Visão geral
Criando e atribuindo funções personalizadas

- Acesse Enterprise Settings > Roles
- Clique em “Create a custom role” para o nível de Organization ou Enterprise
- Forneça um nome descritivo para a função
- Selecione as permissões específicas que deseja conceder
- Salve a função
- Administradores Enterprise ou usuários com a permissão Manage Account Membership podem acessar a página “Enterprise members” nas configurações da Enterprise e atribuir funções no nível da conta
- Observe que esse é o mesmo grupo de usuários que pode criar, editar e excluir funções personalizadas
- Administradores de organização ou usuários com a permissão Manage Organization Membership podem acessar a página “Organization members” e atribuir funções no nível da organização
- Observe que esses usuários podem atribuir funções personalizadas no nível da organização, mas criar, editar ou excluir funções personalizadas requer permissões Manage Account Membership (nível Enterprise)
Funções em Nível de Organização
Os usuários podem criar suas próprias funções personalizadas com um conjunto específico de permissões ou usar uma das três funções padrão da organização:
- Admin: Acesso administrativo completo dentro da organização
- Member: Acesso de usuário padrão com funcionalidades principais
- DeepWiki Only: Acesso limitado ao DeepWiki e à funcionalidade Ask Devin, incluindo permissões de indexação de repositórios

Funções em Nível de Conta (Funções Enterprise)
Os usuários podem criar suas próprias funções personalizadas com um conjunto específico de permissões ou usar uma das nossas duas funções de conta padrão:
- Admin: Acesso administrativo completo em toda a Enterprise
- Member: Acesso padrão de usuário em todas as organizações da Enterprise

Atribuir automaticamente uma função com base no grupo do IdP de SSO
- Navegue até Enterprise Settings > Membros
- Configure os mapeamentos de grupos do IdP para associar nomes de grupos a funções específicas
- Quando os usuários se autenticarem via SSO, eles receberão automaticamente a função atribuída ao grupo do IdP
Seu provedor de SSO deve enviar o array
groups na asserção de SSO. Para instruções detalhadas de configuração, consulte Integração com grupos do IdP.Melhores práticas
- Princípio do Menor Privilégio: Conceda aos usuários apenas as permissões mínimas necessárias para seu papel
- Use grupos do IdP: Utilize a integração com grupos do IdP para facilitar o gerenciamento de atribuições de papéis em larga escala
- Auditorias regulares: Revise periodicamente as atribuições de papéis e permissões para garantir que permaneçam adequadas
- Nomes descritivos: Use nomes claros e descritivos para papéis personalizados, de modo que seu propósito fique evidente
- Documentação: Mantenha documentação interna dos seus papéis personalizados e de seus casos de uso previstos
Problemas comuns
- Verifique se o usuário está associado à função correta para aquela organização específica
- Certifique-se de que a função tenha as permissões necessárias configuradas

