Skip to main content
我们经常发布文档更新,此页面的翻译可能仍在进行中。 有关最新信息,请访问英语文档
GitHub AE 目前处于受限版。

为企业中的安全设置实施策略

您可以实施策略来管理企业组织中的安全设置,或允许在每个组织中设置策略。

谁可以使用此功能

Enterprise owners can enforce policies for security settings in an enterprise.

关于企业中安全设置的策略

您可以在 GitHub AE 上实施策略以控制企业拥有的组织的安全设置。 默认情况下,组织所有者可以管理安全设置。

管理企业的 SSH 认证机构

您可以使用 SSH 认证机构 (CA) 来允许企业拥有的任何组织的成员使用您提供的 SSH 证书访问该组织的存储库。 您可以要求成员使用 SSH 证书访问组织资源,除非 SSH 已在仓库中禁用。 有关详细信息,请参阅“关于 SSH 认证中心”。

在颁发每个客户端证书时,必须包含扩展,以指定证书用于哪个 GitHub AE 用户。 有关详细信息,请参阅“关于 SSH 认证中心”。

添加 SSH 认证中心

如果您的企业需要 SSH 证书,企业成员应使用特殊的 URL 通过 SSH 进行 Git 操作。 有关详细信息,请参阅“关于 SSH 认证中心”。

  1. 在 GitHub AE 的右上角,单击你的个人资料照片,然后单击“企业设置”。 GitHub AE 上个人资料照片下拉菜单中的“企业设置” 1. 在企业帐户边栏中,单击“设置”。

  2. 在“ 设置”下,单击“身份验证安全性” 。 1. 在“SSH 证书颁发机构”右侧,单击“新建 CA”。 “新建 CA”按钮

  3. 在“Key(密钥)”下,粘贴您的公共 SSH 密钥。 用于添加 CA 的密钥字段

  4. 单击“添加 CA”。 1. (可选)若要要求成员使用 SSH 证书,请选择“需要 SSH 证书”,然后单击“保存” 。 “需要 SSH 证书”复选框和“保存”按钮

    注意:需要 SSH 证书时,该要求不适用于获得授权的 OAuth Apps 和 GitHub Apps 或 GitHub 功能,例如 GitHub Actions,它们是 GitHub 生态系统中的受信任环境。

删除 SSH 认证中心

对 CA 的删除无法撤销。 如果以后要使用同一 CA,您需要重新上传该 CA。

  1. 在 GitHub AE 的右上角,单击你的个人资料照片,然后单击“企业设置”。 GitHub AE 上个人资料照片下拉菜单中的“企业设置” 1. 在企业帐户边栏中,单击“设置”。
  2. 在“ 设置”下,单击“身份验证安全性” 。 1. 在“SSH 证书颁发机构”下,在要删除的 CA 右侧,单击“删除”。 “删除”按钮
  3. 阅读警告,然后单击“我了解,请删除此 CA”。 删除确认按钮

延伸阅读