Skip to main content

Erzwingen von Richtlinien für die Codesicherheit und -analyse für Unternehmen

Du kannst Richtlinien erzwingen, um die Verwendung von Features für die Codesicherheit und Analyse innerhalb der Organisationen deines Unternehmens zu verwalten.

Wer kann dieses Feature verwenden?

Enterprise owners

GitHub Code Security und GitHub Secret Protection sind für Konten auf GitHub Team und GitHub Enterprise Cloud verfügbar.

Einige Features sind für öffentliche Repositorys auf GitHub.com ebenfalls kostenlos verfügbar. Weitere Informationen findest du unter GitHub-Pläne.

Informationen zu GitHub Advanced Security for Azure DevOps finden Sie unter Konfigurieren von GitHub Advanced Security for Azure DevOps in Microsoft Learn.

Informationen zu Richtlinien für Sicherheitsfeatures in deinem Unternehmen

Du kannst Richtlinien erzwingen, um die Verwendung von Sicherheitsfeatures in Organisationen zu verwalten, die sich im Besitz deines Unternehmens befinden. Du kannst es Personen mit Administratorzugriff auf ein Repository gestatten oder verweigern, die Sicherheits- und Analysefeatures zu aktivieren oder zu deaktivieren.

Darüber hinaus kannst du Richtlinien für die Verwendung von GitHub Advanced Security-Produkten in den Organisationen und Repositorys deines Unternehmens erzwingen.

Erzwingen einer Richtlinie für die Verfügbarkeit von Advanced Security in den Organisationen eines Unternehmens

GitHub Rechnungen für Advanced Security-Produkte auf Basis der einzelnen Committer Weitere Informationen findest du unter Informationen zur Abrechnung für GitHub Advanced Security.

Du kannst eine Richtlinie erzwingen, die steuert, ob Repository-Administratoren die Features für Advanced Security in den Repositorys einer Organisation aktivieren dürfen. Du kannst eine Richtlinie für alle Organisationen konfigurieren, die zu deinem Unternehmenskonto gehören, oder für einzelne Organisationen, die du auswählst.

Die Deaktivierung von GitHub Secret Protection or GitHub Code Security für eine Organisation verhindert, dass Repository-Administratoren GitHub Secret Protection or GitHub Code Security-Features für weitere Repositorys aktivieren, deaktiviert aber nicht die Features für Repositorys, in denen die Features bereits aktiviert sind.

Note

Diese Richtlinie wirkt sich nur auf Repositoryadministratoren aus. Organisationsinhaberinnen und Sicherheitsmanagerinnen können Sicherheitsfeatures unabhängig von den Einstellungen dieser Richtlinie immer aktivieren. Weitere Informationen finden Sie unter Rollen in einer Organisation.

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.

  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.

  3. Klicke oben auf der Seite auf Policies.

  4. Klicke unter „Policies“ auf Advanced Security.

  5. Wähle unter „Verfügbarkeit von GitHub Advanced Security“ das Dropdownmenü aus, und klicke auf eine Richtlinie der Organisationen, die sich im Besitz deines Unternehmens befinden.

  6. Wenn du rechts oben neben der Organisation die Option Allow for selected organizations ausgewählt hast, wähle optional das Dropdownmenü aus, um zu definieren, welche Advanced Security-Produkte für die Organisation verfügbar sind.

    Screenshot: Dropdownmenü zum Auswählen einer Advanced Security-Richtlinie für ausgewählte Organisationen im Unternehmen Das Dropdown ist hervorgehoben.

Erzwingen einer Richtlinie zur Sichtbarkeit von Abhängigkeitserkenntnissen

Abhängigkeitserkenntnisse zeigen alle Open-Source-Projekte an, von denen Repositorys innerhalb der Organisationen deines Unternehmens abhängig sind. Abhängigkeitserkenntnisse umfassen aggregierte Informationen zu Sicherheitsempfehlungen und Lizenzen. Weitere Informationen finden Sie unter Erkenntnisse zu den Abhängigkeiten in Ihrer Organisation anzeigen.

