Skip to main content

Делегированное увольнение оповещений

Увеличьте контроль над оповещениями безопасности с помощью делегированного отклонения оповещений.

Делегированное увольнение оповещений позволяет ограничить, какие пользователи могут напрямую закрыть оповещение. Когда вы включите эту функцию:

  • Пользователи с доступом к записи в репозиторий должны запросить отклонение уведомлений в этом репозитории.
  • Владельцы организаций и менеджеры по безопасности могут одобрять или отклонять запросы на увольнение, а также сами отклонять оповещения.

Рецензенты получают уведомления о запросах на прекращение по электронной почте и могут либо одобрить запрос на отклонение уведомления, либо отказать в просьбе оставить уведомление открытым. После рассмотрения запроса заявитель получает уведомление о результате по электронной почте.

Availability

Вы можете включить делегированное отклонение оповещений для:

  • Code scanning alerts (доступны на GitHub.com и GitHub Enterprise Server 3.17+)
  • Secret scanning alerts (доступны на GitHub.com и GitHub Enterprise Server 3.17+)
  • Dependabot alerts (доступно на GitHub.com и GitHub Enterprise Server 3.21+)

Пользовательские роли для уволения делегированных оповещений

Вы можете использовать индивидуальную роль, чтобы члены команды, не являющиеся владельцами организаций или менеджерами по безопасности, отвечали на запросы об увольнении и напрямую отклоняли уведомления. Пользовательская роль требует следующих разрешений:

  • Разрешения организации для рассмотрения и обхода запросов на увольнение оповещений. Чтобы узнать точные разрешения, необходимые для конкретного продукта, см. раздел «Разрешения для доступа к организации».
  • Разрешения репозитория на просмотр, отклонение и повторное открытие уведомлений. Чтобы узнать, какие разрешения нужны для конкретного продукта, см. раздел «Безопасность».

Примечание.

Добавление разрешений репозитория в настраиваемую роль организации в настоящее время находится в public preview и подлежит изменению.

Дальнейшие действия

Для настройки делегированного отклонения оповещений см.: * Включение делегированного увольнения оповещений для сканирования кода * Включение делегированного увольнения оповещений для сканирования секретов * Включение делегированного отклонения оповещений для Dependabot