Skip to main content

Aktivieren delegierter Warnungsentlassung für Dependabot

Erhöhen Sie Ihre Governance über Ihre Dependabot alerts mit delegierter Warnungsentlassung.

Wer kann dieses Feature verwenden?

Organisationsbesitzende, Sicherheitsmanagende und Repositoryadmins können das delegierte Schließen von Warnungen aktivieren. Nach der Aktivierung können Organisationsbesitzende und Sicherheitsmanagende Warnungen schließen.

Hinweis

Die Implementierung dieses Genehmigungsprozesses kann möglicherweise einige Reibungspunkte verursachen, daher ist es wichtig, sicherzustellen, dass das Team von Sicherheitsmanagern eine angemessene Abdeckung hat, um Kündigungsanträge regelmäßig zu überprüfen, bevor sie fortfahren.

Konfigurieren der delegierten Abweisung für ein Repository

Hinweis

Wenn Organisationsbesitzende das delegierte Schließen von Warnungen über eine Konfiguration für erzwungene Sicherheit konfigurieren, können die Einstellungen nicht auf Repositoryebene geändert werden.

  1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.

  2. Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot eines Repositoryheaders mit den Registerkarten. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.

  4. Klicken Sie im Abschnitt "Dependabot" neben "Direkte Warnungsentlassungen verhindern" auf Aktivieren.

Konfigurieren der delegierten Abweisung für eine Organisation

Du musst das delegierte Schließen für deine Organisation mithilfe einer benutzerdefinierten Sicherheitskonfiguration konfigurieren. Anschließend können Sie die Sicherheitskonfiguration auf alle (oder ausgewählten) Repositorys in Ihrer Organisation anwenden.

  1. Beginnen Sie mit dem Erstellen oder Bearbeiten einer benutzerdefinierten Sicherheitskonfiguration. Weitere Informationen findest du unter Erstellen einer benutzerdefinierten Sicherheitskonfiguration.
  2. Legen Sie im Abschnitt "Abhängigkeitsüberprüfung" Ihrer Sicherheitskonfiguration "Direkte Warnungsentlassungen verhindern" auf "Aktiviert" fest.
  3. Klicke auf Konfiguration speichern.
  4. Wenden Sie die Sicherheitskonfiguration auf Repositorys in Ihrer Organisation an. Weitere Informationen findest du unter Anwenden einer benutzerdefinierten Sicherheitskonfiguration.

Konfigurieren der delegierten Ablehnung für ein Unternehmen

Du musst das delegierte Schließen für dein Unternehmen mithilfe einer benutzerdefinierten Sicherheitskonfiguration konfigurieren. Du kannst dann die Sicherheitskonfiguration auf alle (oder ausgewählten) Repositorys in deinem Unternehmen anwenden.

  1. Beginnen Sie mit dem Erstellen oder Bearbeiten einer benutzerdefinierten Sicherheitskonfiguration. Weitere Informationen findest du unter Erstellung einer angepassten Sicherheitskonfiguration für dein Unternehmen.
  2. Legen Sie im Abschnitt "Abhängigkeitsüberprüfung" Ihrer Sicherheitskonfiguration "Direkte Warnungsentlassungen verhindern" auf "Aktiviert" fest.
  3. Klicke auf Konfiguration speichern.
  4. Wenden Sie die Sicherheitskonfiguration auf Repositorys in Ihrem Unternehmen an. Weitere Informationen findest du unter Anwenden einer benutzerdefinierten Sicherheitskonfiguration auf dein Unternehmen.

Nächste Schritte

Nachdem Sie die delegierte Warnungsentlassung für Dependabot aktiviert haben, sollten Sie regelmäßig Warnungsentlassungsanforderungen überprüfen, um eine genaue Warnungsanzahl aufrechtzuerhalten und die Blockierung Ihrer Entwickler aufzuheben. Weitere Informationen findest du unter Überprüfung von Alarmaufhebungsanfragen.