Rôles de dépôt pour des organisations
Vous pouvez accorder aux membres de l’organisation, aux collaborateurs externes et aux équipes de personnes différents niveaux d’accès aux dépôts détenus par une organisation en leur attribuant des rôles. Choisissez le rôle qui correspond le mieux à chaque personne ou fonction de l’équipe dans votre projet en n’accordant que l’accès strictement nécessaire.
Du niveau d’accès le moins élevé au niveau d’accès le plus élevé, les rôles pour un dépôt d’organisation sont les suivants :
- Read (Lecture) : recommandé pour les contributeurs hors code qui veulent voir ou discuter de votre projet.
- Triage: Recommandé pour les contributeurs qui doivent gérer de manière proactive les problèmes, les discussions et les pull requests sans accès en écriture
- Write (Écriture) : recommandé pour les contributeurs qui effectuent activement des envois (push) à votre projet.
- Maintain (Gestion) : recommandé pour les chefs de projet qui doivent gérer le référentiel sans avoir accès à des actions sensibles ou destructrices.
- Admin (Administration) : recommandé pour les personnes qui ont besoin d’un accès complet au projet, notamment aux actions sensibles et destructrices, comme la gestion de la sécurité ou la suppression d’un référentiel
Vous pouvez créer des rôles de référentiel personnalisés. Pour plus d’informations, consultez « Gestion des rôles de référentiel personnalisés pour une organisation ».
Les propriétaires d’organisation peuvent définir des autorisations de base qui s’appliquent à tous les membres d’une organisation lors de l’accès à l’un des dépôts de celle-ci. Pour plus d’informations, consultez « Définition des autorisations de base pour une organisation ».
Les propriétaires d’organisation peuvent également choisir de limiter davantage l’accès à certains paramètres et actions au sein de l’organisation. Pour plus d’informations sur les options de paramètres spécifiques, consultez Gestion des paramètres de l’organisation.
Outre la gestion des paramètres au niveau de l’organisation, les propriétaires d’organisation ont accès à chaque dépôt appartenant à l’organisation. Pour plus d’informations, consultez « Rôles dans une organisation ».
Avertissement
Quand une personne ajoute une clé de déploiement à un référentiel, tout utilisateur disposant de la clé privée peut lire ou écrire dans le référentiel (en fonction des paramètres de clé), même s’il est supprimé ultérieurement de l’organisation.
Autorisations pour chaque rôle
Remarque
Remarque : Les rôles requis pour utiliser les fonctionnalités de sécurité sont listés dans Exigences d’accès pour les fonctionnalités de sécurité ci-dessous.
| Action de dépôt | Lire | Tri | Write | Maintenance | Administrateur |
|---|
| Manage individual, team, and outside collaborator access to the repository
| ✗ |
| Pull from the person or team's assigned repositories
| ✗ |
| Fork the person or team's assigned repositories
| ✗ |
| Edit and delete their own comments
| ✗ |
| Open issues
| ✗ |
| Close issues they opened themselves
| ✗ |
| Reopen issues they closed themselves
| ✗ |
| Have an issue assigned to them
| ✗ |
| Send pull requests from forks of the team's assigned repositories
| ✗ |
| Submit reviews on pull requests
| ✗ |
| Approve or request changes to a pull request with required reviews
| ✗ |
| Apply suggested changes to pull requests
| ✗ |
| View published releases
| ✗ |
| View GitHub Actions workflow runs
| ✗ |
| Edit wikis in public repositories
| ✗ |
| Edit wikis in private repositories
| ✗ |
| Report abusive or spammy content
| ✗ |
| Apply/dismiss labels
| ✗ |
| Create, edit, delete labels
| ✗ |
| Close, reopen, and assign all issues and pull requests
| ✗ |
| Enable and disable auto-merge on a pull request
| ✗ |
| Create, edit, delete milestones
| ✗ |
| Apply milestones
| ✗ |
| Mark duplicate issues and pull requests
| ✗ |
| Request pull request reviews
| ✗ |
| Merge a pull request
| ✗ |
| Push to (write) the person or team's assigned repositories
| ✗ |
| Edit and delete anyone's comments on commits, pull requests, and issues
| ✗ |
| Hide anyone's comments on discussions
| ✗ |
| Hide anyone's comments on issues, pull requests, and commits
| ✗ |
| ✗ |
| Transfer issues (see Transfert d’un problème vers un autre référentiel for details)
| ✗ |
| Act as a designated code owner for a repository
| ✗ |
| Mark a draft pull request as ready for review
| ✗ |
| Convert a pull request to a draft
| ✗ |
| Create status checks
| ✗ |
| Create, edit, run, re-run, and cancel GitHub Actions workflows
| ✗ |
| Create, update, and delete GitHub Actions secrets on GitHub.com
| ✗ |
| Create, update, and delete GitHub Actions secrets using the REST API
| ✗ |
| Create, update, and delete GitHub Actions variables on GitHub.com
| ✗ |
| Create, update, and delete GitHub Actions variables using the REST API
| ✗ |
| Create and edit releases
| ✗ |
| View draft releases
| ✗ |
| Edit a repository's description
| ✗ |
| ✗ |
| ✗ |
| ✗ |
| Manage topics
| ✗ |
| Enable wikis and restrict wiki editors
| ✗ |
| Configure pull request merges
| ✗ |
| Configure a publishing source for GitHub Pages
| ✗ |
| View content exclusion settings for GitHub Copilot
| ✗ |
| Manage branch protection rules and repository rulesets
| ✗ |
| View rulesets for a repository
| ✗ |
|
Push to protected branches
Doesn't apply to rulesets as these have a different bypass model. See Granting bypass permissions for your branch or tag ruleset.
