Skip to main content
Skip to content

Mise en œuvre de la configuration de sécurité

Comprendre les complexités de la mise en œuvre security configurations.

Security configurationspeut être appliqué au niveau de l’organisation ou de l’entreprise pour empêcher les propriétaires de modifier l’état d’activation des fonctionnalités de sécurité configurées. Propriétaires et membres de l'entreprise ayant le rôle d'administrateur

  • Au niveau de l’organisation, l’application forcée signifie que les propriétaires de dépôts ne peuvent pas modifier l’état d’activation des fonctionnalités que la configuration active ou désactive.
  • Au niveau de l’enterprise, vous pouvez l’imposer uniquement aux propriétaires de dépôts, ou aux propriétaires de dépôts et aux propriétaires d’organisation. Lorsque l’application s’applique aux deux, ni les propriétaires de référentiel ni les propriétaires d’organisations ne peuvent modifier l’état d’activation des fonctionnalités activées ou désactivées par la configuration.

Situations qui enfreignent l’application

Certaines situations peuvent interrompre l’application de security configurations. Par exemple, l’activation de code scanning ne s’applique pas à un référentiel si :

  • GitHub Actions est initialement activé sur le référentiel, mais il est ensuite désactivé dans le référentiel.
  •           Les GitHub Actions requises par les configurations code scanning ne sont pas disponibles dans le dépôt.
    
  • La définition pour laquelle les langues ne doivent pas être analysées à l’aide code scanning de la configuration par défaut est modifiée.

Mise en application et API REST

Si un utilisateur de votre organisation ou entreprise tente de modifier l’état d’activation d’une fonctionnalité dans une configuration appliquée à l’aide de l’API REST, l’appel d’API semble réussir, mais aucun état d’activation ne change.