Skip to main content
Skip to content

Контроль конфигураций безопасности

Поймите сложности применения security configurations.

Security configurations можно применить на уровне организации или предприятия , чтобы предотвратить изменение состояния включения настроенных функций безопасности владельцами. Владельцы предприятия и члены с ролью администратора

  • На уровне организации принудительное применение означает, что владельцы репозитория не могут изменить состояние включения функций, которые включены или отключены конфигурацией.
  • На корпоративном уровне можно применять только для владельцев репозитория или для владельцев репозиториев и организаций. Если принудительное применение применяется к обоим, ни владельцы репозиториев, ни владельцы организации не могут изменять состояние включения компонентов, которые включены или отключены конфигурацией.

Ситуации, нарушающие правоприменение

В некоторых ситуациях может нарушить применение .security configurations Например, активация не code scanning будет применяться к репозиторию, если:

  • GitHub Actions изначально включена в репозитории, но затем отключается в репозитории.
  • GitHub Actions Требуемые конфигурациями code scanning недоступны в репозитории.
  • Определение, какие языки не следует анализировать по code scanning умолчанию, изменяется.

Применение и REST API

Если пользователь в вашей организации или предприятии попытается изменить статус активации функции в принудительной конфигурации с помощью REST API, вызов API будет казаться успешным, но статусы активации не изменятся.