{"meta":{"title":"Роли на предприятии","intro":"Узнайте, как роли позволяют управлять доступом пользователей к параметрам и ресурсам вашего предприятия.","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-server@3.22/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-server@3.22/admin/concepts","title":"Концепции"},{"href":"/ru/enterprise-server@3.22/admin/concepts/enterprise-fundamentals","title":"Fundamentals"},{"href":"/ru/enterprise-server@3.22/admin/concepts/enterprise-fundamentals/roles-in-an-enterprise","title":"Роли"}],"documentType":"article"},"body":"# Роли на предприятии\n\nУзнайте, как роли позволяют управлять доступом пользователей к параметрам и ресурсам вашего предприятия.\n\n## Что такое роли?\n\nРоли позволяют делегировать административные обязанности и безопасно управлять доступом на всех уровнях предприятия.\n\nРоль — это **набор разрешений** , которые можно назначить отдельным пользователям или командам. Разрешение — это возможность выполнять определенные действия, такие как изменение настроек выставления счетов.\n\nПользователь в предприятии имеет роли как для корпоративной учетной записи, так и для организаций, к которым у него есть доступ.\n\n* Роли корпоративного уровня определяют доступ пользователя к параметрам предприятия.\n* Роли на уровне организации определяют доступ пользователя к параметрам организации и репозиториям в организации.\n\n## Предопределенные и пользовательские роли\n\nРоли организации и предприятия могут быть **предопределенными** или **пользовательскими**. Корпоративные пользовательские роли находятся в Публичный предварительный просмотр.\n\n* Предопределенные роли, такие как владелец предприятия, владелец организации или менеджер по выставлению счетов, доступны для всех учетных записей. Они предоставляют предопределенный набор разрешений пользователям или командам и могут содержать больше разрешений, чем требуется для выполнения работы.\n* Пользовательские роли включают в себя выбор детализированных разрешений. Они могут включать доступ к параметрам учетной записи и (для настраиваемых ролей организации) доступ к репозиторию, что позволяет предоставить командам только тот доступ, который им необходим для выполнения их работы. Например, можно разрешить команде просматривать журналы аудита предприятия, не позволяя им изменять какие-либо параметры.\n\nЧтобы следовать принципу минимального доступа с привилегиями, мы рекомендуем использовать пользовательские роли, если они позволяют получить необходимые разрешения. Однако в настоящее время не все возможности предопределенных ролей можно реплицировать в пользовательских ролях.\n\n## Кто управляет ролями?\n\nВладельцы предприятия могут создавать настраиваемые корпоративные роли и назначать корпоративные роли пользователям и командам. Они также могут создавать пользовательские роли организации для использования в организациях, но эти роли могут быть назначены только владельцами организации.\n\nВладельцы организации могут предоставлять организационные роли и создавать пользовательские роли организации, но не могут редактировать роли или изменять назначения ролей, определенные на уровне предприятия."}