Skip to main content

Configuring additional secret scanning settings for your enterprise

Learn how to configure additional secret scanning settings for your enterprise.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners and members with the admin role

About additional settings for secret scanning

There are some additional secret scanning settings that cannot be applied to repositories using security configurations, so you must configure these settings separately:

These additional settings only apply to repositories with both GitHub Advanced Security and secret scanning enabled.

Accessing the additional settings for secret scanning

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil.
  2. En fonction de votre environnement, cliquez sur Votre entreprise ou sur Vos entreprises, puis cliquez sur l'entreprise que vous souhaitez consulter.
  3. Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Paramètres.
  4. In the left sidebar, click Code security.
  5. Scroll down the page to the "Additional settings" section.

To provide context for developers when secret scanning blocks a commit, you can display a link with more information on why the commit was blocked.

  1. Under "Additional settings", to the right of "Resource link for push protection", click .
  2. In the text box, type the link to the desired resource, then click .

Configuring AI detection to find additional secrets

Analyse des secrets Copilot's détection de secrets génériques is an AI-powered expansion of secret scanning that scans and creates alerts for unstructured secrets, such as passwords.

  1. Under "Additional settings", to the right of "Use AI detection to find additional secrets", ensure the setting is toggled to "On".

Note

Vous n’avez pas besoin d’un abonnement à GitHub Copilot pour utiliser la détection de secrets génériques de Analyse des secrets Copilot. Les fonctionnalités de Analyse des secrets Copilot sont disponibles pour les référentiels privés dans les entreprises GitHub Enterprise Cloud avec GitHub Advanced Security activée.

To learn more about generic secrets, see Détection responsable des secrets génériques avec l’analyse des secrets Copilot.