# État de la configuration de la sécurité

Chaque référentiel auquel security configuration est appliqué a un état de configuration qui reflète l’état actuel de la relation entre le référentiel et la configuration.

L’état de configuration d’un référentiel vous indique l’état actuel de sa relation avec l’application security configuration. Cette relation peut changer au fil du temps, par exemple lorsqu’un administrateur de référentiel remplace la valeur d’un paramètre, qu’un administrateur active l’application de la règle ou que le chargement d’une pièce jointe échoue. Pour plus d’informations sur la façon dont les configurations et les référentiels interagissent, consultez [Activation des fonctionnalités de sécurité à grande échelle](/fr/enterprise-server@3.19/code-security/concepts/security-at-scale/organization-security).

Vous pouvez afficher les états de configuration dans la table de référentiels sur la page des paramètres de security configurations votre organisation ou les récupérer avec l’API REST. Pour plus d’informations, consultez « [Filtrage des dépôts de votre organisation à l’aide de la table de dépôts](/fr/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories) » et « [Configurations](/fr/enterprise-server@3.19/rest/code-security/configurations) ».

## Informations de référence sur l’état de la configuration

Le tableau suivant décrit tous les états de configuration, ce qui provoque chaque état, la façon dont chacun apparaît dans la table de référentiel des paramètres de l’organisation et l’action recommandée.

Dans le tableau des dépôts, le filtre « État de la configuration » prend en charge les valeurs « Attaché », « Supprimé », « Échec », « Appliqué » et « Supprimé par l’entreprise ». Les référentiels avec un `detached` état apparaissent sous la forme « Aucune configuration » et ne peuvent pas être filtrés par état de configuration dans l’interface utilisateur. Toutefois, le paramètre `status` de l’API REST accepte bien `detached` lors de l’énumération des dépôts pour une configuration au niveau de l’organisation.

| Statut                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Description                                                                                                                                                                                                                                                                                                                                                                              | Cause                                                                                                                                                | Affichage de l’interface utilisateur                        | Action recommandée                                                                                                                                                                                                                                                                                                                                                                 |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `attached`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | La configuration est appliquée activement. Le référentiel hérite de tous les paramètres de la configuration.                                                                                                                                                                                                                                                                             | Une organisation ou un administrateur d’entreprise a appliqué la configuration au référentiel.                                                       | Nom de la configuration (par exemple, « Ma configuration ») | Aucune action n’est nécessaire.                                                                                                                                                                                                                                                                                                                                                    |
| `attaching`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | La configuration est appliquée. État temporaire.                                                                                                                                                                                                                                                                                                                                         | Une organisation ou un administrateur d’entreprise vient d’appliquer la configuration.                                                               |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-clock" aria-label="Applying" role="img"><path d="M8 0a8 8 0 1 1 0 16A8 8 0 0 1 8 0ZM1.5 8a6.5 6.5 0 1 0 13 0 6.5 6.5 0 0 0-13 0Zm7-3.25v2.992l2.028.812a.75.75 0 0 1-.557 1.392l-2.5-1A.751.751 0 0 1 7 8.25v-3.5a.75.75 0 0 1 1.5 0Z"></path></svg> Application de la configuration CONFIGURATION-NAME                                                                                                                                                                                                                                                                                                                                                                                                                  | Attendez que l’opération se termine. Si l’état ne change pas, recherchez d’éventuels échecs d’attachement.                                                                                                                                                                                                                                                                               |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `updating`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | La configuration est mise à jour sur le référentiel.                                                                                                                                                                                                                                                                                                                                     | Une organisation ou un administrateur d’entreprise a modifié un paramètre dans la configuration.                                                     |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-clock" aria-label="Updating" role="img"><path d="M8 0a8 8 0 1 1 0 16A8 8 0 0 1 8 0ZM1.5 8a6.5 6.5 0 1 0 13 0 6.5 6.5 0 0 0-13 0Zm7-3.25v2.992l2.028.812a.75.75 0 0 1-.557 1.392l-2.5-1A.751.751 0 0 1 7 8.25v-3.5a.75.75 0 0 1 1.5 0Z"></path></svg> Mise à jour de CONFIGURATION-NAME                                                                                                                                                                                                                                                                                                                                                                                                                                   | Attendez la fin de la mise à jour.                                                                                                                                                                                                                                                                                                                                                       |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `enforced`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | La configuration est activement appliquée et imposée. Les administrateurs de référentiel ne peuvent pas modifier l’état d’activation des fonctionnalités contrôlées par la configuration.                                                                                                                                                                                                | Une organisation ou un administrateur d’entreprise a imposé cette configuration.                                                                     |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-shield" aria-label="Enforced" role="img"><path d="M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> CONFIGURATION-NAME appliqué | Aucune action n’est nécessaire. Pour plus d’informations, consultez « [Mise en œuvre de la configuration de sécurité](/fr/enterprise-server@3.19/code-security/reference/security-at-scale/configuration-enforcement) ».                                                                                                                                                                 |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `removed`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | Un paramètre au niveau du référentiel a été modifié en conflit avec la configuration. La configuration est toujours associée au référentiel, mais le référentiel n’hérite plus de tous les paramètres.                                                                                                                                                                                   | Un administrateur de référentiel a modifié un paramètre de sécurité sur une configuration non appliquée.                                             |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-alert" aria-label="Removed" role="img"><path d="M6.457 1.047c.659-1.234 2.427-1.234 3.086 0l6.082 11.378A1.75 1.75 0 0 1 14.082 15H1.918a1.75 1.75 0 0 1-1.543-2.575Zm1.763.707a.25.25 0 0 0-.44 0L1.698 13.132a.25.25 0 0 0 .22.368h12.164a.25.25 0 0 0 .22-.368Zm.53 3.996v2.5a.75.75 0 0 1-1.5 0v-2.5a.75.75 0 0 1 1.5 0ZM9 11a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> Suppression de CONFIGURATION-NAME                                                                                                                                                                                                                                                                                                          | Pour restaurer les paramètres prévus, réappliquez la configuration dans la page «Advanced Security » du référentiel. Pour empêcher les remplacements futurs, envisagez d’activer l’application.                                                                                                                                                                                          |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `removed_by_enterprise`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Une modification de configuration au niveau de l’entreprise a provoqué un conflit avec les paramètres du référentiel.                                                                                                                                                                                                                                                                    | Un administrateur d’entreprise a modifié un paramètre qui est en conflit avec la configuration au niveau de l’organisation appliquée au référentiel. |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-alert" aria-label="Removed" role="img"><path d="M6.457 1.047c.659-1.234 2.427-1.234 3.086 0l6.082 11.378A1.75 1.75 0 0 1 14.082 15H1.918a1.75 1.75 0 0 1-1.543-2.575Zm1.763.707a.25.25 0 0 0-.44 0L1.698 13.132a.25.25 0 0 0 .22.368h12.164a.25.25 0 0 0 .22-.368Zm.53 3.996v2.5a.75.75 0 0 1-1.5 0v-2.5a.75.75 0 0 1 1.5 0ZM9 11a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> Suppression de CONFIGURATION-NAME                                                                                                                                                                                                                                                                                                          | Coordonnez-vous avec votre administrateur d’entreprise pour résoudre le conflit. Réappliquez la configuration au niveau de l’organisation ou de l’entreprise.                                                                                                                                                                                                                            |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `failed`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | La configuration n’a pas pu être attachée au référentiel.                                                                                                                                                                                                                                                                                                                                | Un conflit entre les paramètres de référentiel existants et la configuration a empêché la pièce jointe.                                              |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-alert" aria-label="Failed" role="img"><path d="M6.457 1.047c.659-1.234 2.427-1.234 3.086 0l6.082 11.378A1.75 1.75 0 0 1 14.082 15H1.918a1.75 1.75 0 0 1-1.543-2.575Zm1.763.707a.25.25 0 0 0-.44 0L1.698 13.132a.25.25 0 0 0 .22.368h12.164a.25.25 0 0 0 .22-.368Zm.53 3.996v2.5a.75.75 0 0 1-1.5 0v-2.5a.75.75 0 0 1 1.5 0ZM9 11a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> MOTIF de l’échec                                                                                                                                                                                                                                                                                                                            | Filtrez à l’aide `config-status:failed` de la table du référentiel, puis suivez les instructions de correction pour le référentiel spécifique. Pour plus d’informations, consultez « [Diagnostic des problèmes de configuration de sécurité](/fr/enterprise-server@3.19/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis) ». |                                                                                                                                                      |                                                             |                                                                                                                                                                                                                                                                                                                                                                                    |
| `detached`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Aucune configuration n’est appliquée. Les paramètres de sécurité du référentiel sont gérés individuellement.                                                                                                                                                                                                                                                                             | Un administrateur d’organisation a détaché la configuration, ou le référentiel n’a jamais été attaché à une configuration.                           | Aucune configuration                                        | Appliquez une configuration si vous souhaitez que le référentiel hérite des paramètres gérés de manière centralisée. Pour plus d’informations, consultez « [Application d’une configuration de sécurité personnalisée](/fr/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration) ». |

