← GitHub Foundations: colaboração e entrega com controlo
06 / 7 · 45 MIN

Identidade, acesso e regras de integração

Aplica permissões mínimas e confirma o alcance dos controlos.

Conceito e mecanismo

Escolhe permissões pelas ações necessárias, não pelo cargo. Read permite consulta e participação limitada; Triage permite gerir issues e aplicar labels existentes sem conceder push ou merge; Write acrescenta contribuição de código. Maintain e Admin têm capacidades diferentes e não devem ser distribuídos apenas para resolver um pedido de triagem. A identidade também precisa de recuperação: guardar códigos 2FA apenas no dispositivo usado como fator mantém um ponto único de perda. Usa métodos suportados e armazenamento seguro independente. Enterprise Managed Users oferece um modelo de contas provisionadas e geridas pelo fornecedor de identidade. Não é equivalente a assumir que SSO converte automaticamente contas pessoais em contas geridas.

Aplicação guiada

Num contexto fictício de pagamentos, verifica a audiência de um repositório antes de guardar documentação restrita. Internal numa enterprise permite leitura entre organizações da mesma enterprise; não significa apenas a equipa de origem. Para material de acesso limitado, escolhe o âmbito privado e as permissões adequadas, considerando os administradores que mantêm acesso. Nas regras de integração, distingue proteções clássicas de branch e rulesets. O bypass de administradores pode explicar uma integração sem revisão numa proteção clássica com defaults. Não apresentes essa exceção como evidência de controlo cumprido. Testa o acesso permitido e recusado com identidades representativas e regista o procedimento de mudança de emergência aprovado.

NA PRÁTICA

Triage para gerir issues; proteção com bypass revisto para controlar merge; nenhuma dessas ações substitui a outra.

Armadilhas comuns

Cargo como Admin; 2FA sem recuperação; internal como equipa; SSO como EMU; bypass como aprovação.

Tópicos relacionados: Git, estado local e colaboração · Repositórios, ficheiros de orientação e manutenção · Conversas, rastreabilidade e partilha

Leva esta ideia contigo

Confirma identidade, audiência, operações e exceções como partes separadas do acesso.

Criar conta

Referência: Repository roles · GH-900 skills measured January2026;study guide updated2026-02-19

GitHub é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.