Skip to main content

organization 全体で依存関係レビューを実施する

依存関係レビューにより、セキュリティで保護されていない依存関係を環境に導入する前に検出します。 組織全体で 依存関係レビュー アクション の使用を強制できます。

この機能を使用できるユーザーについて

管理者 ロールを持つ組織の所有者、セキュリティ マネージャー、および組織メンバー

プル リクエストをマージする前に、依存関係レビューを実行するワークフローが成功することを必須とするリポジトリ ルールセットを設定することで、組織内での 依存関係レビュー アクション の使用を強制できます。 アクションの詳細については、「 依存関係の確認」を参照してください。

前提条件

組織内のいずれかのリポジトリに 依存関係レビュー アクション を追加し、アクションを構成する必要があります。 詳しくは、「依存関係レビューアクションの構成」をご覧ください。

Organization の依存関係レビューを実施する

  1. GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。

  2. 組織をクリックして選択します。

  3. Organization 名の下で、[ Settings] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。

    組織のプロファイルのタブのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で囲まれています。

  4. 左側のサイドバーの [Code, planning, and automation] セクションで、[ Repository] をクリックし、[Rulesets] をクリックします。

    組織の設定ページのスクリーンショット。 サイド バーで、[ルールセット] というラベルの付いたリンクがオレンジ色の枠線で囲まれています。

  5. [新しいルールセット] ドロップダウン メニューをクリックし、[新しいブランチのルールセット] を選択します。

  6. ルールセットを識別し、その目的を明確にするために、[ルールセット名] でルールセットに名前を付けます。

  7. [強制状態**] を [アクティブ] 設定します**。

  8. 必要に応じて、Organization 内の特定のリポジトリを対象にすることができます。 詳しくは、「Organization 内でターゲットにするリポジトリの選択」をご覧ください。

  9. [ルール] セクションで、[マージ前にワークフローを渡すことを必須にする] オプションを選択します。

  10. [ワークフロー設定] で、[ワークフローの追加] をクリックします。

  11. ダイアログで、 依存関係レビュー アクション を追加したリポジトリを選択します。 詳細については、「前提条件」を参照してください。

  12. 拡張ダイアログで依存関係レビューのブランチとワークフロー ファイルを選択します。

    [必要なワークフローの追加] ダイアログのスクリーンショット。 リポジトリ、ブランチ、ワークフローを指定する必要があります。

  13. Create をクリックしてください。