Hub 文件
組織存取控制
並獲得增強的文件體驗
開始使用
組織存取控制
您可以設定單一登入 (SSO),以便從您組織的身分提供者 (Identity Provider) 對應存取控制規則。
若需更進階且更細緻的存取控制,可使用資源群組 (Resource Groups) 來達成。
資源群組功能屬於團隊與企業 (Team & Enterprise) 方案的一部分。
組織成員可擁有五種不同的角色:no_access(無存取權)、read(唯讀)、contributor(貢獻者)、write(寫入)或 admin(管理員)。
no_access:該成員屬於該組織,但對其儲存庫或設定沒有任何存取權限。請搭配資源群組使用,僅授予對特定儲存庫的存取權。read:對組織的儲存庫及詮釋資料/設定(例如:組織個人檔案、成員列表、API 金鑰等)擁有唯讀存取權。contributor:對該使用者所建立的組織儲存庫子集擁有額外的寫入權限。亦即,使用者可以建立儲存庫,然後僅能修改這些特定的儲存庫。這與write角色類似,但僅限於該使用者所建立的儲存庫。write:對所有組織的儲存庫擁有寫入權限。使用者可以在組織命名空間中建立、刪除或重新命名任何儲存庫。使用者也可以從瀏覽器編輯器中編輯與刪除檔案,並使用git推送內容。admin:除了擁有對儲存庫的寫入權限外,管理員成員還可以更新組織的個人檔案、重新整理組織的 API 金鑰,以及管理組織成員。
身為組織 admin,請前往組織設定中的「成員 (Members)」區塊來管理使用者角色。若要以程式化方式變更角色或資源群組分配,請參閱程式化使用者存取控制管理指南。

檢視成員的電子郵件地址
此功能為 團隊與企業 (Team & Enterprise) 方案的一部分。
您或許可以檢視組織成員的電子郵件地址。電子郵件地址的顯示與否,取決於組織的 SSO 設定或已驗證的組織狀態。
- 透過為您的組織驗證電子郵件網域,您可以檢視符合該電子郵件網域的成員電子郵件地址。
- 如果您的組織已設定 SSO,您可以透過在 SSO 設定中設定「
配對電子郵件網域 (Matching email domains)」,來檢視每位組織成員的電子郵件地址。
