Skip to main content

Repositoryrollen für eine Organisation

Du kannst den Zugriff auf jedes Repository in deiner Organisation durch Zuweisung präziser Berechtigungsstufen anpassen, sodass die Benutzer*innen Zugriff auf die Features und Aufgaben haben, die sie benötigen.

Repositoryrollen für Organisationen

Du kannst Organisationsmitgliedern, externen Mitarbeiterinnen und Teams unterschiedliche Zugriffsberechtigungen auf die Repositorys einer Organisation erteilen, indem du ihnen Rollen zuweist. Wähle die Rolle aus, die am besten zur jeweiligen Benutzer- oder Teamfunktion innerhalb deines Projekts passt, und achte darauf, den Benutzerinnen nicht mehr als den notwendigen Zugriff auf ein Projekt zu geben.

Die Rollen für ein Organisationsrepository, von der Rolle mit den geringsten Zugriffsberechtigungen hin zur Rolle mit den umfangreichsten Berechtigungen, sind:

  • Read (Lesen): Diese Ebene wird für Personen empfohlen, die nicht zum Code beitragen und sich das Projekt nur ansehen oder darüber sprechen möchten.
  • Triage: Empfohlen für Mitwirkende, die ohne Schreibzugriff Probleme, Diskussionen und Pull Requests proaktiv verwalten müssen.
  • Write (Schreiben): Diese Ebene wird für Mitwirkende empfohlen, die Änderungen aktiv in das Repository pushen.
  • Maintain (Betreuen): Diese Ebene wird für Projektmanager empfohlen, die das Repository ohne Zugriff auf vertrauliche oder destruktive Aktionen verwalten müssen.
  • Admin (Verwalten): Diese Rolle wird für Personen empfohlen, die vollständigen Zugriff auf das Projekt benötigen, einschließlich vertraulicher und destruktiver Aktionen wie das Verwalten der Sicherheit oder das Löschen eines Repositorys.

Sie können benutzerdefinierte Repositoryrollen erstellen. Weitere Informationen finden Sie unter Verwalten benutzerdefinierter Repository-Rollen für eine Organisation.

Organisationsinhaber können Basis-Berechtigungen festlegen, die für alle Mitglieder einer Organisation gelten, wenn sie auf eines der Repositorys der Organisation zugreifen. Weitere Informationen finden Sie unter Festlegen von Basisberechtigungen für eine Organisation.

Organisationsinhaber können den Zugriff auf bestimmte Einstellungen und Aktionen innerhalb ihrer Organisation noch weiter einschränken. Weitere Informationen zu Optionen für bestimmte Einstellungen finden Sie unter Organisationseinstellungen verwalten.

Neben der Berechtigung zum Verwalten der organisationsweiten Einstellungen haben Organisationsinhaber auch Administratorzugriff auf jedes Repository ihrer Organisation. Weitere Informationen finden Sie unter Rollen in einer Organisation.

Warnung

Wenn einem Repository ein Deployment-Schlüssel hinzugefügt wird, kann jede Person, die über den privaten Schlüssel verfügt, in Abhängigkeit der Schlüsseleinstellungen aus dem Repository lesen bzw. in das Repository schreiben, selbst wenn diese Person später aus der Organisation entfernt wird.

Berechtigungen für jede Rolle

Hinweis

Die Rollen, die für die Verwendung von Sicherheitsfeatures erforderlich sind, werden unten in Zugriffsanforderungen für Sicherheitsfeatures aufgeführt.

Repository-AktionLesenTriageSchreibenBetreuenAdmin

| Manage individual, team, and outside collaborator access to the repository

| | | | |

|

| Pull from the person or team's assigned repositories

|

|

|

|

|

|

| Fork the person or team's assigned repositories

|

|

|

|

|

|

| Edit and delete their own comments

|

|

|

|

|

|

| Open issues

|

|

|

|

|

|

| Close issues they opened themselves

|

|

|

|

|

|

| Reopen issues they closed themselves

|

|

|

|

|

|

| Have an issue assigned to them

|

|

|

|

|

|

| Send pull requests from forks of the team's assigned repositories

|

|

|

|

|

|

| Submit reviews on pull requests

|

|

|

|

|

|

| Approve or request changes to a pull request with required reviews

| | |

|

|

|

| Apply suggested changes to pull requests

| | |

|

|

|

| View published releases

|

|

|

|

|

|

| View GitHub Actions workflow runs

|

|

|

|

|

|

| Edit wikis in public repositories

|

|

|

|

|

|

| Edit wikis in private repositories

| | |

|

|

|

| Report abusive or spammy content

|

|

|

|

|

|

| Apply/dismiss labels

| |

|

|

|

|

| Create, edit, delete labels

| | |

|

|

|

| Close, reopen, and assign all issues and pull requests

| |

|

|

|

|

| Enable and disable auto-merge on a pull request

| | |

|

|

|

| Create, edit, delete milestones

| | |

|

|

|

| Apply milestones

| |

|

|

|

|

| Mark duplicate issues and pull requests

| |

|

|

|

|

| Request pull request reviews

| |

|

|

|

|

| Merge a pull request

| | |

|

|

|

| Push to (write) the person or team's assigned repositories

| | |

|

|

|

| Edit and delete anyone's comments on commits, pull requests, and issues

| | |

|

|

|

| Hide anyone's comments on discussions

| |

|

|

|

|

| Hide anyone's comments on issues, pull requests, and commits

| | |

|

|

|

| Lock conversations

| | |

|

|

|

| Transfer issues (see Eine Anfrage auf ein anderes Repository übertragen for details)

