Skip to main content

Корпоративные учетные записи

Начните работу с администрированием сверху вниз, изучив ключевые компоненты корпоративной учетной записи.

Корпоративная учетная запись — это центральная точка администрирования для вашего бизнеса GitHub. Он объединяет административные инструменты для управления доступом, политиками, выставлением счетов и многим другим. Администраторы предприятия могут эффективно настраивать функции и политики в любом масштабе, прежде чем развертывать их в масштабах всей компании.

В этом руководстве представлен обзор основных функций администрирования, включенных в корпоративную учетную запись. Понимая инструменты в вашем распоряжении, вы сможете адаптироваться GitHub к уникальным потребностям, настроить бизнес для будущего масштабирования и позволить командам сосредоточиться на стратегической работе.

Users

Ваше предприятие содержит всех пользователей, которым требуется доступ к любой части ресурсов GitHubвашей компании. Пользователи могут быть сгруппированы в команды и получить доступ к организациям.

В зависимости от типа предприятия вы пригласите пользователей в ваше предприятие с существующей GitHub учетной записью или подготовьте выделенные учетные записи из центрального поставщика удостоверений.

По умолчанию большинство пользователей имеют неадминистративную роль в вашем предприятии, что означает, что у них нет причин взаимодействовать с самой корпоративной учетной записью. Однако это можно изменить, предоставив корпоративные роли, предоставляющие доступ к определенным параметрам.

Организации

Корпоративная учетная запись может содержать одну или несколько организаций. Как и корпоративная учетная запись, учетная запись организации содержит собственные административные функции, такие как журналы аудита, политики и команды.

Организация также содержит места, где обычно выполняют свою работу лица, не являющиеся администраторами, такие как репозитории, обсуждения и проекты. Пользователи в организации — это люди, которым необходим доступ к этим местам для выполнения своей работы.

Как правило, вы можете управлять организациями согласованно с помощью корпоративной учетной записи. Чтобы обеспечить более индивидуальное и детальное администрирование, вы также можете делегировать некоторые решения, такие как параметры политики, администраторам организации.

Команды

Команды — это группы пользователей, которые можно использовать для управления доступом пользователей к организациям, ролям и лицензиям в большом масштабе. С помощью команд можно добавлять людей в общие проекты или делегировать обязанности специализированным командам.

Вы можете определить команды на уровне предприятия, а затем предоставить им административные роли или добавить их в организации, где они могут получить роли на уровне организации и доступ к репозиторию.

Команды можно синхронизировать с группами IdP, что позволяет управлять любыми привилегиями, связанными с членством в команде, непосредственно из централизованной системы управления идентификацией вашей компании.

Репозитории

В репозиториях размещаются такие файлы, как исходный код вашей компании или внутренняя документация. Разработчики обычно выполняют свою работу, и они содержат собственные функции и параметры администрирования, которые должны быть ближе к коду, например GitHub Actions рабочие процессы.

Репозитории принадлежат организациям и не доступны непосредственно в корпоративной учетной записи. Однако ваше предприятие может определить пользовательские свойства, чтобы применить одну и ту же модель управления ко всем репозиториям с общими характеристиками. Например, если вы не хотите удалять репозитории, содержащие рабочий код, это то, что можно управлять с корпоративного уровня.

Центры затрат

Центры затрат позволяют распределять расходы на функции для GitHub конкретных бизнес-единиц. Они позволяют определить структуру выставления счетов независимо от других подразделений предприятия, чтобы вы могли сосредоточиться на использовании учетных записей организации для группировки связанных требований к работе или управлению.

Если ваш аккаунт выставлен через Azure, центры затрат также позволяют выставлять счета за использование нескольких разных подписок Azure.

Policies

Администраторы предприятия могут задавать политики для управления работой сотрудников на предприятии, например:

  • Списки разрешенных IP-адресов для наложения ограничений на доступ пользователей к вашему предприятию
  • Copilot политики для управления функциями и моделями, которые могут использовать пользователи
  • Политики репозитория для управления тем, кто может выполнять такие действия, как удаление, переименование или перенос репозиториев
  • Наборы правил, определяющие, как пользователи могут взаимодействовать с важными ветвями, например требовать запросы на вытягивание с проверками.

Apps

GitHub Apps — это безопасный способ управления автоматизацией в вашей организации. Это GitHub App выделенное удостоверение, которое предоставляет маркеры области для внешних скриптов и рабочих процессов, что позволяет автоматизировать процессы и интегрировать их с другими платформами.

В вашей корпоративной учетной записи можно определить регистрации приложений, чтобы автоматизировать процесс согласованно в разных организациях. Вы также можете установить приложения для автоматизации, которые выполняют действия в самой корпоративной учетной записи, например создание организаций.

Пользователи также могут авторизовать GitHub Apps использование учетной GitHub записи и данных в других приложениях, например для GitHub входа в интегрированную среду разработки или подключения поставщика CI к репозиториям.

Дальнейшие шаги

Узнайте, как настроить эти функции с помощью нашего пути Подключение предприятия.GitHub Enterprise Cloud