Ограничение создания групп и проектов

  1. Перейдите в «Admin» → «Настройки» → «Основные».
  2. Разверните раздел «Видимость и контроль доступа» и в поле «Минимальная роль по умолчанию, необходимая для создания проектов» укажите минимальную роль, которой разрешено создавать проекты в инстансе.
  3. Разверните раздел «Аккаунт и ограничения». В группе «Ограничения пользователя» снимите флажки «Разрешить новым пользователям создавать top level группы» и «Разрешить пользователям с ролью гостя создавать группы и личные проекты».
  4. Нажмите «Сохранить изменения» в каждом изменённом разделе.

Флажок «Разрешить новым пользователям создавать top level группы» задаёт значение по умолчанию для учётных записей, созданных после изменения. Для уже существующей учётной записи разрешение задаётся в разделе «Admin» → «Обзор» → «Пользователи»: откройте пользователя, нажмите «Редактировать» и задайте значение «Может создавать группы верхнего уровня».

Включённые протоколы доступа к Git

Инстанс принимает операции Git по SSH и по HTTP(S). Чтобы оставить один протокол:

  1. Перейдите в «Admin» → «Настройки» → «Основные».
  2. Разверните раздел «Видимость и контроль доступа».
  3. В списке «Включенные протоколы доступа к Git» выберите «Only SSH» или «Only HTTP(S)».
  4. Нажмите «Сохранить изменения».

Операции Git по оставшемуся за списком протоколу отклоняются.

Аутентификация по паролю для Git через HTTPS

  1. Перейдите в «Admin» → «Настройки» → «Основные».
  2. Разверните раздел «Ограничения входа».
  3. Снимите флажок «Разрешить аутентификацию по паролю для Git через HTTP(S)».
  4. Нажмите «Сохранить изменения».

После этого Git-клиент проходит аутентификацию по HTTPS с персональным токеном доступа вместо пароля учётной записи. При настроенном LDAP принимается также пароль LDAP.

Двухфакторная аутентификация для всего инстанса

  1. Перейдите в «Admin» → «Настройки» → «Основные».
  2. Разверните раздел «Ограничения входа».
  3. Установите флажок «Требовать включения двухфакторной аутентификации для всех пользователей», чтобы второй фактор требовался от каждого пользователя инстанса, или флажок «Требовать двухфакторную аутентификацию для администраторов», чтобы он требовался только от администраторов.
  4. В поле «Период отсрочки двухфакторной аутентификации» укажите, сколько часов пользователь может откладывать настройку. Значение 0 требует настройки при следующем входе.
  5. Нажмите «Сохранить изменения».

Пользователю, который не настроил второй фактор, настройка предлагается при следующем входе. Доступные пользователю методы описаны на странице «Вход в систему».

Правила отправки изменений на уровне инстанса

Правила, заданные в разделе «Admin» → «Настройки» → «Репозиторий» → «Push-правила», действуют на все проекты инстанса: группа и проект получают их как значения по умолчанию и меняют их, только пока правило разрешает переопределение. Сами правила и порядок переопределения описаны на странице «Правила отправки изменений».