugriff auf die Abrechnungseinstellungen deines Unternehmens. Sie können Folgendes anzeigen und verwalten:
- Benutzerlizenzen
- Nutzungsbasierte Abrechnung:
- Andere Abrechnungseinstellungen
Abrechnungsmanager haben nicht standardmäßig Zugriff auf Organisationseinstellungen oder -inhalte, mit Ausnahme interner Repositorys innerhalb eines Unternehmens, in dem sie Mitglied sind.
App-Manager
GitHub App Vorgesetzte:
- Kann GitHub App Registrierungen anzeigen, erstellen, bearbeiten und löschen, die dem Unternehmen gehören. Die spezifischen App-Einstellungen, die GitHub App Manager steuern können, finden Sie unter Ändern einer GitHub App-Registrierung.
- Die Installation und Deinstallation GitHub Apps in einem Unternehmen oder einer Organisation ist nicht möglich.
App-Manager können auch einzelnen Apps zugewiesen werden. Weitere Informationen findest du unter Hinzufügen und Entfernen von GitHub App-Managern in Ihrem Unternehmen.
Sicherheitsmanager
Hinweis
Die Enterprise Security Manager-Rolle befindet sich in Öffentliche Vorschau und kann geändert werden.
Sicherheitsmanager verfügen über die erforderlichen Berechtigungen, um die Verwendung von Sicherheitsfeatures und Warnungen für das Unternehmen effektiv zu verwalten. Sie können Folgendes anzeigen, verwalten und zuweisen:
- Sicherheitskonfigurationen auf Unternehmens- und Organisationsebene
- Nutzung von GitHub Secret Protection und GitHub Code Security auf Unternehmens- und Organisationsebene
- Sicherheitswarnungen und Dashboards für alle Repositorys in Organisationen im Unternehmen
- Sicherheitskampagnen für Organisationen
- Repository-Einstellungen für Sicherheitsfunktionen
Darüber hinaus haben sie Lesezugriff auf Code in allen Repositorys und Schreibzugriff für alle Sicherheitswarnungen innerhalb des Unternehmens.
Benutzer
Benutzer haben standardmäßig keinen Administratorzugriff auf das Unternehmen. Sie können nicht auf Unternehmenseinstellungen zugreifen oder konfigurieren, es sei denn, Sie weisen ihnen eine benutzerdefinierte Rolle zu, die diesen Zugriff gewährt.
Organisationsmitglieder
Wenn ein Benutzer Mitglied oder Besitzer einer Organisation ist, wird er auf der Seite "Personen" Ihres Unternehmens als Organisationsmitglied aufgeführt. Zusätzlich zu ihrem Zugriff auf Organisationen, in denen sie Mitglieder sind, können diese Benutzer auf alle Repositorys mit "interner" Sichtbarkeit in jeder Organisation im Unternehmen zugreifen. Weitere Informationen findest du unter Informationen zu Repositorys.
Nicht verbundene Benutzer
Wenn ein Benutzer kein Mitglied einer Organisation ist und nicht über die Rolle des Unternehmensbesitzers oder des Abrechnungs-Managers verfügt, wird der Benutzer als nicht verbundene Benutzer aufgeführt.
Nicht verbundene Benutzer:
- Verwenden Sie keine GitHub Enterprise-Lizenz, es sei denn, sie erfüllen ein anderes Kriterium, das in Personen, die eine Lizenz in einer Organisation nutzen aufgeführt ist.
- Sie können nicht auf private oder interne Repositorys zugreifen.
- Kann als Mitglieder von Unternehmensteams hinzugefügt werden.
- Kann direkt von Ihrem Unternehmen eine Copilot Lizenz oder benutzerdefinierte Rolle erhalten.
- Kann sich jederzeit aus dem Unternehmen entfernen, es sei denn, Sie verwenden Enterprise Managed Users.
Wenn Sie über ein Unternehmen mit persönlichen Konten verfügen, können Sie diese Rolle deaktivieren. Weitere Informationen findest du unter Überwachen des Offboardings von Benutzern mit der Richtlinie für nicht zugeordnete Benutzer.
Gast-Projektmitarbeiter
Hinweis
Hinweis: Die Rolle Gast-Projektmitarbeiter ist nur mit Enterprise Managed Users verfügbar.
Sie können die Rolle des Gastmitarbeiters verwenden, um Anbietern und Auftragnehmern begrenzten Zugriff zu gewähren. Gastmitarbeiter:
- Werden von Ihrem IdP bereitgestellt, wie alle verwaltete Benutzerkonten.
- Sie können als Organisationsmitglieder oder als Mitarbeiter in Repositorys hinzugefügt werden.
- Sie können nicht auf interne Repositorys im Unternehmen zugreifen, außer in Organisationen, in denen sie als Mitglied hinzugefügt werden.
Der Unterschied zwischen einem Gastmitarbeiter und einem regulären Benutzer besteht darin, dass sie automatisch auf alle internen Repositorys im Unternehmen zugreifen können, wenn ein normaler Benutzer einer Organisation hinzugefügt wird.
Möglicherweise müssen Sie Ihre IdP-Anwendung aktualisieren, um Gast-Projektmitarbeiter zu verwenden. Weitere Informationen findest du unter Aktivieren von Gast-Projektmitarbeitern.
Benutzerdefinierte Rollen
Mit benutzerdefinierten Rollen können Sie eigene Berechtigungssätze definieren. Auf diese Weise können Sie administrative Aufgaben sicher delegieren oder zusätzliche Berechtigungen erteilen, damit Nichtadministratoren produktiv arbeiten können.
Informationen zum Erstellen einer benutzerdefinierten Unternehmensrolle finden Sie unter Erstellen benutzerdefinierter Rollen in einem Unternehmen.
Nächste Schritte
Wenn Sie entschieden haben, welche Rollen Ihre Benutzer benötigen, weisen Sie ihnen die Rollen zu. Weitere Informationen findest du unter Zuweisen von Rollen zu Personen innerhalb eines Unternehmens.