| ✗ |
| Merge pull requests on protected branches, even if there are no approving reviews
| ✗ |
| Create and edit repository social cards
| ✗ |
| Limit interactions in a repository
| ✗ |
| Delete an issue (see Suppression d’un problème)
| ✗ |
| Define code owners for a repository
| ✗ |
| Add a repository to a team (see Gestion de l’accès de l’équipe à un dépôt de l’organisation for details)
| ✗ |
| Manage outside collaborator access to a repository
| ✗ |
| Change a repository's visibility
| ✗ |
| Make a repository a template (see Création d’un modèle de dépôt)
| ✗ |
| Change a repository's settings
| ✗ |
| Manage team and collaborator access to the repository
| ✗ |
| Edit the repository's default branch
| ✗ |
| Rename the repository's default branch (see Changement du nom d’une branche)
| ✗ |
| Rename a branch other than the repository's default branch (see Changement du nom d’une branche)
| ✗ |
| Manage webhooks and deploy keys
| ✗ |
| Manage the forking policy for a repository
| ✗ |
| Transfer repositories into the organization
| ✗ |
| Delete or transfer repositories out of the organization
| ✗ |
| ✗ |
| Display a sponsor button (see Affichage d’un bouton Sponsor dans votre dépôt)
| ✗ |
| Create autolink references to external resources, like Jira or Zendesk (see Configuration de liens automatiques pour référencer des ressources externes)
| ✗ |
| Enable GitHub Discussions in a repository
| ✗ |
| Create and edit categories for GitHub Discussions
| ✗ |
| Move a discussion to a different category
| ✗ |
| Transfer a discussion to a new repository
| ✗ |
| ✗ |
| ✗ |
| Individually convert issues to discussions
| ✗ |
| Create new discussions and comment on existing discussions
| ✗ |
| ✗ |
| Create codespaces for private/internal repositories
| ✗ |
| Create codespaces for private/internal repositories with Codespaces secrets access
| ✗ |
|
Create codespaces for public repositories
(users with read-only access can only create codespaces at their own expense)
| ✗ |
| Edit the custom property values for the repository
| ✗ |
Exigences d’accès pour les fonctionnalités de sécurité
Dans cette section, vous trouverez l'accès requis pour les fonctionnalités de sécurité telles que les fonctionnalités GitHub Advanced Security.
Remarque
Les contributeurs en écriture et les mainteneurs d’un référentiel ne peuvent consulter directement les informations des alertes d’analyse des secrets que pour leurs propres commits. Ils ne peuvent pas accéder à la vue de la liste des alertes.
| Action de dépôt | Lire | Tri | Write | Maintenance | Administrateur |
|---|
| Receive Dependabot alerts for insecure dependencies in a repository
| ✗ |
| ✗ |
| Designate additional people or teams to receive security alerts
| ✗ |
| Create security advisories
| ✗ |
| Manage access to GitHub Advanced Security features (see Gestion des paramètres de sécurité et d'analyse pour votre organisation)
| ✗ |
| Enable the dependency graph for a private repository
| ✗ |
| ✗ |
| View code scanning alerts on pull requests
| ✗ |
| List, dismiss, and delete code scanning alerts
| ✗ |
| View and dismiss Alertes de détection de secrets in a repository
| ✗ |
| Resolve, revoke, or re-open Alertes de détection de secrets
| ✗ |
| Designate additional people or teams to receive Alertes de détection de secrets in repositories
| ✗ |