In allen Organisationen, die Ihrem Unternehmen gehören, können Sie steuern, ob Organisationsmitglieder Abhängigkeitserkenntnisse anzeigen können. Du kannst Besitzern auch die Verwaltung der Einstellung auf Organisationsebene ermöglichen. Weitere Informationen finden Sie unter Die Sichtbarkeit der Abhängigkeiten-Einblicke Deiner Organisation ändern.

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.

  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.

  3. Klicke oben auf der Seite auf Policies.

  4. Klicke unter „Policies“ auf Advanced Security.

  5. Überprüfe im Abschnitt „Policies“ unter „Dependency insights“ die Informationen zum Ändern der Einstellung.

  6. Optional kannst du die aktuelle Konfiguration für alle Organisationen im Unternehmenskonto anzeigen, bevor du die Einstellung änderst. Wähle dazu Aktuelle Konfigurationen deiner Organisationen anzeigen aus.

    Screenshot einer Richtlinie in den Unternehmenseinstellungen. Ein Link „View your organizations' current configurations“ ist hervorgehoben.

  7. Wähle unter „Abhängigkeitserkenntnisse“ das Dropdownmenü aus, und klicke auf eine Richtlinie.

Erzwingen einer Richtlinie zum Verwalten der Verwendung von Dependabot alerts Unternehmen

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys die Dependabot alerts aktivieren oder deaktivieren und die Einstellungen für Dependabot alerts ändern können.

Note

Diese Richtlinie wirkt sich nur auf Repositoryadministratoren aus. Organisationsinhaberinnen und Sicherheitsmanagerinnen können Sicherheitsfeatures unabhängig von den Einstellungen dieser Richtlinie immer aktivieren. Weitere Informationen finden Sie unter Rollen in einer Organisation.

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.
  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.
  3. Klicke oben auf der Seite auf Policies.
  4. Klicke unter „Policies“ auf Advanced Security.
  5. Verwende im Abschnitt „Policies“ unter „Enable or disable Dependabot alerts by repository admins“ das Dropdownmenü, um eine Richtlinie auszuwählen.

Erzwingen einer Richtlinie für die Verwaltung der Advanced Security-Features in den Repositorys eines Unternehmens

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys verwalten können, wie die Advanced Security-Features in Repositorys verwendet werden.

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.

  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.

  3. Klicke oben auf der Seite auf Policies.

  4. Klicke unter „Policies“ auf Advanced Security.

  5. Verwende im Abschnitt „Policies“ unter „Repository administrators can enable or disable PRODUCT“ das Dropdownmenü, um zu definieren, ob Repositoryadministratoren die Aktivierung von Secret Protection and Code Security ändern können.

Erzwingen einer Richtlinie für die Verwaltung der Nutzung von KI-Erkennung für secret scanning in den Repositorys eines Unternehmens

Sie können für alle Organisationen im Besitz des Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys die KI-Erkennung in secret scanning für die Repositorys verwalten und konfigurieren können. Diese Richtlinie wird nur wirksam, wenn Repositoryadministratoren auch die Aktivierung von Secret Protection ändern dürfen (gesteuert durch die Richtlinie „Repositoryadministratoren können geheimen Schutz aktivieren oder deaktivieren“).

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.
  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.
  3. Klicke oben auf der Seite auf Policies.
  4. Klicke unter „Policies“ auf Advanced Security.
  5. Wähle im Abschnitt „Policies“ unter „AI detection in secret scanning“ das Dropdownmenü aus, und klicke auf eine Richtlinie.

Erzwingen einer Richtlinie für die Verwaltung von Copilot Autofix in den Repositorys deines Unternehmens

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys verwalten können, wo Copilot Autofix aktiviert ist. GitHub Code Security muss für die Organisation aktiviert sein, damit diese Richtlinie wirksam wird.

  1. Klicke auf GitHub in der oberen rechten Ecke auf dein Profilfoto.
  2. Klicke je nach deiner Umgebung auf Dein Unternehmenoder auf Deine Unternehmen, und klicke dann auf das Unternehmen, das du anzeigen möchtest.
  3. Klicke oben auf der Seite auf Policies.
  4. Klicke unter „Policies“ auf Advanced Security.
  5. Wähle im Abschnitt „Policies“ unter „Copilot Autofix“ das Dropdownmenü aus, und klicke auf eine Richtlinie.