Навигация
Пользователи и группы
Управление пользователями, ролями, группами и правами доступа
В этом разделе - как управлять пользователями, создавать группы (организации), назначать роли и контролировать доступ к репозиториям.
Пользователи
Создание пользователя
Если открытая регистрация отключена, администратор создаёт пользователей вручную:
- Администрирование -> Пользователи
- Нажмите «Добавить пользователя»
- Укажите имя пользователя, email, пароль
- Опционально: назначьте роль администратора
Редактирование
На странице пользователя администратор может:
- Сменить роль (пользователь / администратор)
- Заблокировать или разблокировать аккаунт
- Сбросить пароль
- Назначить или снять место (если активирована лицензия Pro или Max); в Max без места не может работать учётная запись, которая входит только через SAML или LDAP, - см. корпоративный вход и места Max
- Войти от имени пользователя (имперсонация) - для диагностики
Закрытие входа - временная мера
Замок на странице пользователя закрывает все входы сразу: пароль, внешних поставщиков, персональные токены и ключи SSH; выданные токены гасятся, расписания сборок этого автора встают с причиной creator_blocked. Данные, авторство и участие в группах остаются на месте, содержимое не скрывается.
Мера рассчитана на отпуск, подозрение на кражу пароля, проверку службы безопасности, уход подрядчика с сохранением истории - и снимается тем же переключателем.
Два ограничения, и оба о том, чтобы не остаться без управления: вход нельзя закрыть самому себе и нельзя закрыть последнему администратору, входящему паролем, - снять блокировку потом было бы некому. Администраторы из каталога здесь в счёт не идут: по окончании льготного срока лицензии вход через SAML и LDAP закрывается, и единственным способом входа, который ни от кого не зависит, остаётся пароль.
Закрытие и возврат входа попадают в журнал аудита событиями block_user и unblock_user. Уже запущенная сборка заблокированного автора доводится до конца: токен задания принадлежит задаче, а не человеку; новые запуски закрыты вместе с входом.
Если учётными записями распоряжается кадровая система, то же закрытие входов делает деактивация (active=false через SCIM), и решение принадлежит ей.
Удаление
Администрирование -> Пользователи -> найдите пользователя -> «Удалить». Учётная запись, её токены и ключи исчезают; в отличие от закрытия входа это необратимо.
Удаление запрещено, пока за пользователем числятся репозитории: сначала передайте их другому владельцу или удалите.
Группы
Группа (организация) - это способ объединить пользователей и репозитории. Например: backend-team, frontend, devops. Репозитории внутри группы доступны всем её участникам в соответствии с их ролью.
Создание группы
- Нажмите «+» в верхней панели -> «Группа»
- Укажите имя (латиница, цифры, дефис) и описание
- Нажмите «Создать»
Добавление участников
- Откройте группу -> «Участники»
- Нажмите «Добавить участника»
- Найдите пользователя по имени или email
- Выберите роль
Встроенные роли
| Роль | Что может |
|---|---|
| Guest | Просматривать публичные репозитории |
| Reporter | Просматривать все репозитории группы, создавать задачи |
| Developer | Push в незащищённые ветки, создавать пулл-реквесты, управлять задачами |
| Maintainer | Мёржить пулл-реквесты, управлять защитой веток, настройками репозиториев |
| Owner | Полный контроль: управление участниками, удаление репозиториев, настройки группы |
Настраиваемые роли (Pro)
Если встроенных ролей недостаточно - создайте кастомные с произвольным набором прав.
- Откройте группу -> «Настройки» -> «Роли»
- Нажмите «Создать роль»
- Укажите название и выберите разрешения
- Назначьте роль участникам группы
Репозитории в группе
Репозитории, созданные внутри группы, наследуют права участников группы. Например, если пользователь имеет роль Developer в группе - он может push’ить во все репозитории этой группы (в незащищённые ветки).
Создание репозитория в группе
- Откройте группу
- Нажмите «Новый репозиторий»
- Репозиторий появится с путём
группа/репозиторий
Коллабораторы на уровне репозитория
Кроме групповых прав, можно добавить отдельных пользователей к конкретному репозиторию:
- Откройте репозиторий -> «Настройки» -> «Коллабораторы»
- Нажмите «Добавить»
- Выберите пользователя и роль
Квоты хранилища (Max)
Ограничение дискового пространства для пользователей и групп. Полезно, чтобы один пользователь не занял весь диск большими образами Docker или LFS-файлами.
Настройка
- Администрирование -> Квоты
- Задайте глобальный лимит - по умолчанию для всех
- Для отдельных пользователей или групп - индивидуальный override (больше или меньше глобального)