custom security configuration の適用について
custom security configurationを作成したら、それを組織内のリポジトリに適用して、それらのリポジトリで構成の設定を有効にする必要があります。
custom security configurationを作成する方法については、[AUTOTITLE](/code-security/securing-your-organization/enabling-security-features-in-your-organization/creating-a-custom-security-configuration) を参照してください。
組織内のリポジトリに custom security configuration を適用する
-
GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。
-
Organization 名の下で、[ Settings] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。
![組織のプロファイルのタブのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で囲まれています。](/assets/cb-49309/images/help/discussions/org-settings-global-nav-update.png)
-
サイドバーの [セキュリティ] セクションで、 Advanced Security ドロップダウン メニューを選択し、[ 構成] をクリックします。
-
必要に応じて、[構成の適用] セクションで、 custom security configuration を適用する特定のリポジトリをフィルター処理します。 リポジトリ テーブルをフィルター処理する方法については、「リポジトリ テーブルを使用した組織内のリポジトリのフィルター処理」を参照してください。
-
リポジトリ テーブルで、次の 3 つの方法のいずれかを使用してリポジトリを選択します。
- security configuration を適用する各リポジトリを選択します。
- リポジトリ テーブルの現在のページに表示されているすべてのリポジトリを選択するには、[NUMBER repositories] に関連付けられているチェックボックスをオンにします。
- リポジトリの現在のページである "25 of NUMBER selected" を選択した後、適用したフィルターに一致する organization の "すべて" のリポジトリを選択するには、[Select all] をクリックします。__
-
[ 構成の適用 ドロップダウン メニューを選択し、[ YOUR-CONFIGURATION-NAME] をクリックします。
メモ
Organization での既定の security configuration は、organization で作成された新しいリポジトリにのみ自動的に適用されます。 リポジトリが組織に転送された場合でも、リポジトリに対し適切な security configuration を手動で適用する必要があります。
-
変更が GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security のライセンスの消費に与える影響に関する詳細情報を確認します。 security configuration を適用するには、[適用] をクリックします。
security configuration は、アクティブなリポジトリとアーカイブされたリポジトリの両方に適用されます。一部のセキュリティ機能は、アーカイブされたリポジトリ (たとえば、secret scanning) で実行されるためです。 さらに、リポジトリが後にアーカイブされない場合は、選択した security configuration によって確実に保護されます。
メモ
強制的な構成を適用すると、この情報がリポジトリの一覧で報告されます。 強制的な構成とは、リポジトリの所有者は構成で有効または無効にされた機能を変更することはできませんが、設定されていない機能は強制されないことを意味します。
次のステップ
組織内のセキュリティ アラートを監視する方法については、 セキュリティの概要を使用したセキュリティ アラートを含むリポジトリの検索 を参照してください。
custom security configuration の編集方法については、「カスタム セキュリティ構成の編集」を参照してください。
security configuration を適用しようとすると、エラーが発生することがあります。 詳細については、「構成のアタッチ エラーを見つけて修正する」および「セキュリティ構成のトラブルシューティング」を参照してください。