Übersicht
Erstellen und Zuweisen benutzerdefinierter Rollen

- Navigieren Sie zu Enterprise Settings > Roles
- Klicken Sie auf “Create a custom role” für die Organization- oder Enterprise-Ebene
- Geben Sie einen aussagekräftigen Namen für die Rolle an
- Wählen Sie die spezifischen Berechtigungen aus, die Sie gewähren möchten
- Speichern Sie die Rolle
- Enterprise-Administratoren oder Benutzer mit der Berechtigung Manage Account Membership können in den Enterprise-Einstellungen zur Seite “Enterprise members” navigieren und Rollen auf Kontoebene zuweisen
- Bitte beachten Sie, dass es sich hierbei um dieselben Benutzer handelt, die benutzerdefinierte Rollen erstellen, bearbeiten und löschen können
- Organisationsadministratoren oder Benutzer mit der Berechtigung Manage Organization Membership können zur Seite “Organization members” navigieren und Rollen auf Organisationsebene zuweisen
- Bitte beachten Sie, dass diese Benutzer benutzerdefinierte Rollen auf Organisationsebene zuweisen können, das Erstellen, Bearbeiten oder Löschen benutzerdefinierter Rollen jedoch Manage Account Membership-Berechtigungen (Enterprise-Ebene) erfordert
Rollen auf Organisationsebene
Benutzer können entweder eigene, benutzerdefinierte Rollen mit einem spezifischen Satz von Berechtigungen erstellen oder eine unserer drei Standardrollen auf Organisationsebene verwenden:
- Admin: Vollständiger administrativer Zugriff innerhalb der Organisation
- Member: Standardzugriff mit Kernfunktionen für Benutzer
- DeepWiki Only: Eingeschränkter Zugriff, beschränkt auf DeepWiki- und Ask Devin-Funktionalität, einschließlich Berechtigungen zum Indizieren von Repositorys

Rollen auf Kontoebene (Enterprise-Rollen)
Benutzer können entweder eigene benutzerdefinierte Rollen mit einem spezifischen Satz von Berechtigungen erstellen oder eine unserer zwei Standard-Kontenrollen verwenden:
- Admin: Vollständiger administrativer Zugriff im gesamten Enterprise-Konto
- Member: Standardbenutzerzugriff für alle Organisationen im Enterprise-Konto

Rolle automatisch basierend auf SSO-IdP-Gruppe zuweisen
- Navigieren Sie zu Enterprise Settings > Members
- Konfigurieren Sie IdP-Gruppenzuordnungen, um Gruppennamen mit bestimmten Rollen zu verknüpfen
- Wenn sich Benutzer über SSO authentifizieren, erhalten sie automatisch die Rolle, die ihrer IdP-Gruppe zugewiesen ist
Ihr SSO-Anbieter muss das
groups-Array in der SSO-Assertion senden. Ausführliche Einrichtungsschritte finden Sie unter IdP Group Integration.Best Practices
- Prinzip der geringsten Rechte: Gewähren Sie Benutzer:innen nur die minimal erforderlichen Berechtigungen für ihre Rolle
- IdP-Gruppen verwenden: Nutzen Sie die IdP-Gruppenintegration, um Rollenzuweisungen in großem Umfang einfacher zu verwalten
- Regelmäßige Audits: Überprüfen Sie Rollenzuweisungen und Berechtigungen regelmäßig, um sicherzustellen, dass sie weiterhin angemessen sind
- Aussagekräftige Benennung: Verwenden Sie klare, aussagekräftige Namen für benutzerdefinierte Rollen, damit deren Zweck eindeutig ist
- Dokumentation: Pflegen Sie eine interne Dokumentation zu Ihren benutzerdefinierten Rollen und ihren vorgesehenen Anwendungsfällen
Häufige Probleme
- überprüfen Sie, ob der Benutzer der richtigen Rolle für diese Organisation zugewiesen ist
- stellen Sie sicher, dass für die Rolle die erforderlichen Berechtigungen konfiguriert sind

