Skip to main content

Verwalten der kostenpflichtigen Nutzung von Advanced Security

Erfahre mehr zu den Kosten der Nutzung von GitHub Advanced Security in deiner Organisation und wie du diese steuern kannst.

Wer kann dieses Feature verwenden?

Organisationsbesitzerinnen, Sicherheitsmanagerinnen und Organisationsmitglieder mit der Administratorrolle

Anforderungen für die Aktivierung von Advanced Security-Produkten

Die Nutzung von GitHub Advanced Security für private oder interne Repositorys mit eindeutigen aktiven Committern erfordert verfügbare Lizenzen. Die Benutzeroberfläche und verfügbaren Optionen hängen von deiner Zahlungsweise für Advanced Security ab.

  • Getaktete Abrechnung: Standardmäßig gibt es keine Beschränkung für die Anzahl der Lizenzen, die genutzt werden können. Informationen hierzu findest du unter Vermeidung zu hoher Ausgaben in den Dokumenten von GitHub Enterprise Cloud .
  • Volumen-/Abonnementabrechnung (gilt nur für GitHub Enterprise): Werden alle erworbenen Lizenzen genutzt, kann Advanced Security erst dann für weitere Repositorys aktiviert werden, wenn du zusätzliche Lizenzen freigibst oder kaufst.

Mit security configurations behältst du den Überblick über die Lizenznutzung von Repositorys in deiner Organisation sowie die Anzahl der verfügbaren GitHub Advanced Security-Lizenzen in deiner Organisation oder deinem Unternehmen. Außerdem kannst du GitHub Advanced Security für private und interne Repositorys schnell in gewünschtem Umfang deaktivieren, wenn du zur Sicherung eines Repositorys mit weitreichenden Auswirkungen mehr Lizenzen verfügbar machen möchtest.

Weitere Informationen zu den Lizenzen für GitHub Advanced Security findest du unter Informationen zur Abrechnung für GitHub Advanced Security.

Informationen zur Lizenznutzung

  1. Wähle in der rechten oberen Ecke auf GitHub dein Profilfoto aus, und klicke dann auf Your organizations.

  2. Klicke unter deinem Organisationsnamen auf die Option Einstellungen. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot der Registerkarten im Profil einer Organisation. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Wähle im Abschnitt „Security“ der Randleiste das Dropdownmenü Code security and analysis aus, und klicke anschließend auf Configurations.

  4. Im Abschnitt „Apply configurations“ wird der aktuelle Verbrauch deiner Lizenzen angezeigt. NUMBER-USED out of NUMBER-PURCHASED available GitHub Advanced Security licenses in use by YOUR-ENTERPRISE.

    Screenshot: Abschnitt „Apply configurations“. Die aktuelle Lizenznutzung für das Unternehmen ist dunkelorange umrandet.

  5. Optional können Sie die Repository-Tabelle filtern, um bestimmte Repositorys in Ihrem Unternehmen zu finden. Weitere Informationen findest du unter Filtern von Repositories in Ihrer Organisation mithilfe der Repository-Tabelle.

  6. Die Anzahl der Lizenzen, die für die Aktivierung von GitHub Advanced Security für ein bestimmtes Repository erforderlich ist, findest du in der Repositorytabelle in der Zeile für das entsprechende Repository unter „NUMBER licenses required“.

  7. Um die Lizenznutzung für mehrere Repositorys in Ihrer Organisation zu sehen, wählen Sie diese Repositorys aus der Repositorytabelle aus. Im Abschnitt „Apply configurations“ wird die Anzahl der Lizenzen angezeigt, die für die Anwendung von GitHub Advanced Security auf die Repositorys erforderlich ist, sowie die Anzahl der Lizenzen, die durch das Deaktivieren von GitHub Advanced Security für diese Repositorys verfügbar werden.

    Screenshot: Abschnitt „Apply configurations“. Die potenziellen Änderungen in Bezug auf die GHAS-Lizenznutzung für das Unternehmen werden in dunkelorange dargestellt.

Deaktivieren von Advanced Security

Der einfachste Weg zum Deaktivieren aller Advanced Security-Features für eines oder mehrere Repositorys besteht darin, eine Sicherheitskonfiguration zu erstellen, in der das Produkt auf der obersten Ebene deaktiviert ist. Diese benutzerdefinierte Konfiguration kannst du auf Repositorys anwenden, für die kostenpflichtige Features deaktiviert sein sollen.

Tip

Gib dieser benutzerdefinierten Konfiguration der Übersichtlichkeit halber eine eindeutige Bezeichnung, wie z. B. „Ohne Code Security“ oder „Nur Secret Protection and Supply chain“.

Weitere Informationen findest du unter Erstellen einer benutzerdefinierten Sicherheitskonfiguration und Anwenden einer benutzerdefinierten Sicherheitskonfiguration.