## Comprendre `removed` par rapport à `detached`

Ces états reflètent différentes situations :

* **`removed`**: un administrateur de référentiel a modifié un paramètre de sécurité qui est en conflit avec une configuration non appliquée. La configuration est toujours associée au référentiel, mais le référentiel ne compte plus dans les métriques de couverture de votre organisation pour cette configuration. La nouvelle application de la configuration restaure la relation.
* **`detached`**: la configuration est entièrement déconnectée du référentiel. Les paramètres de sécurité existants du référentiel sont inchangés, mais aucune configuration ne les gère. Pour restaurer les paramètres gérés de manière centralisée, appliquez une nouvelle configuration.

Pour empêcher les dépôts d’atteindre un statut `removed`, activez l’application des règles dans la configuration. Pour plus d’informations, consultez « [Mise en œuvre de la configuration de sécurité](/fr/enterprise-server@3.19/code-security/reference/security-at-scale/configuration-enforcement) ».

## Suivi des modifications d’état de configuration avec le journal d’audit

Le journal d’audit de votre organisation enregistre les `repository_security_configuration` événements chaque fois qu’un état de configuration change. Vous pouvez rechercher ces événements à l’aide du `action:repository_security_configuration` filtre. Pour plus d’informations, consultez [Événements du journal d’audit pour votre organisation](/fr/enterprise-server@3.19/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/audit-log-events-for-your-organization) et [Recherche dans le journal d’audit de votre entreprise](/fr/enterprise-server@3.19/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise).

## Lectures complémentaires

* [Activation des fonctionnalités de sécurité à grande échelle](/fr/enterprise-server@3.19/code-security/concepts/security-at-scale/organization-security)
* [Mise en œuvre de la configuration de sécurité](/fr/enterprise-server@3.19/code-security/reference/security-at-scale/configuration-enforcement)
* [Diagnostic des problèmes de configuration de sécurité](/fr/enterprise-server@3.19/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)