À propos des stratégies d’utilisation des fonctionnalités de sécurité dans votre entreprise
Vous pouvez appliquer des stratégies pour gérer l’utilisation des fonctionnalités de sécurité au sein des organisations appartenant à votre entreprise. Vous pouvez permettre ou interdire aux personnes disposant d’un accès administrateur à un dépôt d’activer ou de désactiver les fonctionnalités de sécurité et d’analyse.
De plus, vous pouvez appliquer des règles d’utilisation des produits GitHub Advanced Security dans les organisations et référentiels de votre entreprise.
Application d’une stratégie pour la disponibilité de Advanced Security dans les organisations de votre entreprise
GitHub facture les produits Advanced Security par committer. Consultez À propos de la facturation pour GitHub Advanced Security.
Vous pouvez appliquer une stratégie qui détermine si les administrateurs de référentiel sont autorisés à activer des fonctionnalités pour Advanced Security dans les référentiels d’une organisation. Vous pouvez configurer une stratégie pour toutes les organisations appartenant à votre compte d’entreprise ou pour les organisations individuelles que vous choisissez.
Le fait de ne pas autoriser GitHub Advanced Security pour une organisation empêche les administrateurs de référentiel d’activer des fonctionnalités GitHub Advanced Security pour d’autres référentiels, mais pas de désactiver les fonctionnalités dans les référentiels où elles sont déjà activées.
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous « Stratégies », cliquez sur Code security and analysis.
-
Sous « Disponibilité de GitHub Advanced Security », sélectionnez le menu déroulant, puis cliquez sur une stratégie pour les organisations appartenant à votre entreprise.
-
Si vous avez choisi Autoriser pour les organisations sélectionnées, vous pouvez également, à droite d’une organisation, sélectionner le menu déroulant pour définir les produits Advanced Security qui sont disponibles pour l’organisation.
Application d’une stratégie pour gérer l’utilisation des Dependabot alerts dans votre entreprise
Dans l’ensemble des organisations appartenant à votre entreprise, vous pouvez autoriser les membres disposant d’autorisations d’administrateur sur les dépôts à activer ou désactiver les Dependabot alerts et à changer les paramètres des Dependabot alerts.
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous « Stratégies », cliquez sur Code security and analysis.
-
Dans la section « Stratégies », sous « Activer ou désactiver Dependabot alerts par les administrateurs du référentiel », utilisez le menu déroulant pour choisir une stratégie.
Application d’une stratégie pour gérer l’utilisation des fonctionnalités Advanced Security dans les référentiels de votre entreprise
Dans l’ensemble des organisations de votre entreprise, vous pouvez autoriser ou interdire aux personnes disposant d’un accès administrateur aux référentiels de gérer l’utilisation des fonctionnalités Advanced Security dans les référentiels.
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous « Stratégies », cliquez sur Code security and analysis.
-
Dans la section « Stratégies GitHub Advanced Security », sous « Activer ou désactiver GitHub Advanced Security par les administrateurs de référentiel », sélectionnez le menu déroulant et cliquez sur une stratégie.
Application d’une stratégie pour gérer l’utilisation de l’secret scanning dans les dépôts de votre entreprise
Dans l’ensemble des organisations de votre entreprise, vous pouvez permettre ou interdire aux personnes disposant d’un accès administrateur aux dépôts de gérer et de configurer l’secret scanning pour les dépôts. GitHub Advanced Security doit être activé pour l’organisation afin que cette stratégie prenne effet.
Note
Cette politique ne concerne que les administrateurs de référentiels. Les propriétaires d’organisation et les responsables de la sécurité peuvent toujours activer les fonctionnalités de sécurité, quelle que soit la définition de cette stratégie. Pour plus d’informations, consultez « Rôles dans une organisation ».
-
Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
-
Sur le côté gauche de la page, dans la barre latérale du compte d’entreprise, cliquez sur Stratégies.
-
Sous « Stratégies », cliquez sur Code security and analysis.
-
Dans la section « Stratégies », sous « Activer ou désactiver secret scanning par les administrateurs de référentiel », sélectionnez le menu déroulant et cliquez sur une stratégie.