Skip to main content

Permissões de funções de organização predefinidas

Saiba mais sobre as funções de organização predefinidas e as permissões que cada função concede em sua organização.

Quem pode usar esse recurso?

Organizations on GitHub Enterprise Cloud

As organizações dão suporte a várias funções predefinidas para gerenciar o acesso dos membros da sua organização aos recursos. Atribuir funções predefinidas é a maneira mais rápida de atribuir as permissões que alguém precisa para suas responsabilidades.

Sobre funções de organização predefinidas

As funções de organização predefinidas são funções que estão disponíveis por padrão em todas as organizações. Você não precisa criá-los você mesmo. Eles podem incluir permissões de organização que permitem que o destinatário gerencie a organização, bem como permissões de repositório que se aplicam a todos os repositórios da organização. As funções predefinidas a seguir são incorporadas em todas as organizações com base em padrões comuns de permissões que as organizações geralmente precisam.

As funções predefinidas para acesso à organização são:

  • Membro: Concede acesso padrão aos recursos da organização.
  • Moderador: Concede permissões adicionais para ajudar a moderar as discussões no nível da organização e o conteúdo da comunidade.
  • Proprietário: Concede controle administrativo total da organização.
  • Gerente de cobrança: Concede permissão para exibir e gerenciar as configurações de cobrança e os detalhes da assinatura da organização.
  • Gerenciador de segurança: Concede a capacidade de gerenciar políticas de segurança, alertas de segurança e configurações de segurança para uma organização e todos os seus repositórios.
  • Administrador de CI/CD: concede acesso de administrador para gerenciar políticas de ações, executores, grupos de executores, configurações da rede na computação hospedada, segredos, variáveis e métricas de uso para uma organização.
  • App Manager: concede a capacidade de criar, editar e excluir todos os aplicativos GitHub em uma organização.

Também há funções que concedem acesso a repositórios na organização:

  • Leitura de repositório completa: concede acesso de leitura a todos os repositórios da organização.
  • Gravação em todos os repositórios: concede acesso de gravação a todos os repositórios da organização.
  • Triagem de todos os repositórios: concede acesso de triagem a todos os repositórios da organização.
  • Manutenção de todos os repositórios: concede acesso de manutenção a todos os repositórios da organização.
  • Administrador de todos os repositórios: concede acesso de administrador a todos os repositórios da organização.

Você escolhe entre as funções de proprietário e membro ao convidar ou adicionar alguém à sua organização. Outras funções são atribuídas a pessoas existentes em sua organização.

Você também pode conceder permissões personalizadas aos usuários além dessas funções predefinidas. Confira Permissões de funções de organização personalizadas.

Permissões de funções predefinidas

A tabela a seguir resume quais permissões são incluídas em cada função de organização predefinida.

Permissão da organizaçãoOwnersMembrosModeradoresGerentes de cobrançaGerentes de segurança
Criar repositórios (confira Restringir a criação de repositórios na organização)
Visualizar e editar informações de cobrança
Convidar pessoas para integrar a organização
Editar e cancelar convites para integrar a organização
Remover integrantes da organização
Restabelecer ex-integrantes da organização
Adicionar e remover pessoas de todas as equipes
Promover membros da organização a mantenedor da equipe
Configurar atribuições de revisão de código (confira Gerenciando configurações de revisão de código para sua equipe)
Definir lembretes agendados (confira Gerenciar lembretes agendados para a sua equipe)
Adicionar colaboradores a todos os repositórios
Acessar o log de auditoria da organização
Editar a página de perfil da organização (confira O perfil da sua organização)
Verificar os domínios da organização (confira Verificar ou aprovar um domínio para sua organização)
Restringir notificações por email a domínios verificados ou aprovados (confira Restringir notificações de e-mail para sua organização)
Excluir todas as equipes
Excluir a conta da organização, inclusive todos os repositórios
Criar equipes (confira Configurar permissões de criação de equipes na organização)
Mover equipes na hierarquia de uma organização
Ver todos os integrantes e equipes da organização
@mention qualquer equipe visível
Pode se tornar um mantenedor da equipe
Exibir insights da organização (confira Visualização de insights sobre dependências em sua organização)
Ocultar comentários em commits, solicitações de pull e problemas graváveis (confira Gerenciar comentários conflituosos)
Ocultar comentários em todos commits, solicitações de pull e problemas (confira Gerenciar comentários conflituosos)
Bloquear e desbloquear colaboradores não membros (confira Bloquear usuários da organização)
Limitar as interações a determinados usuários em repositórios públicos (confira Restringir interações na organização)
Gerenciar a exibição de insights de dependência da organização (confira Alterar a visibilidade de informações de dependência da organização)
Definir uma foto de perfil de equipe em todas as equipes (confira Configurar a foto de perfil da sua equipe)
Patrocinar contas e gerenciar os patrocínios da organização (confira Patrocinando um colaborador de código aberto)
Gerenciar atualizações de email de contas patrocinadas (confira Gerenciar atualizações de contas que a sua organização patrocina)
Atribuir os seus patrocínios a outra organização (confira Atribuir patrocínios à sua organização para mais detalhes)
Gerenciar a publicação de GitHub Pages sites a partir de repositórios na organização (consulte Gerenciando a publicação de sites do GitHub Pages para sua organização)
Gerenciar configurações de segurança e análise (confira Gerenciando as configurações de segurança e de análise da sua organização)
Exibir a visão geral de segurança da organização (confira Sobre a visão geral de segurança)
Habilitar e impor o logon único do SAML
Gerenciar o acesso do SAML de um usuário à sua organização
Gerenciar as autoridades certificadas de SSH da organização (confira Gerenciar autoridades certificadas de SSH da organização)
Transferir repositórios
Comprar, instalar, gerenciar cobrança e cancelar GitHub Marketplace aplicativos
Listar aplicativos em GitHub Marketplace
Receber Dependabot alerts notificações sobre dependências inseguras em todos os repositórios de uma organização
Gerenciar Dependabot security updates (consulte Sobre as atualizações de segurança do Dependabot)
Gerenciar a política de criação de forks
Limitar a atividade em repositórios públicos em uma organização
Efetuar pull (leitura) de todos os repositórios na organização
Efetuar push (gravação) de todos os repositórios e cloná-los (cópia) na organização
Converter membros da organização em colaboradores externos ou colaboradores de repositório
Ver as pessoas com acesso a um repositório da organização
Exportar uma lista das pessoas com acesso a um repositório da organização
Gerenciar o nome do branch padrão (confira Gerenciar o nome da ramificação padrão para repositórios na sua organização)
Gerenciar rótulos padrão (confira Gerenciar etiquetas padrão para repositórios na organização)
Habilitar a sincronização de equipe (confira Gerenciando a sincronização da equipe para a sua organização)
Gerencie revisões de solicitação de pull na organização (confira Gerenciando revisões de pull request na sua organização)
Gerenciar conjuntos de regras no nível da organização (confira Como gerenciar conjuntos de regras para repositórios na sua organização)
Examinar e gerenciar secret scanning solicitações de bypass (consulte Sobre o bypass delegado para proteção contra push)
Examinar e gerenciar secret scanning solicitações de demissão (consulte Habilitar a dispensa de alerta delegada para verificação de segredo)
Examinar e gerenciar code scanning solicitações de demissão (consulte Habilitar a dispensa de alerta delegada para verificação de código)
Verificar Dependabot solicitações de descarte de alerta (consulte Habilitando a dispensação de alertas delegada para Dependabot)
Ignorar Dependabot solicitações de cancelamento de alertas (consulte Habilitando a dispensação de alertas delegada para Dependabot)

Próximas Etapas