セキュリティおよび分析機能を有効または無効にする
リポジトリのセキュリティ機能と分析機能を管理できます。 組織が GitHub Advanced Security のライセンスを持つ企業に所属している� �合は、追� のオプションを使用できます。 詳細については、「GitHub Advanced Security について」を参照してく� さい。
-
で、リポジトリのメイン ページへ移動します。 1. リポジトリ名の下の [ 設定] をクリックします。
-
サイドバーで、 [セキュリティと分析] をクリックします。
-
[コードのセキュリティと分析] の下で、機能の右にある [無効] または [有効] をクリックします。 "GitHub Advanced Security" のコントロールは、Enterprise に Advanced Security の使用可能なライセンスがない� �合は無効になります。
注: GitHub Advanced Security を無効にした� �合、secret scanning、および code scanning が無効になります。 あらゆるワークフロー、SARIF のアップロード、code scanning への API の呼び出しが失敗することになります。
セキュリティ アラートへのアクセス権の付与
リポジトリのセキュリティ アラートは、リポジトリへの管理者アクセス権を持つユーザー、および組織所有のリポジトリである� �合は組織の所有者に表示されます。 追� の Team とユーザーにアラートへのアクセスを付与することができます。
Organizationのオーナーとリポジトリ管理者は、リポジトリへの書き込みアクセスを持つユーザまたは Team に対して、secret scanning アラートなどのセキュリティアラートを表示する権限のみを付与できます。
- で、リポジトリのメイン ページへ移動します。 1. リポジトリ名の下の [ 設定] をクリックします。
- サイドバーで、 [セキュリティと分析] をクリックします。
- [Access to alerts] の検索フィールドで、検索するユーザまたは Team 名の入力を開始し、リストから一致する名前をクリックします。
- [変更を保存] をクリックします。
セキュリティアラートへのアクセスを削除する
- で、リポジトリのメイン ページへ移動します。 1. リポジトリ名の下の [ 設定] をクリックします。
- サイドバーで、 [セキュリティと分析] をクリックします。
- [アラートへのアクセス] で、アクセスを削除するユーザーまたは Team の右側にある をクリックします。
- [変更を保存] をクリックします。