Делегированное увольнение оповещений позволяет ограничить, какие пользователи могут напрямую закрыть оповещение. Когда вы включите эту функцию:
- Пользователи с доступом к записи в репозиторий должны запросить отклонение уведомлений в этом репозитории.
- Владельцы организаций и менеджеры по безопасности могут одобрять или отклонять запросы на увольнение, а также сами отклонять оповещения.
Рецензенты получают уведомления о запросах на прекращение по электронной почте и могут либо одобрить запрос на отклонение уведомления, либо отказать в просьбе оставить уведомление открытым. После рассмотрения запроса заявитель получает уведомление о результате по электронной почте.
Availability
Вы можете включить делегированное отклонение оповещений для:
- Code scanning alerts (доступны на GitHub.com и GitHub Enterprise Server 3.17+)
- Secret scanning alerts (доступны на GitHub.com и GitHub Enterprise Server 3.17+)
- Dependabot alerts (доступно на GitHub.com и GitHub Enterprise Server 3.21+)
Пользовательские роли для уволения делегированных оповещений
Вы можете использовать индивидуальную роль, чтобы члены команды, не являющиеся владельцами организаций или менеджерами по безопасности, отвечали на запросы об увольнении и напрямую отклоняли уведомления. Пользовательская роль требует следующих разрешений:
- Разрешения организации для рассмотрения и обхода запросов на увольнение оповещений. Чтобы узнать точные разрешения, необходимые для конкретного продукта, см. раздел «Разрешения для доступа к организации».
- Разрешения репозитория на просмотр, отклонение и повторное открытие уведомлений. Чтобы узнать, какие разрешения нужны для конкретного продукта, см. раздел «Безопасность».
Примечание.
Добавление разрешений репозитория в настраиваемую роль организации в настоящее время находится в public preview и подлежит изменению.
Дальнейшие действия
Для настройки делегированного отклонения оповещений см.: * Включение делегированного увольнения оповещений для сканирования кода * Включение делегированного увольнения оповещений для сканирования секретов * Включение делегированного отклонения оповещений для Dependabot