Hinweis
Die Implementierung dieses Genehmigungsprozesses kann möglicherweise einige Reibungspunkte verursachen, daher ist es wichtig, sicherzustellen, dass das Team von Sicherheitsmanagern eine angemessene Abdeckung hat, um Kündigungsanträge regelmäßig zu überprüfen, bevor sie fortfahren.
Konfigurieren des delegierten Zurückweisens für ein Repository
Hinweis
Wenn Organisationsbesitzende das delegierte Schließen von Warnungen über eine Konfiguration für erzwungene Sicherheit konfigurieren, können die Einstellungen nicht auf Repositoryebene geändert werden.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.
-
Unter „Secret Protection“ klicken Sie rechts neben „Direktes Schließen von Warnmeldungen verhindern“ auf Aktivieren.
Konfigurieren des delegierten Verwerfens für eine Organisation
Du musst das delegierte Schließen für deine Organisation mithilfe einer benutzerdefinierten Sicherheitskonfiguration konfigurieren. Anschließend können Sie die Sicherheitskonfiguration auf alle (oder ausgewählten) Repositorys in Ihrer Organisation anwenden.
- Erstellen Sie eine neue benutzerdefinierte Sicherheitskonfiguration, oder bearbeiten Sie eine vorhandene. Weitere Informationen findest du unter Erstellen einer benutzerdefinierten Sicherheitskonfiguration.
- Stellen Sie beim Definieren der benutzerdefinierten Sicherheitskonfiguration unter "Secret scanning" sicher, dass das Dropdownmenü für "Direkte Warnungsentlassungen verhindern" auf "Aktiviert" festgelegt ist.
- Klicke auf Konfiguration speichern.
- Wenden Sie die Sicherheitskonfiguration auf alle (oder ausgewählte) Repositorys in Ihrer Organisation an. Siehe Anwenden einer benutzerdefinierten Sicherheitskonfiguration.
Weitere Informationen zu Sicherheitskonfigurationen findest du unter Aktivierung von Sicherheitsfunktionen in großem Maßstab.
Hinweis
Sie können GitHub Apps mit granularen Berechtigungen verwenden, um delegierte Ablehnungsanfragen programmatisch zu überprüfen und zu genehmigen. Dadurch kann deine Organisation Überprüfungen von Sicherheitsanforderungen optimieren und Richtlinien erzwingen oder eine Integration mit externen Sicherheitstools durchführen, damit alle Überprüfungen die festgelegten Standards erfüllen. Für GitHub Enterprise Server ist die Verwendung von GitHub Apps zur Überprüfung von Anträgen auf delegierte Ablehnungen ab Version 3.19 verfügbar. Weitere Informationen zu Berechtigungen finden Sie unter Organisationsberechtigungen für „Organisationsumgehungsanforderungen für die Geheimnisüberprüfung“.
Konfigurieren der delegierten Abmeldung in einem Unternehmen
- Erstellen Sie eine neue benutzerdefinierte Sicherheitskonfiguration, oder bearbeiten Sie eine vorhandene. Weitere Informationen findest du unter Erstellung einer angepassten Sicherheitskonfiguration für dein Unternehmen.
- Stellen Sie beim Definieren der benutzerdefinierten Sicherheitskonfiguration unter "Secret Protection" sicher, dass das Dropdownmenü für "Direkte Warnungsentlassungen verhindern" auf "Aktiviert" festgelegt ist.
- Klicke auf Konfiguration speichern.
- Wende die Sicherheitskonfiguration auf alle (oder ausgewählten) Repositorys in deinem Unternehmen an. Siehe Anwenden einer benutzerdefinierten Sicherheitskonfiguration auf dein Unternehmen.
Nächste Schritte
Nachdem Sie nun das delegierte Verwerfen von Warnungen für secret scanning aktiviert haben, sollten Sie Anfragen zum Verwerfen von Warnungen regelmäßig überprüfen, um eine korrekte Anzahl offener Warnungen beizubehalten und Blockierungen für Ihre Entwickler zu beseitigen. Siehe Überprüfung von Alarmaufhebungsanfragen.