すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DevOps:プラットフォームの権限設定

最終更新日:Jun 22, 2026

可視性レベル

コードリポジトリとグループの可視性レベルを指定して、アクセス権限を制限できます。

コードリポジトリの可視性レベル

  • プライベート:コードリポジトリ内のメンバーのみがリポジトリ情報を表示できます。他のユーザーはコードリポジトリのパスにアクセスできません。

  • 組織に公開:指定された組織内のメンバーがコードリポジトリにアクセスできます。

グループの可視性レベル

  • プライベート:指定されたグループのメンバーのみが、そのサブグループとリポジトリを表示できます。

  • 組織に公開:指定された組織内のメンバーが、そのサブグループとリポジトリを表示できます。

コードリポジトリまたはグループのロール

グループまたはコードリポジトリ内のメンバーに異なるロールを設定して、対応する権限を付与できます。メンバーのロールには、管理者、開発者、ブラウザがあります。

コードリポジトリのロール

コードリポジトリのメンバーには、管理者、開発者、ブラウザのロールを割り当てることができます。

  • 管理者:コードリポジトリの読み取り、クローン、プッシュ、およびメンバー権限の追加ができます。

  • 開発者:コードリポジトリの読み取り、クローン、プッシュができます。

  • ブラウザ:コードリポジトリの読み取りとクローンができます。

グループのロール

グループメンバーには、管理者、開発者、閲覧者のロールを割り当てることができます。

  • 管理者:グループ内のコードリポジトリに対するすべての権限を持ち、設定を行い、グループメンバーを追加できます。

  • 開発者:グループ内のすべてのコードリポジトリの読み取り、クローン、プッシュができます。

  • ブラウザ:グループ内のすべてのコードリポジトリの読み取りとクローンができます。

説明

ユーザーがコードリポジトリとグループで異なるロールを割り当てられている場合、最も高い権限レベルのロールが優先されます。たとえば、あるユーザーがグループ "a" で管理者ロールを、リポジトリ "b" で開発者ロールを割り当てられている場合、そのユーザーのリポジトリ "b" に対する最終的なロールは管理者になります。

権限

コードリポジトリの権限

操作

ブラウザ

開発者

管理者

コードリポジトリの閲覧

✔️

️️️️️️️️️✔️

️️️️️️️️️✔️

コードリポジトリのクローン、プル、またはダウンロード

️️️️️️️️️✔️

️️️️️️️️️✔️

️️️️️️️️️✔️

コードリポジトリのプッシュ (作成、アップロード、編集など)

️️️️️️️️️✔️

️️️️️️️️️✔️

コミットの表示

️️️️️️️️️✔️

️️️️️️️✔️

️️️️️️️️️✔️

コミットへのコメント

️️️️️️️️️✔️

️️️️️️️️️✔️

️️️️️️️️️✔️

ブランチの作成

️️️️️️️️️✔️

️️️️️️️️️✔️

ブランチの表示

️️️️️️️️️✔️

️️️️️️️️️✔️

️️️️️️️️️✔️

保護されていないブランチの削除

️️️️️️️️️✔️

️️️️️️️️️✔️

保護されたブランチの削除

保護されたブランチへの強制プッシュ

マージリクエストの作成または編集

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

マージリクエストの表示またはコメント

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

マージリクエストの承認

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

マージリクエストの処理

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

マージリクエストのクローズまたは再オープン

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

タグの作成または編集

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

タグの削除

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

タグの表示

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

アクティビティの表示

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

リポジトリメンバーの表示

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

リポジトリメンバーの管理

️️️️️️️️️️️️️️️️✔️

コードリポジトリの編集 (名前、説明、カバー、可視性レベルの変更など)

️️️️️️️️️️️️️️️️✔️

コードリポジトリに対する高リスク操作 (リポジトリパスの変更、アーカイブ、アーカイブ解除、削除、転送など)

️️️️️️️️️️️️️️️️✔️

リポジトリストレージの管理 (リポジトリ GC)

️️️️️️️️️️️️️️️️✔️

ブランチの設定 (デフォルトブランチの変更、保護されたブランチの編集など)

️️️️️️️️️️️️️️️️✔️

マージリクエストの設定

️️️️️️️️️️️️️️️️✔️

Webhook の設定

️️️️️️️️️️️️️️️️✔️

キーデプロイメントの設定

️️️️️️️️️️️️️️️️✔️

統合サービスの設定

️️️️️️️️️️️️️️️️✔️

コードリポジトリメンバーの管理

メンバーの追加

リポジトリ管理者はメンバーを追加できます。左側のナビゲーションウィンドウで [メンバー] をクリックし、次に [メンバーの追加] をクリックします。[メンバーの追加] ダイアログボックスで、ユーザー名でユーザーを検索するか、部署ツリーから選択できます。ドロップダウンリストからメンバーのロールを選択します。選択肢には、ブラウザ開発者管理者 があります。[追加] をクリックします。

メンバー権限の変更

管理者としてリポジトリにアクセスします。リストからメンバーを選択し、[ロール] 列のドロップダウンリストをクリックしてメンバーの権限を変更します。

メンバーの削除

管理者はリポジトリからメンバーを削除できます。左側のナビゲーションウィンドウで [メンバー] をクリックして [メンバー管理] ページを開きます。メンバーリストで削除したいメンバーを見つけ、[操作] 列の [メンバーの削除] アイコンをクリックします。削除を確定します。管理者以外のユーザーもコードリポジトリから脱退できます。

グループの権限

操作

ブラウザ

開発者

管理者

グループの表示

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

コードリポジトリの作成

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

サブグループの作成

️️️️️️️️️️️️️️️️️️✔️

️️️️️️️️️️️️️️️️️️✔️

グループの編集

️️️️️️️️️️️️️️️️✔️

グループメンバーの管理

️️️️️️️️️️️️️️️️✔️

グループの削除

️️️️️️️️️️️️️️️️✔️

説明

グループ内でコードリポジトリまたはサブグループを作成または削除するには、グローバル権限を設定する必要があります。

[グローバル設定][リポジトリ設定] ページでは、[コードリポジトリの作成] 権限はデフォルトで 組織管理者組織メンバー外部協力者 に対して有効になっています。しかし、[グループ設定] ページでは、[グループの作成] 権限は 組織管理者 のみに有効です。

  • グローバル設定で、コードリポジトリまたはグループの作成が組織管理者にのみ許可されている場合、組織管理者以外のグループ管理者または開発者は、コードリポジトリまたはグループを作成できません。

  • グローバル設定で、組織管理者とメンバーがコードリポジトリまたはグループを作成できる場合、組織管理者またはメンバーであるグループ管理者と開発者は、コードリポジトリまたはグループを作成できます。