可視性レベル
コードリポジトリとグループの可視性レベルを指定して、アクセス権限を制限できます。
コードリポジトリの可視性レベル
プライベート:コードリポジトリ内のメンバーのみがリポジトリ情報を表示できます。他のユーザーはコードリポジトリのパスにアクセスできません。
組織に公開:指定された組織内のメンバーがコードリポジトリにアクセスできます。
グループの可視性レベル
プライベート:指定されたグループのメンバーのみが、そのサブグループとリポジトリを表示できます。
組織に公開:指定された組織内のメンバーが、そのサブグループとリポジトリを表示できます。
コードリポジトリまたはグループのロール
グループまたはコードリポジトリ内のメンバーに異なるロールを設定して、対応する権限を付与できます。メンバーのロールには、管理者、開発者、ブラウザがあります。
コードリポジトリのロール
コードリポジトリのメンバーには、管理者、開発者、ブラウザのロールを割り当てることができます。
管理者:コードリポジトリの読み取り、クローン、プッシュ、およびメンバー権限の追加ができます。
開発者:コードリポジトリの読み取り、クローン、プッシュができます。
ブラウザ:コードリポジトリの読み取りとクローンができます。
グループのロール
グループメンバーには、管理者、開発者、閲覧者のロールを割り当てることができます。
管理者:グループ内のコードリポジトリに対するすべての権限を持ち、設定を行い、グループメンバーを追加できます。
開発者:グループ内のすべてのコードリポジトリの読み取り、クローン、プッシュができます。
ブラウザ:グループ内のすべてのコードリポジトリの読み取りとクローンができます。
ユーザーがコードリポジトリとグループで異なるロールを割り当てられている場合、最も高い権限レベルのロールが優先されます。たとえば、あるユーザーがグループ "a" で管理者ロールを、リポジトリ "b" で開発者ロールを割り当てられている場合、そのユーザーのリポジトリ "b" に対する最終的なロールは管理者になります。
権限
コードリポジトリの権限
操作 | ブラウザ | 開発者 | 管理者 |
コードリポジトリの閲覧 | ✔️ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
コードリポジトリのクローン、プル、またはダウンロード | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
コードリポジトリのプッシュ (作成、アップロード、編集など) | ❌ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
コミットの表示 | ️️️️️️️️️✔️ | ️️️️️️️✔️ | ️️️️️️️️️✔️ |
コミットへのコメント | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
ブランチの作成 | ❌ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
ブランチの表示 | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
保護されていないブランチの削除 | ❌ | ️️️️️️️️️✔️ | ️️️️️️️️️✔️ |
保護されたブランチの削除 | ❌ | ❌ | ❌ |
保護されたブランチへの強制プッシュ | ❌ | ❌ | ❌ |
マージリクエストの作成または編集 | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
マージリクエストの表示またはコメント | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
マージリクエストの承認 | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
マージリクエストの処理 | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
マージリクエストのクローズまたは再オープン | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
タグの作成または編集 | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
タグの削除 | ❌ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
タグの表示 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
アクティビティの表示 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
リポジトリメンバーの表示 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
リポジトリメンバーの管理 | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
コードリポジトリの編集 (名前、説明、カバー、可視性レベルの変更など) | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
コードリポジトリに対する高リスク操作 (リポジトリパスの変更、アーカイブ、アーカイブ解除、削除、転送など) | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
リポジトリストレージの管理 (リポジトリ GC) | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
ブランチの設定 (デフォルトブランチの変更、保護されたブランチの編集など) | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
マージリクエストの設定 | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
Webhook の設定 | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
キーデプロイメントの設定 | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
統合サービスの設定 | ❌ | ❌ | ️️️️️️️️️️️️️️️️✔️ |
コードリポジトリメンバーの管理
メンバーの追加
リポジトリ管理者はメンバーを追加できます。左側のナビゲーションウィンドウで [メンバー] をクリックし、次に [メンバーの追加] をクリックします。[メンバーの追加] ダイアログボックスで、ユーザー名でユーザーを検索するか、部署ツリーから選択できます。ドロップダウンリストからメンバーのロールを選択します。選択肢には、ブラウザ、開発者、管理者 があります。[追加] をクリックします。
メンバー権限の変更
管理者としてリポジトリにアクセスします。リストからメンバーを選択し、[ロール] 列のドロップダウンリストをクリックしてメンバーの権限を変更します。
メンバーの削除
管理者はリポジトリからメンバーを削除できます。左側のナビゲーションウィンドウで [メンバー] をクリックして [メンバー管理] ページを開きます。メンバーリストで削除したいメンバーを見つけ、[操作] 列の [メンバーの削除] アイコンをクリックします。削除を確定します。管理者以外のユーザーもコードリポジトリから脱退できます。
グループの権限
操作 | ブラウザ | 開発者 | 管理者 |
グループの表示 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ |
コードリポジトリの作成 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | |
サブグループの作成 | ️️️️️️️️️️️️️️️️️️✔️ | ️️️️️️️️️️️️️️️️️️✔️ | |
グループの編集 | ️️️️️️️️️️️️️️️️✔️ | ||
グループメンバーの管理 | ️️️️️️️️️️️️️️️️✔️ | ||
グループの削除 | ️️️️️️️️️️️️️️️️✔️ |
グループ内でコードリポジトリまたはサブグループを作成または削除するには、グローバル権限を設定する必要があります。
[グローバル設定] の [リポジトリ設定] ページでは、[コードリポジトリの作成] 権限はデフォルトで 組織管理者、組織メンバー、外部協力者 に対して有効になっています。しかし、[グループ設定] ページでは、[グループの作成] 権限は 組織管理者 のみに有効です。
グローバル設定で、コードリポジトリまたはグループの作成が組織管理者にのみ許可されている場合、組織管理者以外のグループ管理者または開発者は、コードリポジトリまたはグループを作成できません。
グローバル設定で、組織管理者とメンバーがコードリポジトリまたはグループを作成できる場合、組織管理者またはメンバーであるグループ管理者と開発者は、コードリポジトリまたはグループを作成できます。