A propos de l'activation du bypass délégué pour la protection push
Note
Le contournement délégué pour les règles push est actuellement en beta et peut être amené à changer.
Le contournement délégué pour la protection push vous permet de définir des contributeurs qui peuvent contourner la protection push et ajoute un processus d’approbation pour les autres contributeurs. Pour plus d’informations, consultez « À propos du contournement délégué pour la protection Push ».
Lorsque vous activez cette fonctionnalité, vous allez créer une liste de contournement des rôles et des équipes qui peuvent gérer les demandes de contournement de la protection push. Si vous n’avez pas encore d’équipes ou de rôles appropriés à utiliser, vous devez créer des équipes supplémentaires avant de commencer.
Note
Vous ne pouvez pas ajouter de équipe secrète à la liste de contournement.
Par ailleurs, vous pouvez accorder à des membres spécifiques de l'organisation la possibilité d'examiner et de gérer les demandes de contournement à l'aide de permissions fines, qui vous permettent de contrôler plus précisément les personnes et les équipes qui peuvent approuver et refuser les demandes de contournement. Pour plus d’informations, consultez « Utilisation des permissions affinées pour contrôler qui peut passer en revue et gérer les demandes de contournement ».
Configuration d’un contournement délégué pour une organisation
-
Sur GitHub.com, accédez à la page principale de l’organisation.
-
Sous le nom de votre organisation, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.
-
Dans la section « Sécurité » de la barre latérale, sélectionnez le menu déroulant Sécurité du code, puis cliquez sur Global settings.
-
Sous « Protection push », à droite de « Qui peut contourner la protection push pour secret scanning », sélectionnez le menu déroulant, puis cliquez sur Rôles ou équipes spécifiques.
-
Sous « Liste de contournement », cliquez sur Ajouter un rôle ou une équipe.
-
Dans la zone de dialogue, sélectionnez les rôles et les équipes que vous souhaitez ajouter à la liste de contournement, puis cliquez sur Ajouter sélectionné.
Configuration d’un contournement délégué pour un référentiel
Note
Si un propriétaire d’organisation configure le contournement délégué au niveau de l’organisation, les paramètres au niveau du référentiel sont désactivés.
-
Dans GitHub.com, accédez à la page principale du dépôt.
-
Sous le nom de votre dépôt, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.
-
Dans la section « Sécurité » de la barre latérale, cliquez sur Sécurité et analyse du code.
-
Sous « Sécurité et analyse du code », recherchez « GitHub Advanced Security ».
-
Sous « Protection push », à droite de « Qui peut contourner la protection push pour secret scanning », sélectionnez le menu déroulant, puis cliquez sur Rôles ou équipes spécifiques.
-
Sous « Liste de contournement », cliquez sur Ajouter un rôle ou une équipe.
Note
Vous ne pouvez pas ajouter de équipe secrète à la liste de contournement.
-
Dans la zone de dialogue, sélectionnez les rôles et les équipes que vous souhaitez ajouter à la liste de contournement, puis cliquez sur Ajouter sélectionné.
L'utilisation de permissions affinées pour contrôler qui peut examiner et gérer les demandes de contournement
Vous pouvez accorder à des personnes ou à des équipes spécifiques la possibilité d'examiner et de gérer les demandes de contournement à l'aide de permissions affinées.
- Assurez-vous que la délégation de la dérivation est activée pour l'organisation. Pour plus d’informations, suivez les étapes 1 à 5 dans « Configuration du contournement délégué pour votre organisation .»
- Créez (ou modifiez) un rôle d’organisation personnalisé. Pour plus d'informations sur la création et la modification de rôles personnalisés, voir « Gestion des rôles d'organisation personnalisés .»
- Lorsque vous choisissez les autorisations à ajouter au rôle personnalisé, sélectionnez l'autorisation « Examiner et gérer les demandes de contournement secret scanning ».
- Attribuez le rôle personnalisé à des membres individuels ou à des équipes de votre organisation. Pour plus d'informations sur l'attribution de rôles personnalisés, voir « Utilisation des rôles d'organisation .»