Skip to main content

Capacidades de roles en una empresa

Busque el rol adecuado para conceder acceso a la configuración y los datos de la empresa.

Acerca de los roles en una empresa

GitHub ofrece una variedad de roles predefinidos y personalizados para el acceso a la configuración y los recursos de la empresa.

RolDescription
Propietario de empresaPuede administrar toda la configuración empresarial, los miembros y las directivas.
Administrador de facturaciónPuede administrar la configuración de facturación empresarial.
Administrador de aplicacionesPuede administrar registros de GitHub App que son propiedad de la empresa.
Administrador de seguridadPuede ver los resultados de seguridad y administrar la configuración de seguridad de la empresa (versión preliminar pública).
UsuarioUn miembro de empresa normal sin acceso administrativo. Incluye miembros de la organización y usuarios no afiliados.
Colaborador invitadoSe puede conceder acceso a repositorios u organizaciones, pero tiene acceso limitado de forma predeterminada (Enterprise Managed Users solo).
Roles personalizadosDefina su propio conjunto de permisos para el acceso a la configuración empresarial.

Las personas con acceso de colaborador a los repositorios se incluyen en la pestaña “Personas” de su empresa, pero no son miembros empresariales y no tienen ningún tipo de acceso a la empresa. Consulte Roles en una organización.

Propietarios empresariales

Los propietarios de las empresas tienen el control absoluto de las mismas y pueden tomar todas las acciones, incluyendo:

  • Gestionar administradores
  • Añadir y eliminar organizaciones
  • Eliminación de miembros empresariales de todas las organizaciones
  • Administrar parámetros de la empresa
  • Aplicar directivas en todas las organizaciones
  • Administración de la configuración de facturación
  • Administración de la configuración de seguridad

Los propietarios de empresa no tienen acceso a la configuración de la organización ni al contenido de forma predeterminada, pero pueden obtener acceso mediante la unión a cualquier organización. Consulta Administración de tu rol en una organización que pertenece a tu empresa.

Gerentes de facturación

Los gerentes de facturación solo tienen acceso a la configuración de facturación de tu empresa. Pueden ver y administrar:

  • Licencias de usuario
  • Facturación basada en el uso
  • Otras opciones de facturación

Los administradores de facturación no tienen acceso a la configuración de la organización ni al contenido de forma predeterminada, excepto a los repositorios internos de una empresa de la que sean miembros.

Administradores de aplicaciones

GitHub App administradores:

  • Puede ver, crear, editar y eliminar GitHub App registros que pertenecen a la empresa. Para obtener la configuración de la aplicación específica que GitHub App los administradores pueden controlar, consulte Modificación de un registro de aplicación de GitHub.
  • No se puede instalar ni desinstalar GitHub Apps en una empresa u organización.

Los administradores de aplicaciones también se pueden asignar a aplicaciones individuales. Consulta Añadir y quitar administradores de aplicaciones de GitHub en su empresa.

Administradores de seguridad

Nota:

La función de administrador de seguridad empresarial está en versión preliminar pública y está sujeta a cambios.

Los administradores de seguridad tienen los permisos necesarios para administrar eficazmente el uso de características y alertas de seguridad para la empresa. Pueden ver, administrar y asignar:

  • Configuraciones de seguridad en el nivel de empresa y organización
  • Uso de GitHub Secret Protection y GitHub Code Security a nivel empresarial y organizativo
  • Alertas y paneles de seguridad para todos los repositorios en organizaciones dentro de la empresa
  • Campañas de seguridad para organizaciones
  • Configuración del repositorio para las características de seguridad

Además, tienen acceso de lectura para el código en todos los repositorios y acceso de escritura para todas las alertas de seguridad de la empresa.

Users

Los usuarios no tienen acceso administrativo a la empresa de forma predeterminada. No pueden acceder ni configurar las opciones de empresa, a menos que se les asigne un rol personalizado que conceda este acceso.

Miembros de la organización

Si un usuario es miembro o propietario de cualquier organización, se muestran como miembros de la organización en la página "Personas" de la empresa. Además de su acceso a las organizaciones en las que son miembros, estos usuarios pueden acceder a todos los repositorios con visibilidad "interna" en cualquier organización de la empresa. Consulta Acerca de los repositorios.

Usuarios no afiliados

Si un usuario no es miembro de ninguna organización y no tiene el rol de propietario o administrador de facturación de la empresa, el usuario aparece como un usuario no afiliados.

Usuarios no afiliados:

  • No use una GitHub Enterprise licencia, a menos que cumpla otro de los criterios indicados en Usuarios que consumen una licencia en una organización.
  • No pueden acceder a repositorios privados o internos.
  • Pueden ser añadidos como miembros de los equipos empresariales.
  • Puede recibir una licencia o un Copilot rol personalizado directamente desde su empresa.
  • Pueden eliminarse a sí mismos de la empresa en cualquier momento, a menos que use Enterprise Managed Users.

Si tiene una empresa con cuentas personales, puede deshabilitar este rol. Consulta Controlar la desactivación de usuarios con la política de usuarios no afiliados.

Colaboradores invitados

Nota:

El rol de colaborador invitado solo está disponible con Enterprise Managed Users.

Puede usar el rol de colaborador invitado para conceder acceso limitado a proveedores y contratistas. Colaboradores invitados:

  • Igual que con todos los cuentas de usuario administradas, el IdP aprovisiona a los colaboradores invitados.
  • Se pueden agregar como miembros de la organización o como colaboradores en repositorios.
  • No se puede acceder a repositorios internos de la empresa, excepto en las organizaciones en las que se agregan como miembro.

La diferencia entre un colaborador invitado y un usuario normal es que cuando se agrega un usuario normal a una organización, puede acceder automáticamente a todos los repositorios internos de la empresa.

Es posible que tenga que actualizar la aplicación IdP para usar colaboradores invitados. Consulta Habilitación de colaboradores invitados.

Roles personalizados

Con los roles personalizados, puede definir sus propios conjuntos de permisos. Esto le permite delegar tareas administrativas de forma segura o conceder privilegios adicionales para ayudar a los no administradores a ser productivos.

Para crear un rol de empresa personalizado, consulte Creación de roles personalizados en una empresa.

Pasos siguientes

Cuando haya decidido qué roles requieren los usuarios, asigne los roles a ellos. Consulta Asignación de roles a personas de una empresa.