Перейти к содержимому
GitRiverGitRiver
EN
Навигация

Пользователи и группы

Управление пользователями, ролями, группами и правами доступа

В этом разделе - как управлять пользователями, создавать группы (организации), назначать роли и контролировать доступ к репозиториям.

Пользователи

Создание пользователя

Если открытая регистрация отключена, администратор создаёт пользователей вручную:

  1. Администрирование -> Пользователи
  2. Нажмите «Добавить пользователя»
  3. Укажите имя пользователя, email, пароль
  4. Опционально: назначьте роль администратора

Редактирование

На странице пользователя администратор может:

  • Сменить роль (пользователь / администратор)
  • Заблокировать или разблокировать аккаунт
  • Сбросить пароль
  • Назначить или снять место (если активирована лицензия Pro или Max); в Max без места не может работать учётная запись, которая входит только через SAML или LDAP, - см. корпоративный вход и места Max
  • Войти от имени пользователя (имперсонация) - для диагностики

Закрытие входа - временная мера

Замок на странице пользователя закрывает все входы сразу: пароль, внешних поставщиков, персональные токены и ключи SSH; выданные токены гасятся, расписания сборок этого автора встают с причиной creator_blocked. Данные, авторство и участие в группах остаются на месте, содержимое не скрывается.

Мера рассчитана на отпуск, подозрение на кражу пароля, проверку службы безопасности, уход подрядчика с сохранением истории - и снимается тем же переключателем.

Два ограничения, и оба о том, чтобы не остаться без управления: вход нельзя закрыть самому себе и нельзя закрыть последнему администратору, входящему паролем, - снять блокировку потом было бы некому. Администраторы из каталога здесь в счёт не идут: по окончании льготного срока лицензии вход через SAML и LDAP закрывается, и единственным способом входа, который ни от кого не зависит, остаётся пароль.

Закрытие и возврат входа попадают в журнал аудита событиями block_user и unblock_user. Уже запущенная сборка заблокированного автора доводится до конца: токен задания принадлежит задаче, а не человеку; новые запуски закрыты вместе с входом.

Если учётными записями распоряжается кадровая система, то же закрытие входов делает деактивация (active=false через SCIM), и решение принадлежит ей.

Удаление

Администрирование -> Пользователи -> найдите пользователя -> «Удалить». Учётная запись, её токены и ключи исчезают; в отличие от закрытия входа это необратимо.

Удаление запрещено, пока за пользователем числятся репозитории: сначала передайте их другому владельцу или удалите.


Группы

Группа (организация) - это способ объединить пользователей и репозитории. Например: backend-team, frontend, devops. Репозитории внутри группы доступны всем её участникам в соответствии с их ролью.

Создание группы

  1. Нажмите «+» в верхней панели -> «Группа»
  2. Укажите имя (латиница, цифры, дефис) и описание
  3. Нажмите «Создать»

Добавление участников

  1. Откройте группу -> «Участники»
  2. Нажмите «Добавить участника»
  3. Найдите пользователя по имени или email
  4. Выберите роль

Встроенные роли

Роль Что может
Guest Просматривать публичные репозитории
Reporter Просматривать все репозитории группы, создавать задачи
Developer Push в незащищённые ветки, создавать пулл-реквесты, управлять задачами
Maintainer Мёржить пулл-реквесты, управлять защитой веток, настройками репозиториев
Owner Полный контроль: управление участниками, удаление репозиториев, настройки группы

Настраиваемые роли (Pro)

Если встроенных ролей недостаточно - создайте кастомные с произвольным набором прав.

  1. Откройте группу -> «Настройки» -> «Роли»
  2. Нажмите «Создать роль»
  3. Укажите название и выберите разрешения
  4. Назначьте роль участникам группы

Репозитории в группе

Репозитории, созданные внутри группы, наследуют права участников группы. Например, если пользователь имеет роль Developer в группе - он может push’ить во все репозитории этой группы (в незащищённые ветки).

Создание репозитория в группе

  1. Откройте группу
  2. Нажмите «Новый репозиторий»
  3. Репозиторий появится с путём группа/репозиторий

Коллабораторы на уровне репозитория

Кроме групповых прав, можно добавить отдельных пользователей к конкретному репозиторию:

  1. Откройте репозиторий -> «Настройки» -> «Коллабораторы»
  2. Нажмите «Добавить»
  3. Выберите пользователя и роль

Квоты хранилища (Max)

Ограничение дискового пространства для пользователей и групп. Полезно, чтобы один пользователь не занял весь диск большими образами Docker или LFS-файлами.

Настройка

  1. Администрирование -> Квоты
  2. Задайте глобальный лимит - по умолчанию для всех
  3. Для отдельных пользователей или групп - индивидуальный override (больше или меньше глобального)