Descripción general
Creación y asignación de roles personalizados

- Ve a Enterprise Settings > Roles
- Haz clic en “Create a custom role” para el nivel Organization o Enterprise
- Indica un nombre descriptivo para el rol
- Selecciona los permisos específicos que quieres otorgar
- Guarda el rol
- Los administradores de Enterprise o los usuarios con el permiso Manage Account Membership pueden ir a la página “Enterprise members” en la configuración de Enterprise y asignar roles a nivel de cuenta
- Ten en cuenta que este es el mismo conjunto de usuarios que puede crear, editar y eliminar roles personalizados
- Los administradores de Organization o los usuarios con el permiso Manage Organization Membership pueden ir a la página “Organization members” y asignar roles a nivel de organización
- Ten en cuenta que estos usuarios pueden asignar roles personalizados a nivel de organización, pero crear, editar o eliminar roles personalizados requiere permisos Manage Account Membership (a nivel de Enterprise)
Roles a nivel de organización
Los usuarios pueden crear sus propios roles personalizados con un conjunto específico de permisos o usar uno de nuestros tres roles predeterminados a nivel de organización:
- Admin: Acceso administrativo completo dentro de la organización
- Member: Acceso estándar de usuario con funcionalidad principal
- DeepWiki Only: Acceso limitado restringido a la funcionalidad de DeepWiki y Ask Devin, incluidos los permisos de indexación de repositorios

Roles a nivel de cuenta (roles a nivel de Enterprise)
Los usuarios pueden crear sus propios roles personalizados con un conjunto específico de permisos, o pueden usar uno de nuestros dos roles de cuenta predeterminados:
- Admin: Acceso administrativo completo en todo Enterprise
- Member: Acceso estándar de usuario en todas las organizaciones de Enterprise

Asignar automáticamente un rol según el grupo del IdP de SSO
- Ve a Enterprise Settings > Members
- Configura las asignaciones de grupos de IdP para asociar nombres de grupos con roles específicos
- Cuando los usuarios se autentican mediante SSO (Single Sign-On), reciben automáticamente el rol asignado a su grupo de IdP
Tu proveedor de SSO debe enviar el array
groups en la aserción de SSO. Para obtener instrucciones detalladas de configuración, consulta IdP Group Integration.Mejores prácticas
- Principio de mínimo privilegio: Otorga a los usuarios solo los permisos mínimos necesarios para su rol
- Uso de grupos de IdP: Aprovecha la integración con grupos de IdP para facilitar la gestión de la asignación de roles a gran escala
- Auditorías periódicas: Revisa periódicamente las asignaciones de roles y permisos para garantizar que sigan siendo adecuadas
- Nombres descriptivos: Usa nombres claros y descriptivos para los roles personalizados, de modo que su propósito sea evidente
- Documentación: Mantén documentación interna de tus roles personalizados y sus casos de uso previstos
Problemas comunes
- Verifica que el usuario esté asignado al rol correcto para esa organización en particular
- Asegúrate de que el rol tenga configurados los permisos necesarios

