Ограничение создания групп и проектов
- Перейдите в «Admin» → «Настройки» → «Основные».
- Разверните раздел «Видимость и контроль доступа» и в поле «Минимальная роль по умолчанию, необходимая для создания проектов» укажите минимальную роль, которой разрешено создавать проекты в инстансе.
- Разверните раздел «Аккаунт и ограничения». В группе «Ограничения пользователя» снимите флажки «Разрешить новым пользователям создавать top level группы» и «Разрешить пользователям с ролью гостя создавать группы и личные проекты».
- Нажмите «Сохранить изменения» в каждом изменённом разделе.
Флажок «Разрешить новым пользователям создавать top level группы» задаёт значение по умолчанию для учётных записей, созданных после изменения. Для уже существующей учётной записи разрешение задаётся в разделе «Admin» → «Обзор» → «Пользователи»: откройте пользователя, нажмите «Редактировать» и задайте значение «Может создавать группы верхнего уровня».
Включённые протоколы доступа к Git
Инстанс принимает операции Git по SSH и по HTTP(S). Чтобы оставить один протокол:
- Перейдите в «Admin» → «Настройки» → «Основные».
- Разверните раздел «Видимость и контроль доступа».
- В списке «Включенные протоколы доступа к Git» выберите «Only SSH» или «Only HTTP(S)».
- Нажмите «Сохранить изменения».
Операции Git по оставшемуся за списком протоколу отклоняются.
Аутентификация по паролю для Git через HTTPS
- Перейдите в «Admin» → «Настройки» → «Основные».
- Разверните раздел «Ограничения входа».
- Снимите флажок «Разрешить аутентификацию по паролю для Git через HTTP(S)».
- Нажмите «Сохранить изменения».
После этого Git-клиент проходит аутентификацию по HTTPS с персональным токеном доступа вместо пароля учётной записи. При настроенном LDAP принимается также пароль LDAP.
Двухфакторная аутентификация для всего инстанса
- Перейдите в «Admin» → «Настройки» → «Основные».
- Разверните раздел «Ограничения входа».
- Установите флажок «Требовать включения двухфакторной аутентификации для всех пользователей», чтобы второй фактор требовался от каждого пользователя инстанса, или флажок «Требовать двухфакторную аутентификацию для администраторов», чтобы он требовался только от администраторов.
- В поле «Период отсрочки двухфакторной аутентификации» укажите, сколько часов пользователь может откладывать настройку. Значение
0требует настройки при следующем входе. - Нажмите «Сохранить изменения».
Пользователю, который не настроил второй фактор, настройка предлагается при следующем входе. Доступные пользователю методы описаны на странице «Вход в систему».
Правила отправки изменений на уровне инстанса
Правила, заданные в разделе «Admin» → «Настройки» → «Репозиторий» → «Push-правила», действуют на все проекты инстанса: группа и проект получают их как значения по умолчанию и меняют их, только пока правило разрешает переопределение. Сами правила и порядок переопределения описаны на странице «Правила отправки изменений».