Skip to main content

Verwalten zulässiger IP-Adressen für eine GitHub-App

Du kannst deiner GitHub App-Registrierung eine Liste zugelassener IP-Adressen hinzufügen, um zu verhindern, dass deine App von der eigenen Positivliste einer Organisation blockiert wird.

Informationen zu Positivlisten für IP-Adressen für GitHub Apps

Unternehmens- und Organisationsbesitzer*innen können den Zugriff auf Ressourcen einschränken, indem du eine Positivliste für IP-Adressen konfigurierst. Diese Liste gibt die IP-Adressen an, die eine Verbindung herstellen dürfen. Weitere Informationen findest du unter Erzwingen von Richtlinien für Sicherheitseinstellungen in deinem Unternehmen.

Wenn eine Organisation über eine Zulassungliste verfügt, wird Drittanbieteranwendungen, die über eine GitHub App eine Verbindung herstellen, der Zugriff verweigert, es sei denn, eine der folgenden Bedingungen ist erfüllt:

  • Der Ersteller der GitHub App hat eine Positivliste für die Anwendung konfiguriert, die die IP-Adressen angibt, an denen seine Anwendung ausgeführt wird. Ausführliche Anleitungen hierzu findest du nachfolgend und
  • Der Organisationsbesitzer hat sich entschieden, die Adressen in der Positivliste der GitHub App zu seiner eigenen Positivliste hinzuzufügen. Weitere Informationen findest du unter Verwalten zulässiger IP-Adressen für deine Organisation

oder

  • Der Organisationsbesitzer hat einen IP-Zulassungslisteneintrag für die IP-Adressen hinzugefügt, von denen die Anwendung ausgeführt wird. Weitere Informationen findest du unter „Hinzufügen einer zulässigen IP-Adresse.“

Hinweis: Die Adressen in der IP-Zulassungsliste einer GitHub App betreffen nur die Anforderungen von Installationen der GitHub App. Das automatische Hinzufügen der IP-Adresse einer GitHub App zur Liste der zulässigen Benutzer einer Organisation gewährt einem GitHub Enterprise Cloud-Benutzer, der sich von dieser IP-Adresse aus verbindet, keinen Zugriff.

Hinzufügen einer Positivliste für IP-Adressen zu einer GitHub App-Registrierung

Hinweis: Für GitHub wird die Unterstützung für IPv6 nach und nach eingeführt. Während die IPv6-Unterstützung für GitHub-Dienste hinzugefügt wird, wird auch damit begonnen, IPv6-Adressen von GitHub zu erkennen. Stelle sicher, dass du alle erforderlichen IPv6-Adressen zu deiner Zulassungsliste hinzugefügt hast, um mögliche Zugriffsunterbrechungen zu verhindern.

Hinweis: Aufgrund der Zwischenspeicherung kann das Hinzufügen oder Entfernen von IP-Adressen einige Minuten dauern, bis es vollständig wirksam wird.

  1. Klicke auf GitHub in der oberen rechten Ecke einer beliebigen Seite auf dein Profilfoto.

  2. Navigiere zu den Einstellungen für dein Konto.

    • Klicken Sie bei einer App, die zu einem persönlichen Konto gehört, auf Einstellungen.
    • Für eine App im Besitz einer Organisation:
      1. Klicke auf Deine Organisationen.
      2. Klicke dann rechts neben der Organisation auf Einstellungen.
  3. Klicke auf der linken Seitenleiste auf Entwicklereinstellungen.

  4. Klicke auf der linken Randleiste auf GitHub Apps .

  5. Klicke rechts neben der GitHub App, die du ändern möchtest, auf Bearbeiten.

  6. Gib unten im Abschnitt „Liste zugelassener IP-Adressen“ im Feld „IP-Adresse oder -Bereich in CIDR-Notation“ eine IP-Adresse oder einen Adressbereich in CIDR-Notation ein.

    Screenshot: Einstellungen für die Liste zugelassener IP-Adressen. Ein Textfeld mit der Bezeichnung „IP-Adresse oder -Bereich in CIDR-Notation“ ist orange umrandet.

  7. Gib optional im Feld „Kurze Beschreibung der IP-Adresse oder des IP-Bereichs“ eine Beschreibung der zulässigen IP-Adresse oder des zulässigen IP-Bereichs ein. Die Beschreibung dient als Referenz und wird nicht in der Liste zugelassener Organisationen verwendet, in denen GitHub App installiert ist. Stattdessen enthalten Positivlisten von Organisationen „Managed by the NAME GitHub App“ (Verwaltet durch die GitHub-App NAME) als Beschreibung.

  8. Wähle Hinzufügen aus.