企业帐户是企业管理的 GitHub中心点。 它汇集了用于访问管理、策略、计费等的管理工具。 企业管理员可以在业务规模上高效地设置特性和策略,然后再进行整体部署。
本指南概述了企业帐户中包含的主要管理功能。 通过了解你掌握的工具,你将能够适应 GitHub 独特的需求,为将来的缩放设置业务,并使团队能够专注于战略工作。
用户
你的企业包含需要访问公司资源 GitHub的任何部分的所有用户。 用户可以分组到团队中,并授予对组织的访问权限。
根据企业类型,你将使用其现有 GitHub 帐户邀请用户加入企业,或从中心标识提供者预配专用帐户。
默认情况下,大多数用户在企业中具有非管理角色,这意味着他们几乎没有理由与企业帐户本身进行交互。 但是,可以通过授予提供对特定设置访问权限的企业角色来更改此设置。
组织
企业帐户可能包含一个或多个组织。 与企业帐户一样,组织帐户包含自己的管理功能,例如审核日志、策略和团队。
组织还包含非管理员通常执行其工作的位置,例如存储库、讨论和项目。 组织中的用户是需要访问这些位置以执行其工作的人员。
通常,你可以一致地从企业帐户管理组织。 若要允许更定制和精细的管理,还可以将某些决策(如策略设置)委托给组织管理员。
团队
Teams 是由用户组成的群组,您可以将其用于大规模管理人员对组织、角色和许可证的访问权限。 可以使用团队将人员添加到共享项目或将职责委派给专用团队。
可以在企业级别定义团队,然后向他们授予管理角色或将其添加到组织,在那里他们可以接收组织级角色和存储库访问权限。
团队可以与 IdP 组同步,允许你直接从公司的集中式标识管理系统管理团队成员身份附带的任何特权。
存储库
存储库托管文件,例如公司的源代码或内部文档。 开发人员通常在其中完成工作,并且它们包含自己的功能和管理选项,这些选项需要更接近代码,例如 GitHub Actions 工作流。
存储库由组织拥有,不能直接在企业帐户下访问。 但是,企业可以定义自定义属性,以将相同的治理模型应用于具有共享特征的所有存储库。 例如,如果不希望任何人删除包含生产代码的存储库,则可以从企业级进行管理。
成本中心
通过成本中心,可以将功能支出 GitHub 分配给特定业务部门。 它们允许你独立于企业的其他部分定义计费结构,以便你可以专注于使用组织帐户对相关工作或治理要求进行分组。
如果你的帐户通过 Azure 计费,成本中心还允许你将使用量计费到多个不同的 Azure 订阅。
Policies
企业管理员可以设置策略来管理整个企业人员的工作方式,例如:
- IP 允许列表对用户访问企业的位置实施限制
- Copilot 用于控制用户可以使用哪些功能和模型的策略
- 用于控制谁可以执行诸如删除、重命名或转移存储库等操作的存储库策略。
- 用于定义人员如何与重要分支交互的规则集,例如要求经过评审的拉取请求
Apps
GitHub Apps 是跨企业管理自动化的一种安全方法。 这是 GitHub App 一个专用标识,它提供外部脚本和工作流的范围令牌,使你能够自动执行进程并与其他平台集成。
在企业帐户中,可以定义应用注册,以跨组织一致地自动执行流程。 还可以为自动化安装应用,以便对企业帐户本身执行操作,例如创建组织。
用户还可以授权 GitHub Apps 在其他应用程序中使用其 GitHub 帐户和数据,例如,使用其 GitHub 帐户登录到 IDE 或将 CI 提供程序连接到存储库。
后续步骤
了解如何使用 载入企业 旅程 GitHub Enterprise Cloud设置这些功能。