Skip to main content
Skip to content

セキュリティ構成の適用

security configurationsを適用する複雑さを理解する。

Security configurations は、構成されたセキュリティ機能の有効化状態を所有者が変更できないように、組織 またはエンタープライズ レベルで適用できます。 管理者ロールを持つ Enterprise 所有者とメンバー

  • 組織レベルでは、適用とは、リポジトリの所有者が、構成によって有効または無効になっている機能の有効化状態を変更できないことを意味します。
  • エンタープライズ レベルでは、リポジトリ所有者のみ、またはリポジトリと組織の所有者の両方に適用できます。 両方に適用される場合、リポジトリの所有者も組織の所有者も、構成によって有効または無効になっている機能の有効化状態を変更することはできません。

施行を妨害する状況

状況によっては、 security configurationsの適用が中断される可能性があります。 たとえば、次の場合、 code scanning の有効化はリポジトリには適用されません。

  • GitHub Actions は最初はリポジトリで有効になっていますが、その後、リポジトリで無効になります。
  • GitHub Actions code scanning構成に必要なものは、リポジトリに存在しません。
  • 言語を既定のセットアップで分析しないための定義が変更されます code scanning。

強制と REST API

組織または企業のユーザーが、REST API を使用して適用された構成の機能の有効化状態を変更しようとすると、API 呼び出しは成功したように見えますが、有効化状態は変更されません。