Каждый участник группы или проекта имеет одну из предустановленных ролей: Гость, Наблюдатель, Разработчик, Мейнтейнер или Владелец. Роль определяет, что участник может видеть и изменять — как в самой группе, так и в каждом проекте внутри неё.

Группа также несёт настройки, которые применяются ко всем её проектам: правила защиты веток и тегов ограничивают, кто может отправлять изменения напрямую или удалять их, а правила отправки изменений и другие групповые политики задают значения по умолчанию, которые проект наследует, если группа не разрешила ему переопределять их.

  1. Создайте группу:

    • Перейдите в раздел «Группы» → «Новая группа».
    • Укажите название группы (например, «Development Team»).
    • Настройте уровень видимости:
      • «Приватный» — виден только членам группы.
      • «Публичный» — виден всем без исключения.
      • «Внутренний» — виден всем зарегистрированным пользователям.

    Создание группы требует разрешения на создание групп, которое по умолчанию есть у каждого зарегистрированного пользователя. Администратор может ограничить это разрешение. Подробнее — в разделе Пользователи и доступ.

  2. Пригласите пользователей:

    • Откройте созданную группу.
    • Перейдите в раздел «Управлять доступом».
    • Нажмите «Пригласить участников», укажите e-mail или имя пользователя и задайте роль (например, «Developer»).

    При использовании SSO-интеграций процесс организации доступа может отличаться.

  3. Назначьте пользователям группы роли:

    • Перейдите в нужную группу.
    • Выберите «Управление» → «Участники».
    • Назначьте каждому приглашённому пользователю необходимую роль.

В зависимости от назначенной роли пользователю доступен различный набор действий:

Гость:

  • Группа: Может просматривать публичные элементы. Нет доступа к конфиденциальным данным.
  • Проект: Может просматривать issues в публичных репозиториях, но без права комментирования и управления.

Наблюдатель:

  • Группа: Видит всю информацию, включая issues и публичные проекты.
  • Проект: Может читать код, CI/CD pipeline и отчёты без права внесения изменений.

Разработчик:

  • Группа: Может создавать проекты и вносить изменения в репозитории.
  • Проект: Доступ к веткам, коммитам, Merge Requests, CI/CD и задачам разработки.

Мейнтейнер:

  • Группа: Полный контроль над проектами и управление членами группы.
  • Проект: Управление настройками проекта, ветками, тегами и Merge Requests.

Владелец:

  • Группа: Полный контроль, включая удаление и управление ролями.
  • Проект: Доступ на уровне группы с полным управлением проектами.