Organization のオーナーは、Organization に対する許可 IP アドレスを管理できます。
許可 IP アドレスについて
特定の IP アドレスに対する許可リストを設定することで、Organization アセットへのアクセスを制限できます。 たとえば、自分のオフィスのネットワークのIPアドレスからのアクセスのみを許可できます。 IPアドレスの許可リストは、許可リストに無いIPアドレスからのWeb、API、Gitのアクセスをブロックします。
CIDR表記を使って、単一のIPアドレスもしくはアドレスの範囲に対してアクセスを承認できます。 詳しい情報についてはWikipediaの「CIDR表記」を参照してください。
IP許可リストを強制するには、まずIPアドレスをリストに追加し、それからIP許可リストを有効化しなければなりません。 IP 許可リストを有効にするには、現在の IP アドレスまたは一致する範囲を追加する必要があります。
Enterprise アカウントで Organization に対して許可される IP アドレスを設定することもできます。 詳細は、「Enterprise アカウントでセキュリティ設定を強制する」を参照してください。
許可 IP アドレスを追加する
-
GitHubの右上で、プロフィール画像をクリックし、続いてYour profile(あなたのプロフィール)をクリックしてください。
-
プロフィールページの左側で、"Organizations"の下であなたのOrganizationのアイコンをクリックしてください。
-
Organization名の下で、Settings(設定)をクリックしてください。
-
In the left sidebar, click Organization security.
-
"IP Address(IPアドレス)"の下に、IPアドレスもしくはアドレスの範囲をCIDR表記で入力してください。
-
"Description(説明)" に、許可された IP アドレスもしくはIPアドレスの範囲の説明を入力してください。
-
[Add] をクリックします。
許可 IP アドレスを有効化する
-
GitHubの右上で、プロフィール画像をクリックし、続いてYour profile(あなたのプロフィール)をクリックしてください。
-
プロフィールページの左側で、"Organizations"の下であなたのOrganizationのアイコンをクリックしてください。
-
Organization名の下で、Settings(設定)をクリックしてください。
-
In the left sidebar, click Organization security.
-
[IP allow list] で、「Enable IP allow list」を選択します。
-
[Save] をクリックします。
許可 IP アドレスを編集する
-
GitHubの右上で、プロフィール画像をクリックし、続いてYour profile(あなたのプロフィール)をクリックしてください。
-
プロフィールページの左側で、"Organizations"の下であなたのOrganizationのアイコンをクリックしてください。
-
Organization名の下で、Settings(設定)をクリックしてください。
-
In the left sidebar, click Organization security.
-
"IP allow list(IP許可リスト)"の下で、編集したいエントリの右でEdit(編集)をクリックしてください。
-
IPアドレスもしくはアドレスの範囲をCIDR表記で入力してください。
-
許可された IP アドレスもしくはIPアドレスの範囲の説明を入力してください。
-
[Update] をクリックします。
許可 IP アドレスを削除する
-
GitHubの右上で、プロフィール画像をクリックし、続いてYour profile(あなたのプロフィール)をクリックしてください。
-
プロフィールページの左側で、"Organizations"の下であなたのOrganizationのアイコンをクリックしてください。
-
Organization名の下で、Settings(設定)をクリックしてください。
-
In the left sidebar, click Organization security.
-
"IP allow list(IP許可リスト)"の下で、削除したいエントリの右でDelete(削除)をクリックしてください。
-
恒久的にエントリを削除するには、Yes, delete this IP allow list entry(はい、このIP許可リストを削除してください)をクリックしてください。
IP許可リストで GitHub Actions を使用する
警告: IP許可リストを使い、GitHub Actionsも使いたい場合には、セルフホストランナーを使わなければなりません。 詳しい情報については「自分のランナーをホストする」を参照してください。
セルフホストランナーがGitHubと通信できるようにするためには、セルフホストランナーのIPアドレスもしくはIPアドレスの範囲をIP許可リストに追加してください。 詳しい情報については「許可されたIPアドレスの追加」を参照してください。