| | |

|

|

|

| Act as a designated code owner for a repository

| | |

|

|

|

| Mark a draft pull request as ready for review

| | |

|

|

|

| Convert a pull request to a draft

| | |

|

|

|

| Create status checks

| | |

|

|

|

| Create, edit, run, re-run, and cancel GitHub Actions workflows

| | |

|

|

|

| Create, update, and delete GitHub Actions secrets on GitHub.com

| | |

|

|

|

| Create, update, and delete GitHub Actions secrets using the REST API

| | |

|

|

|

| Create, update, and delete GitHub Actions variables on GitHub.com

| | |

|

|

|

| Create, update, and delete GitHub Actions variables using the REST API

| | |

|

|

|

| Create and edit releases

| | |

|

|

|

| View draft releases

| | |

|

|

|

| Edit a repository's description

| | | |

|

|

| View and install packages

|

|

|

|

|

|

| Publish packages

| | |

|

|

|

| Delete and restore packages

| | | | |

|

| Manage topics

| | | |

|

|

| Enable wikis and restrict wiki editors

| | | |

|

|

| Configure pull request merges

| | | |

|

|

| Configure a publishing source for GitHub Pages

| | | |

|

|

| View content exclusion settings for GitHub Copilot

| | | |

|

|

| Manage branch protection rules and repository rulesets

| | | | |

|

| View rulesets for a repository

|

|

|

|

|

|

| Push to protected branches
Doesn't apply to rulesets as these have a different bypass model. See Granting bypass permissions for your branch or tag ruleset.

| | | |

|

|

| Merge pull requests on protected branches, even if there are no approving reviews

| | | | |

|

| Create and edit repository social cards

| | | |

|

|

| Limit interactions in a repository

| | | |

|

|

| Delete an issue (see Ein Problem löschen)

| | | | |

|

| Define code owners for a repository

| | |

|

|

|

| Add a repository to a team (see Den Teamzugriff auf ein Repository einer Organisation verwalten for details)

| | | | |

|

| Manage outside collaborator access to a repository

| | | | |

|

| Change a repository's visibility

| | | | |

|

| Make a repository a template (see Eine Repository-Vorlage erstellen)

| | | | |

|

| Change a repository's settings

| | | | |

|

| Manage team and collaborator access to the repository

| | | | |

|

| Edit the repository's default branch

| | | | |

|

| Rename the repository's default branch (see Umbenennen eines Zweigs)

| | | | |

|

| Rename a branch other than the repository's default branch (see Umbenennen eines Zweigs)

| | |

|

|

|

| Manage webhooks and deploy keys

| | | | |

|

| Manage the forking policy for a repository

| | | | |

|

| Transfer repositories into the organization

| | | | |

|

| Delete or transfer repositories out of the organization

| | | | |

|

| Archive repositories

| | | | |

|

| Display a sponsor button (see Sponsorenschaltfläche in deinem Repository anzeigen)

| | | | |

|

| Create autolink references to external resources, like Jira or Zendesk (see Autolinks konfigurieren, um auf externe Ressourcen zu referenzieren)

| | | | |

|

| Enable GitHub Discussions in a repository

| | | |

|

|

| Create and edit categories for GitHub Discussions

| | |

|

|

|

| Move a discussion to a different category

| |

|

|

|

|

| Transfer a discussion to a new repository

| | |

|

|

|

| Manage pinned discussions

| | |

|

|

|

| Lock and unlock discussions

| |

|

|

|

|

| Individually convert issues to discussions

| |

|

|

|

|

| Create new discussions and comment on existing discussions

|

|

|

|

|

|

| Delete a discussion

| |

|

|

|

|

| Create codespaces for private/internal repositories

|

|

|

|

|

|

| Create codespaces for private/internal repositories with Codespaces secrets access

| | |

|

|

|

| Create codespaces for public repositories
(users with read-only access can only create codespaces at their own expense)

|

|

|

|

|

|

| Edit the custom property values for the repository

| | | | |

|

Zugriffsanforderungen für Sicherheitsfeatures

In diesem Abschnitt finden Sie den erforderlichen Zugriff für Sicherheitsfeatures, wie z. B. GitHub Advanced Security-Features.

Hinweis

Repositoryautoren und -verwalter können nur Warnungen zur Geheimnissuche für ihre eigenen Commits direkt anzeigen. Sie können nicht auf die Listenansicht der Warnungen zugreifen.

Repository-AktionLesenTriageSchreibenBetreuenAdmin

| Receive Dependabot alerts for insecure dependencies in a repository

| | |

|

|

|

| Dismiss Dependabot alerts

| | |

|

|

|

| Designate additional people or teams to receive security alerts

| | | | |

|

| Create security advisories

| | | | |

|

| Manage access to GitHub Advanced Security features (see Verwalten von Sicherheits- und Analyseeinstellungen für deine Organisation)

| | | | |

|

| Enable the dependency graph for a private repository

| | | | |

|

| View dependency reviews

|

|

|

|

|

|

| View code scanning alerts on pull requests

|

|

|

|

|

|

| List, dismiss, and delete code scanning alerts

| | |

|

|

|

| View and dismiss Warnungen zur Geheimnisüberprüfung in a repository

| | |

|

|

|

| Resolve, revoke, or re-open Warnungen zur Geheimnisüberprüfung

| | |

|

|

|

| Designate additional people or teams to receive Warnungen zur Geheimnisüberprüfung in repositories

| | | | |

|

Weiterführende Themen