Skip to main content

このバージョンの GitHub Enterprise サーバーはこの日付をもって終了となりました: 2024-09-25. 重大なセキュリティの問題に対してであっても、パッチリリースは作成されません。 パフォーマンスの向上、セキュリティの向上、新機能の向上を図るために、最新バージョンの GitHub Enterprise サーバーにアップグレードしてください。 アップグレードに関するヘルプについては、GitHub Enterprise サポートにお問い合わせください

組織の個人用アクセス トークン ポリシーを設定する

組織所有者は、ポリシーを personal access tokens に適用することで、リソースへのアクセスを制御できます

: Fine-grained personal access token は現在 ベータ 段階にあり、変更される可能性があります。 フィードバックを残すには、フィードバックのディスカッションに関するページを参照してください。

ベータ の間、組織は fine-grained personal access token にオプトインする必要があります。 Organization が Enterprise によって所有されていて、Enterprise が fine-grained personal access token にオプトインしている場合、Organization は既定でオプトインされます。 Organization がまだオプトインしていない場合は、次の手順のようにすると、オプトインとポリシーの設定を求められます。

personal access tokens によるアクセスの制限

組織所有者は、組織が所有するリソースに personal access tokens がアクセスできないようにすることができます。

  • personal access tokens を介したアクセスを制限する: Personal access tokens (classic) かfine-grained personal access tokens は、組織 が所有するリソースにアクセスできません。 personal access tokens によって作成された SSH キーは引き続き機能します。
  • personal access tokens を介したアクセスを許可する: Personal access tokens (classic) かfine-grained personal access tokens は、組織が所有するリソースにアクセスできます。

選択したポリシーに関係なく、Personal access tokens は、組織内のパブリック リソースにアクセスできます。

組織 が 企業によって所有されていて、企業所有者が Personal access tokens によるアクセスを制限している場合、組織内のポリシーをオーバーライドすることはできません。 詳しくは、「Enterprise 内の個人用アクセス トークンに対するポリシーの適用」をご覧ください。

  1. GitHub の右上隅で、プロフィール写真を選択し、 あなたの組織をクリックします。
  2. 組織の隣の [設定] をクリックします。
  3. 左側のサイドバーで [ Personal access token] の下にある [設定] をクリックしてください。
  4. Fine-grained personal access tokens または組織へのアクセスからpersonal access tokens (classic)を制限するで、アクセスポリシーを選択します。
  5. [保存] をクリックします。

fine-grained personal access tokens の承認ポリシーを適用する

組織所有者は、以下のオプションで組織にアクセスできるfine-grained personal access token ごとに、承認要件を管理できます。

  • 管理者の承認が必要: 組織所有者は、組織にアクセスできる各 fine-grained personal access token を承認する必要があります。 組織所有者によって作成された Fine-grained personal access tokens は、承認を必要としません。
  • 管理者の承認を必要としない: 組織のメンバーによって作成された Fine-grained personal access token を使用すると、事前の承認なしに 組織内のリソースにアクセスできます。

Fine-grained personal access token は、組織内のパブリック リソースを承認なしで読み取ることができます。

組織が企業によって所有されていて、その 企業所有者が fine-grained personal access token の承認ポリシーを設定している場合、組織内のポリシーをオーバーライドすることはできません。 詳しくは、「Enterprise 内の個人用アクセス トークンに対するポリシーの適用」をご覧ください。

Note

注: 承認の対象となるのは fine-grained personal access tokens だけであり、personal access tokens (classic) はなりません。 組織が personal access tokens (classic) によるアクセスを制限していない限り、personal access token (classic) は事前の承認なしに 組織のリソースにアクセスできます。 詳しくは、このページの「personal access tokens によるアクセスの制限」を参照してください。

  1. GitHub の右上隅で、プロフィール写真を選択し、 あなたの組織をクリックします。
  2. 組織の隣の [設定] をクリックします。
  3. 左側のサイドバーで [ Personal access token] の下にある [設定] をクリックしてください。
  4. fine-grained personal access tokens の承認を要求する で、ニーズを満たすオプションを選びます。
  5. [保存] をクリックします。