Примечание.
Внедрение такого процесса одобрения может привести к некоторым трениям, поэтому важно обеспечить команду менеджеров по безопасности достаточное покрытие для регулярного рассмотрения запросов на увольнение перед началом работы.
Срок действия запросов на увольнение оповещений истекает через 1 неделю. После этого запросы на увольнение необходимо повторно отправить.
Настройка делегированного увольнения для репозитория
Примечание.
Если владелец организации настраивает делегированное увольнение оповещений с помощью принудительной конфигурации безопасности, параметры нельзя изменить на уровне репозитория.
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Advanced Security.
-
В разделе «Secret Protection», справа от «Предотвратить прямые отклонения по оповещению» нажмите «Включить».
Настройка делегированного увольнения для организации
Необходимо настроить делегированное увольнение для организации с помощью настраиваемой конфигурации безопасности. Затем можно применить конфигурацию безопасности ко всем репозиториям (или выбранным) в организации.
- Создайте настраиваемую конфигурацию безопасности или измените существующую. См . раздел AUTOTITLE.
- При определении пользовательской конфигурации безопасности в разделе «Secret scanning», убедитесь, что выпадающее меню «Предотвращение прямых отклонений оповещений» включено в режим «Включено».
- Нажмите Сохранить конфигурацию.
- Примените конфигурацию безопасности ко всем репозиториям (или выбранным) в вашей организации. См . раздел AUTOTITLE.
Дополнительные сведения о конфигурациях безопасности см. в разделе Включение функций безопасности в масштабах.
Примечание.
Вы можете использовать GitHub Apps их с тонкими разрешениями для программного рассмотрения и одобрения делегированных запросов на увольнение. Это позволяет вашей организации оптимизировать проверки запросов на безопасность и применить политики, а также интегрироваться с внешними средствами безопасности, обеспечивая соответствие всех проверок установленным стандартам. Для , использование для GitHub Enterprise Server рассмотрения GitHub Appsзапросов на делегированные увольнения доступно с версии 3.19. Дополнительные сведения о разрешениях см. в разделе "Разрешения организации обходить запросы на сканирование секретов".
Настройка делегированного увольнения для предприятия
- Создайте настраиваемую конфигурацию безопасности или измените существующую. См . раздел AUTOTITLE.
- При определении пользовательской конфигурации безопасности в разделе «Secret Protection», убедитесь, что выпадающее меню «Предотвращение прямых отклонений оповещений» включено в режим «Включено».
- Нажмите Сохранить конфигурацию.
- Примените конфигурацию безопасности ко всем репозиториям (или выбранным) в вашей организации. См . раздел AUTOTITLE.
Дальнейшие действия
Теперь, когда вы включили делегированное отклонение secret scanningуведомлений, вам следует регулярно проверять запросы на отклонение уведомлений, чтобы поддерживать точный счёт оповещений и разблокировать разработчиков. См . раздел AUTOTITLE.