Panoramica
Creazione e assegnazione di ruoli personalizzati

- Vai su Enterprise Settings > Roles
- Fai clic su “Create a custom role” per il livello Organization o Enterprise
- Fornisci un nome di ruolo descrittivo
- Seleziona i permessi specifici che vuoi concedere
- Salva il ruolo
- Gli amministratori Enterprise o gli utenti con il permesso Manage Account Membership possono andare alla pagina “Enterprise members” nelle impostazioni Enterprise e assegnare ruoli a livello di account
- Tieni presente che questo è lo stesso insieme di utenti che può creare, modificare ed eliminare ruoli personalizzati
- Gli amministratori dell’organizzazione o gli utenti con il permesso Manage Organization Membership possono andare alla pagina “Organization members” e assegnare ruoli a livello di organizzazione
- Tieni presente che questi utenti possono assegnare ruoli personalizzati a livello di organizzazione, ma per creare, modificare o eliminare ruoli personalizzati sono necessari i permessi Manage Account Membership (a livello di Enterprise)
Ruoli a livello di organizzazione
Gli utenti possono creare i propri ruoli personalizzati con un set specifico di autorizzazioni oppure usare uno dei nostri tre ruoli predefiniti a livello di organizzazione:
- Admin: pieno accesso amministrativo all’interno dell’organizzazione
- Member: accesso utente standard con funzionalità di base
- DeepWiki Only: accesso limitato alle funzionalità DeepWiki e Ask Devin, incluse le autorizzazioni per l’indicizzazione dei repository

Ruoli a livello di account (ruoli Enterprise)
Gli utenti possono creare i propri ruoli personalizzati con un set specifico di autorizzazioni oppure usare uno dei due ruoli predefiniti a livello di account:
- Admin: accesso amministrativo completo in tutta l’Enterprise
- Member: accesso utente standard in tutte le organizzazioni dell’Enterprise

Assegna automaticamente un ruolo in base al gruppo IdP SSO
- Vai a Enterprise Settings > Members
- Configura i mapping dei gruppi IdP per associare i nomi dei gruppi a ruoli specifici
- Quando gli utenti si autenticano tramite SSO (Single Sign-On), ricevono automaticamente il ruolo assegnato al loro gruppo IdP
Il tuo provider SSO deve inviare l’array
groups nell’asserzione SSO. Per istruzioni di configurazione dettagliate, consulta IdP Group Integration.Best Practices
- Principle of Least Privilege: Concedi agli utenti solo i permessi strettamente necessari al loro ruolo
- Use IdP Groups: Sfrutta l’integrazione con i gruppi dell’IdP per semplificare la gestione delle assegnazioni di ruolo su larga scala
- Regular Audits: Riesamina periodicamente le assegnazioni di ruolo e i permessi per verificare che siano ancora appropriati
- Descriptive Naming: Usa nomi chiari e descrittivi per i ruoli personalizzati, in modo che il loro scopo sia evidente
- Documentation: Mantieni una documentazione interna dei tuoi ruoli personalizzati e dei relativi casi d’uso previsti
Problemi comuni
- Verifica che l’utente sia assegnato al ruolo corretto per quella specifica organizzazione
- Assicurati che il ruolo disponga delle autorizzazioni necessarie

