Skip to main content

Эта версия GitHub Enterprise Server будет прекращена 2026-08-25. Снятые релизы не поддерживаются. Исправления выпускаться не будут даже при критических проблемах безопасности. Для лучшей производительности, повышения безопасности и новых функций GitHub Enterprise Server см. Обзор процесса обновления. Для помощи с обновлением обращайтесь в GitHub Enterprise Support.

Применение политик безопасности кода и анализа для вашего предприятия

Вы можете применять политики для управления использованием функций безопасности и анализа кода в организациях предприятия.

Кто может использовать эту функцию?

Enterprise owners

GitHub Code Security and GitHub Secret Protection are available for accounts on GitHub Enterprise Server.

For more information, see GitHub's plans.

For information about GitHub Advanced Security for Azure DevOps, see Configure GitHub Advanced Security for Azure DevOps in Microsoft Learn.

Сведения о политиках использования функций безопасности в вашей организации

Вы можете применить политики для управления использованием функций безопасности в организациях, принадлежащих вашей организации. Вы можете разрешить или запретить пользователям доступ администратора к репозиторию, чтобы включить или отключить функции безопасности и анализа.

Кроме того, вы можете применять политики для использования GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security в организациях и хранилищах вашего предприятия.

Соблюдение политики доступности Advanced Security в организациях вашего предприятия

Вам выставляют счета за GitHub Secret Protection, GitHub Code Security, and GitHub Advanced Security продукты на основе каждого коммиттера. См . раздел AUTOTITLE.

Вы можете применять политику, которая контролирует, разрешено ли администраторам репозиториев включать функции в Advanced Security репозиториях организации. Вы можете настроить политику для всех организаций, принадлежащих вашей корпоративной учетной записи, или для отдельных организаций по вашему выбору.

Запрет GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security организации мешает администраторам репозиториев включать эти функции для дополнительных репозиториев, но не отключает функции для репозиториев, где они уже включены.

Примечание.

Эта политика влияет только на администраторов репозитория, в частности. Владельцы организации и руководители по безопасности всегда могут включать функции безопасности независимо от того, как вы устанавливаете эту политику. Дополнительные сведения см. в разделе Роли в организации.

  1. В правом верхнем углу GitHub Enterprise Serverщелкните рисунок профиля, а затем выберите параметры Enterprise.

  2. В верхней части страницы нажмите «Политики».

  3. В разделе "Policies", щелкните Advanced Security Code security.

  4. На вкладке «Политики» страницы «Advanced Security» выберите выпадающее меню, затем выберите политику для организаций, принадлежащих вашему предприятию.

  5. Опционально, если вы выбрали «Разрешить выбранные организации», справа от организации выберите выпадающее меню, чтобы определить, какие Advanced Security продукты доступны организации.

    Снимок экрана: раскрывающееся меню, чтобы выбрать политику Advanced Security для выбранных организаций в организации. Раскрывающийся список описан.

Примечание.

Если GitHub Actions это недоступно для организации code scanning , и GitHub Code Quality они не смогут работать даже если они предоставляются по этой политике. См . раздел AUTOTITLE.

Внедрение политики для управления использованием Dependabot alerts в вашем бизнесе

Во всех организациях, принадлежащих вашему предприятию, вы можете разрешать участникам с правами администратора для репозиториев включать или отключать Dependabot alerts и менять Dependabot alerts настройки.

Примечание.

Эта политика влияет только на администраторов репозитория, в частности. Владельцы организации и руководители по безопасности всегда могут включать функции безопасности независимо от того, как вы устанавливаете эту политику. Дополнительные сведения см. в разделе Роли в организации.

  1. В правом верхнем углу GitHub Enterprise Serverщелкните рисунок профиля, а затем выберите параметры Enterprise.
  2. В верхней части страницы нажмите «Политики».
  3. В разделе "Policies", щелкните Advanced Security Code security.
  4. В разделе «Политики» в разделе «Включить или отключить Dependabot alerts администраторами репозитория» используйте выпадающее меню для выбора политики.

Внедрение политики управления использованием Advanced Security функций в репозиториях вашего предприятия

Во всех организациях вашего предприятия вы можете разрешить или запретить людям с администраторским доступом к репозиториям для управления использованием Advanced Security функций в репозиториях.

  1. В правом верхнем углу GitHub Enterprise Serverщелкните рисунок профиля, а затем выберите параметры Enterprise.
  2. В верхней части страницы нажмите «Политики».
  3. В разделе "Policies", щелкните Advanced Security Code security.
  4. В разделе «Политики» в разделе «Администраторы репозитория могут включить или отключить PRODUCT», используйте выпадающее меню, чтобы определить, могут ли администраторы репозитория изменить возможность включения GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security.