GitLab доработал функцию Restricted Access для контроля расходов на лицензии
GitLab обновил функцию Restricted Access для инстанс-администраторов, владельцев групп и billing-менеджеров: при заполнении всех оплаченных мест система блокирует добавление новых платных пользователей вместо ручного контроля лимитов. Доработка касается автоматического подключения через SAML, SCIM и LDAP, реактивации неактивных аккаунтов и сценариев входа. Функция доступна на GitLab.com и в Self-Managed версии.
AI-обработка оригинала GitLab Blog; редакция Hamidun News
GitLab обновил функцию Restricted Access — механизм контроля расходов на лицензии, который теперь полнее закрывает сценарии с автоматическим подключением пользователей через сторонних поставщиков идентификации, реактивацией неактивных аккаунтов и входом в систему.
Как работает Restricted Access
Restricted Access — функция контроля мест (seats), доступная на GitLab.com и в версии Self-Managed. Когда она включена и все оплаченные лицензии уже заняты, GitLab блокирует добавление новых платных пользователей — это позволяет избежать неожиданного роста расходов до момента продления подписки.
- Функция доступна инстанс-администраторам, владельцам групп и billing-менеджерам
- При включении блокирует добавление новых платных пользователей после исчерпания лицензий
- Не отменяет и не понижает права уже существующих платных участников
- Пользователям без прав доступа к проектам можно назначить бесплатную роль Minimal Access
- Функция работает как на GitLab.com, так и в GitLab Self-Managed
Что изменилось в интеграции с провайдерами идентификации
Ключевая доработка касается того, как функция взаимодействует с автоматическим подключением пользователей через SAML, SCIM или LDAP. Раньше при исчерпании лицензий такие пользователи могли непреднамеренно попадать в платные роли; теперь при включённом Restricted Access и отсутствии свободных мест GitLab автоматически назначает им бесплатную роль Minimal Access, а синхронизация с провайдером идентификации продолжает работать без сбоев.
Важная деталь: Restricted Access действует только вперёд. Если функцию включить в группе или инстансе, где лимит уже превышен, GitLab не понижает и не удаляет права существующих платных участников — администраторам всё равно нужно вручную привести число пользователей в соответствие с лицензией или докупить места.
Что это значит
Для компаний с большим числом пользователей и автоматическим провизионингом через корпоративные системы идентификации функция снижает риск случайного перерасхода бюджета на лицензии GitLab — но не решает уже накопленный перерасход, если он есть, и требует ручной уборки от администраторов.
Частые вопросы
Что произойдёт с уже нанятыми платными пользователями сверх лимита?
Restricted Access не понижает и не удаляет права существующих платных участников — администраторам нужно самостоятельно привести их количество в соответствие с лицензией или докупить места.
Где доступна функция Restricted Access?
Функция работает как в облачной версии GitLab.com, так и в GitLab Self-Managed.
Хотите не читать про ИИ, а внедрить его?
«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.
Главное из мира ИИ — раз в неделю
7 ключевых событий недели, отобранных вручную. Без шума, репостов и пресс-релизов.
Готово! Проверьте почту — мы отправили подтверждение.