Skip to main content

Enterprise 用の追加のシークレット スキャン設定の構成

Enterprise に対して追加の secret scanning 設定を構成する方法について説明します。

この機能を使用できるユーザーについて

管理者ロールを持つ Enterprise 所有者とメンバー

secret scanning の追加設定について

security configurations を使ったのではリポジトリに適用できない追加の secret scanning 設定がいくつかあるため、これらの設定は個別に構成する必要があります。

これらの追加設定が適用されるのは、secret scanning と GitHub Advanced Security の両方が有効な、または GitHub Secret Protection が有効なリポジトリのみです。

secret scanning の追加設定へのアクセス

  1. GitHub の右上隅にあるプロフィール写真をクリックします。
  2. ご自分の環境に応じて、[Your enterprise] または [Your enterprises] をクリックし、表示するエンタープライズをクリックします。
  3. ページの上部にある [ Settings] をクリックします。
  4. 左側のサイドバーで、 [Advanced Security] をクリックします。
  5. ページを下にスクロールして [Additional settings] セクションに移動します。

secret scanning がコミットをブロックするときに開発者にコンテキストを提供するために、コミットがブロックされた理由の詳細を示すリンクを表示できます。

  1. [Additional settings] で、[Resource link for push protection] の右側にある をクリックします。
  2. テキスト ボックスに目的のリソースへのリンクを入力して、 をクリックします。

ユーザー名前空間に作成された新しいリポジトリの機能を制御する

Organization 外のユーザーが作成したリポジトリが、organization 内で作成したリポジトリと同じセキュリティ機能で確実に保護するには、ユーザー名前空間に作成された新しいリポジトリに対して secret scanning 機能を有効または無効にします。

[Additional settings] の [User namespace repositories] セクションのオプションを使って、新しいリポジトリの機能を有効または無効にします。