若要大规模简化管理,可以创建企业团队。 企业团队可以:
- 直接从企业接收 数据变量.copilot.copilot_business_short %} 许可证。
- 分配 预定义和自定义企业角色,为成员提供对企业设置的访问权限。
- 被添加到组织,组织管理员可以向团队授予额外的访问权限和其他权限。
- 在规则集上接收绕过访问。
将用户添加到团队将授予他们与团队关联的权限。 从团队中删除用户会删除这些权限,但不会从企业帐户中删除该用户。
对企业团队有一定的限制。 可以为单个企业创建最多 2,500 个团队,并向每个团队添加多达 5,000 个用户。 每个团队最多可分配给 1,000 个组织。
注意
企业团队处于公共预览阶段,随时可能发生更改。
1.导航到企业团队页面
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击 “People”
- 在左侧边栏中,单击“ Enterprise teams”****。
2.创建团队
-
在“企业团队”页上,单击“ 创建企业团队”。
-
选择团队的名称、说明和组织访问权限。
向组织授予团队访问权限时,团队成员将直接添加到这些组织,而无需邀请,并且会收到与其他组织成员相同的访问权限。
- 外部协作者 且非关联用户 在团队中成为标准企业成员,这意味着这些成员有权访问企业的内部存储库,并使用 GitHub Enterprise license。
- 团队成员获得组织存储库的基础权限级别。
- 组织管理员可以为团队提供其他存储库访问权限并为其分配组织级角色,但 不能 删除企业管理员授予的任何权限。
-
单击“Create Enterprise team”****。
3.添加用户
可通过多种方式将用户添加到企业团队。
-
[手动添加用户](#adding-users-manually) -
[与 IdP 组同步](#syncing-with-an-idp-group)(仅限 Enterprise Managed Users) - 使用 适用于企业团队成员身份的 REST API 终结点
企业团队可以包含组织成员、非关联用户和外部协作者。
手动添加用户
- 在企业团队页面上,单击所需的团队以添加成员。
-
** **单击“Add members”,然后搜索并选择要添加的用户。 - 单击 添加。
与 IdP 组同步
如果你 上启用 SCIM,使用 Enterprise Managed Users,可以将企业团队的成员身份同步到身份提供程序中的组。 这样操作后,对 IdP 中的组所做的任何更改(例如添加或删除用户)都将通过 SCIM 同步到企业团队。 有关详细信息和相关要求,请参阅 使用标识提供者组管理团队成员身份。
- 在“企业团队”页上,单击要同步的团队。
- 确保团队不包含手动分配的用户。 可以使用成员列表中用户名旁边的 **** 菜单删除用户。
- **** 在团队名称旁边,单击“ Edit”。
- 在“管理成员”下,单击“身份提供者组”。
-
** **单击“Select group”,然后选择要同步到团队的外部 IdP 组。 IdP 组的成员会显示在团队的成员列表中。 -
** **单击“Update team”。
IdP 组大小限制
如果 IdP 组超过 5,000 个用户的团队大小限制,团队将停止同步。
例如:
- 某个企业团队最初与一个包含 5 个用户的 IdP 组同步。
- 向 IdP 组添加了 5,000 个用户。 由于 IdP 组现在有 5,005 个用户,因此该组不会同步,并且企业团队仍为 5 个成员。
- 从 IdP 组中删除 5 个用户,以便将其带到 5,000 个用户。 同步进程已恢复,并且企业团队现在包含与 IdP 组相同的 5,000 个用户。
4.分配许可证
可以将 GitHub Copilot 许可证分配给企业团队。 这使你能够通过团队成员身份(独立于组织)管理 Copilot 访问权限。 向团队分配许可证后,当在团队中添加或删除用户时,这些用户将获得或失去对 Copilot 的访问权限。
有关说明,请参阅“授予用户访问企业中的 GitHub Copilot 权限”。
5. 分配角色
可以将自定义企业角色和某些预定义角色分配给企业团队。 这样,你可以将管理职责委派给特定团队,或者向非管理员提供可帮助他们独立工作的权限。 请参阅“向企业中的人员分配角色”。