About enabling delegated alert dismissal
Mit dem delegierten Schließen von Warnungen kannst du einschränken, welche Benutzenden eine Warnung direkt schließen können. Wenn dieses Feature aktiviert ist, erstellen Benutzende beim Versuch, eine Warnung zu schließen, stattdessen eine Anforderung zum Schließen.
Durch Aktivieren des Features erhalten Organisationsbesitzende sowie Benutzende im Sicherheitsmanagement automatisch die Berechtigung, Schließanforderungen für Warnungen zu genehmigen oder abzulehnen. Diese Berechtigung lautet:
-
Berechtigung „Review and manage code scanning alert dismissal requests“ für code scanning.
-
Berechtigung „Review and manage secret scanning alert dismissal requests“ für secret scanning. Diese Berechtigung kann auch auf benutzerdefinierte Rollen angewendet werden.
Weitere Informationen zu diesen Berechtigungen findest du unter Rollen in einer Organisation.
Weitere Informationen zur Rolle des Sicherheitsmanagers findest du unter Verwalten von Sicherheitsmanagern in deiner Organisation.
Hinweis
Die Implementierung dieses Genehmigungsprozesses verläuft unter Umständen nicht reibungslos. Daher ist es wichtig, zunächst sicherzustellen, dass das Sicherheitsmanagementteam ausreichend Kompetenzen hat.
Prüfende (Sicherheitsmanagement und Organisationsbesitz):
- erhalten eine E-Mail-Benachrichtigung zu Anforderungen. Diese Benutzenden müssen sicherstellen, dass sie diese Listen regelmäßig überprüfen können, damit kein Backlog entsteht und der Prozess reibungslos funktioniert.
- können Anforderungen in einer dedizierten Ansicht auf der Registerkarte „Security“ der Organisation bearbeiten. Eine Warnung wird nur geschlossen, wenn die Anforderung zum Schließen genehmigt wird. Andernfalls bleibt die Warnung geöffnet.
Antragstellende erhalten eine E-Mail-Benachrichtigung mit der Entscheidung, ob die Warnung geschlossen werden kann oder nicht.
Configuring delegated dismissal for a repository
Hinweis
If an organization owner configures delegated alert dismissal via an enforced security configuration, the settings can't be changed at the repository level.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.
-
In the "Dependabot" section, next to "Prevent direct alert dismissals", click Enable.
Configuring delegated dismissal for an organization
You must configure delegated dismissal for your organization using a custom security configuration. You can then apply the security configuration to all (or selected) repositories in your organization.
- Start creating or editing a custom security configuration. See Erstellen einer benutzerdefinierten Sicherheitskonfiguration.
- In the "Dependency scanning" section of your security configuration, set "Prevent direct alert dismissals" to Enabled.
- Click Save configuration.
- Apply the security configuration to repositories in your organization. See Anwenden einer benutzerdefinierten Sicherheitskonfiguration.
Configuring delegated dismissal for an enterprise
You must configure delegated dismissal for your enterprise using a custom security configuration. You can then apply the security configuration to all (or selected) repositories in your enterprise.
- Start creating or editing a custom security configuration. See Erstellen einer benutzerdefinierten Sicherheitskonfiguration für dein Unternehmen.
- In the "Dependency scanning" section of your security configuration, set "Prevent direct alert dismissals" to Enabled.
- Click Save configuration.
- Apply the security configuration to repositories in your enterprise. See Anwenden einer benutzerdefinierten Sicherheitskonfiguration auf dein Unternehmen.
Next steps
Now that you have enabled delegated alert dismissal for Dependabot, you should regularly review alert dismissal requests to maintain an accurate alert count and unblock your developers. See Reviewing alert dismissal requests.