Skip to main content

Applying a custom security configuration to your enterprise

You can apply your custom security configuration to organizations and repositories in your organization to meet the specific security needs of your enterprise.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners and members with the admin role

About applying a custom security configuration

After you create a custom security configuration, you need to apply it to repositories in your enterprise to enable the configuration's settings on those repositories.

Note

Some features enabled in security configurations may require Actions minutes to work. GitHub will let you know if that's the case when you apply the configuration to a repository. For more information about billing for GitHub Actions, see À propos de la facturation de GitHub Actions.

Applying your custom security configuration to repositories in your enterprise

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil.

  2. En fonction de votre environnement, cliquez sur Votre entreprise ou sur Vos entreprises, puis cliquez sur l'entreprise que vous souhaitez consulter.

  3. Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Paramètres.

  4. In the left sidebar, click Code security.

  5. To the right of the configuration you want to apply, select the Apply to dropdown menu, then click All repositories or All repositories without configurations.

  6. Si vous le souhaitez, dans la boîte de dialogue de confirmation, vous pouvez choisir d’appliquer automatiquement la security configuration aux référentiels récemment créés en fonction de leur visibilité. Sélectionnez le menu déroulant Aucun , puis cliquez sur Public ou Privé et interne, ou les deux.

  7. Pour appliquer la security configuration, cliquez sur Appliquer.

Les security configuration sont appliquées aux référentiels actifs et archivés, car certaines fonctionnalités de sécurité s’exécutent sur des référentiels archivés, par exemple secret scanning. En outre, si un référentiel est ultérieurement désarchivé, vous pouvez avoir la certitude qu’il est protégé par la security configuration.

If security configurations fail to apply to some organizations in your enterprise, GitHub will display a banner on the UI to let you know. You can click the links on the banner to get more information about the organizations and repositories involved.

Next steps

To learn how to edit your custom security configuration, see Editing a custom security configuration.