概览
创建和分配自定义角色

- 前往 Enterprise Settings > Roles
- 在 Organization 或 Enterprise 级别点击“Create a custom role”
- 输入一个具有清晰描述性的角色名称
- 选择你希望授予的具体权限
- 保存角色
- Enterprise 管理员或拥有 Manage Account Membership 权限的用户可以前往 Enterprise 设置中的“Enterprise members”页面并分配账户级角色
- 请注意,能够创建、编辑和删除自定义角色的也是这一同一批用户
- Organization 管理员或拥有 Manage Organization Membership 权限的用户可以前往“Organization members”页面并分配组织级角色
- 请注意,这些用户只能在组织级别分配自定义角色,而创建、编辑或删除自定义角色则需要具备 Manage Account Membership (Enterprise 级) 权限
组织级角色
用户可以基于特定的权限集合创建自定义角色,或者使用我们提供的三个默认组织角色之一:
- Admin:在组织内拥有完整管理权限
- Member:具有核心功能的标准用户访问权限
- DeepWiki Only:访问仅限 DeepWiki 和 Ask Devin 相关功能,包括代码仓库索引权限

账户级角色 (企业级角色)
用户可以基于特定的权限集合创建自己的自定义角色,或者使用我们提供的两个默认账户角色之一:
- Admin:对整个企业拥有完整的管理访问权限
- Member:对企业中所有组织拥有标准用户访问权限

基于 SSO IdP 组自动分配角色
- 前往 Enterprise Settings > Members
- 配置 IdP 组映射,将组名与特定角色关联
- 当用户通过 SSO 进行认证时,他们会自动获得分配给其 IdP 组的角色
您的 SSO 提供商必须在 SSO 断言中发送
groups 数组。有关详细的设置说明,请参阅 IdP Group Integration。最佳实践
- 最小权限原则:仅为用户授予完成其职责所必需的最低权限
- 使用 IdP 组:利用 IdP 组集成,在大规模场景下更高效地管理角色分配
- 定期审计:定期审查角色分配和权限,确保其始终合理
- 具有描述性的命名:为自定义角色使用清晰、具有描述性的名称,使其用途一目了然
- 文档记录:维护内部文档,记录自定义角色及其预期使用场景
常见问题
- 确认该用户是否已被分配到该组织中正确的角色
- 确认该角色已配置所需的权限

