À propos des stratégies de sécurité et d’analyse du code dans votre entreprise
Vous pouvez appliquer des stratégies pour gérer l’utilisation des fonctionnalités de sécurité et d’analyse du code au sein des organisations appartenant à votre entreprise. Vous pouvez permettre ou interdire aux personnes disposant d’un accès administrateur à un dépôt d’activer ou de désactiver les fonctionnalités de sécurité et d’analyse.
Par ailleurs, vous pouvez définir des règles pour l’utilisation de GitHub Advanced Security dans les organisations et les référentiels de votre entreprise.
Application d’une stratégie pour gérer l’utilisation des Dependabot alerts dans votre entreprise
Dans l’ensemble des organisations appartenant à votre entreprise, vous pouvez autoriser les membres disposant d’autorisations d’administrateur sur les dépôts à activer ou désactiver les Dependabot alerts et à changer les paramètres des Dependabot alerts.
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous Stratégies, cliquez sur Sécurité et analyse du code.
-
Sous « Activer ou désactiver les Dependabot alerts par les administrateurs de dépôt », utilisez le menu déroulant pour choisir une stratégie.
Application d’une stratégie pour l’utilisation de GitHub Advanced Security dans les organisations de votre entreprise
Factures GitHub pour Advanced Security par commiteur. Consultez « Gestion de la facturation pour GitHub Advanced Security ».
Vous pouvez appliquer une stratégie qui détermine si les administrateurs de dépôt sont autorisés à activer des fonctionnalités pour Advanced Security dans les dépôts d’une organisation. Vous pouvez configurer une stratégie pour toutes les organisations appartenant à votre compte d’entreprise ou pour les organisations individuelles que vous choisissez.
Le fait de ne pas autoriser Advanced Security pour une organisation empêche les administrateurs de dépôt d’activer des fonctionnalités Advanced Security pour d’autres dépôts, mais pas de désactiver les fonctionnalités dans les dépôts où elles sont déjà activées. Pour plus d’informations sur la configuration des fonctionnalités de Advanced Security, consultez « Gestion des paramètres de sécurité et d'analyse pour votre organisation » ou « Gestion des paramètres de sécurité et d’analyse pour votre dépôt ».
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies. 1. Sous Stratégies, cliquez sur Sécurité et analyse du code.
-
Dans la section « Stratégies GitHub Advanced Security, sous « Disponibilité de GitHub Advanced Security », sélectionnez le menu déroulant et cliquez sur une stratégie pour les organisations appartenant à votre entreprise.
-
Sous « Disponibilité de GitHub Advanced Security », sélectionnez le menu déroulant, puis cliquez sur une stratégie pour les organisations appartenant à votre entreprise. 1. Si vous avez choisi l’option Autoriser pour les organisations sélectionnées, à droite d’une organisation, vous pouvez sélectionner le menu déroulant afin d’activer Advanced Security pour l’organisation.
Application d’une stratégie pour gérer l’utilisation des fonctionnalités de GitHub Advanced Security dans les dépôts de votre entreprise
Dans l’ensemble des organisations de votre entreprise, vous pouvez permettre ou interdire aux personnes disposant d’un accès administrateur aux dépôts de gérer l’utilisation des fonctionnalités de GitHub Advanced Security dans les dépôts. Les fonctionnalités GitHub Advanced Security doivent être disponibles pour l’organisation afin que cette stratégie prenne effet. Pour plus d’informations, consultez « Application d’une stratégie pour l’utilisation de GitHub Advanced Security dans les organisations de votre entreprise ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous Stratégies, cliquez sur Sécurité et analyse du code.
-
Dans la section « Stratégies GitHub Advanced Security », sous « Activer ou désactiver GitHub Advanced Security par les administrateurs de dépôt », sélectionnez le menu déroulant et cliquez sur une stratégie.
Application d’une stratégie pour gérer l’utilisation de l’secret scanning dans les dépôts de votre entreprise
Dans l’ensemble des organisations de votre entreprise, vous pouvez permettre ou interdire aux personnes disposant d’un accès administrateur aux dépôts de gérer et de configurer l’secret scanning pour les dépôts. Les fonctionnalités GitHub Advanced Security doivent être disponibles pour l’organisation afin que cette stratégie prenne effet. Pour plus d’informations, consultez « Application d’une stratégie pour l’utilisation de GitHub Advanced Security dans les organisations de votre entreprise ».
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous Stratégies, cliquez sur Sécurité et analyse du code.
-
Dans la section « Stratégies GitHub Advanced Security », sous « Activer ou désactiver secret scanning par les administrateurs de dépôt », sélectionnez le menu déroulant et cliquez sur une stratégie.