Security configurations можно применить на уровне организации или предприятия , чтобы предотвратить изменение состояния включения настроенных функций безопасности владельцами. Владельцы предприятия и члены с ролью администратора
- На уровне организации принудительное применение означает, что владельцы репозитория не могут изменить состояние включения функций, которые включены или отключены конфигурацией.
- На корпоративном уровне можно применять только для владельцев репозитория или для владельцев репозиториев и организаций. Если принудительное применение применяется к обоим, ни владельцы репозиториев, ни владельцы организации не могут изменять состояние включения компонентов, которые включены или отключены конфигурацией.
Ситуации, нарушающие правоприменение
В некоторых ситуациях может нарушить применение .security configurations Например, активация не code scanning будет применяться к репозиторию, если:
- GitHub Actions изначально включена в репозитории, но затем отключается в репозитории.
- GitHub Actions Требуемые конфигурациями code scanning недоступны в репозитории.
- Определение, какие языки не следует анализировать по code scanning умолчанию, изменяется.
Применение и REST API
Если пользователь в вашей организации или предприятии попытается изменить статус активации функции в принудительной конфигурации с помощью REST API, вызов API будет казаться успешным, но статусы активации не изменятся.