注: Fine-grained personal access token は現在 ベータ 段階にあり、変更される可能性があります。 フィードバックを残すには、フィードバックのディスカッションに関するページを参照してください。
ベータ の間、組織は fine-grained personal access token にオプトインする必要があります。 Organization が Enterprise によって所有されていて、Enterprise が fine-grained personal access token にオプトインしている場合、Organization は既定でオプトインされます。 Organization がまだオプトインしていない場合は、次の手順のようにすると、オプトインとポリシーの設定を求められます。
personal access tokens によるアクセスの制限
組織所有者は、組織が所有するリソースに personal access tokens がアクセスできないようにすることができます。
- personal access tokens を介したアクセスを制限する: Personal access tokens (classic) かfine-grained personal access tokens は、組織 が所有するリソースにアクセスできません。 personal access tokens によって作成された SSH キーは引き続き機能します。
- personal access tokens を介したアクセスを許可する: Personal access tokens (classic) かfine-grained personal access tokens は、組織が所有するリソースにアクセスできます。
選択したポリシーに関係なく、Personal access tokens は、組織内のパブリック リソースにアクセスできます。
組織 が 企業によって所有されていて、企業所有者が Personal access tokens によるアクセスを制限している場合、組織内のポリシーをオーバーライドすることはできません。 詳しくは、「Enterprise 内の個人用アクセス トークンに対するポリシーの適用」をご覧ください。
- GitHub の右上隅で、プロフィール写真を選択し、 あなたの組織をクリックします。
- 組織の隣の [設定] をクリックします。
- 左側のサイドバーで [ Personal access token] の下にある [設定] をクリックしてください。
- Fine-grained personal access tokens または組織へのアクセスからpersonal access tokens (classic)を制限するで、アクセスポリシーを選択します。
- [保存] をクリックします。
fine-grained personal access tokens の承認ポリシーを適用する
組織所有者は、以下のオプションで組織にアクセスできるfine-grained personal access token ごとに、承認要件を管理できます。
- 管理者の承認が必要: 組織所有者は、組織にアクセスできる各 fine-grained personal access token を承認する必要があります。 組織所有者によって作成された Fine-grained personal access tokens は、承認を必要としません。
- 管理者の承認を必要としない: 組織のメンバーによって作成された Fine-grained personal access token を使用すると、事前の承認なしに 組織内のリソースにアクセスできます。
Fine-grained personal access token は、組織内のパブリック リソースを承認なしで読み取ることができます。
組織が企業によって所有されていて、その 企業所有者が fine-grained personal access token の承認ポリシーを設定している場合、組織内のポリシーをオーバーライドすることはできません。 詳しくは、「Enterprise 内の個人用アクセス トークンに対するポリシーの適用」をご覧ください。
Note
注: 承認の対象となるのは fine-grained personal access tokens だけであり、personal access tokens (classic) はなりません。 組織が personal access tokens (classic) によるアクセスを制限していない限り、personal access token (classic) は事前の承認なしに 組織のリソースにアクセスできます。 詳しくは、このページの「personal access tokens によるアクセスの制限」を参照してください。
- GitHub の右上隅で、プロフィール写真を選択し、 あなたの組織をクリックします。
- 組織の隣の [設定] をクリックします。
- 左側のサイドバーで [ Personal access token] の下にある [設定] をクリックしてください。
- fine-grained personal access tokens の承認を要求する で、ニーズを満たすオプションを選びます。
- [保存] をクリックします。