Cet article part du principe que vous avez planifié et lancé un essai de GitHub Advanced Security. Pour plus d’informations, consultez « Planification d’une version d’évaluation de GitHub Advanced Security ».
Utilisez cet article pour activer rapidement les fonctionnalités de sécurité que vous souhaitez essayer comme point de départ pour une exploration plus approfondie. Les résultats doivent apparaître bientôt pour vos référentiels d’évaluation, et vous pouvez affiner la configuration ultérieurement.
Étape 1 : Créer une configuration de sécurité d'entreprise pour vos objectifs d'essai
Lorsque vous avez planifié votre version d’évaluation, vous avez identifié les fonctionnalités que vous souhaitez tester et les besoins d’application. Créez une ou plusieurs configurations de sécurité d’entreprise qui activent ces fonctionnalités et définissent les niveaux d’application requis.
- Dans le coin supérieur droit de GitHub, cliquez sur votre image de profil.
- En fonction de votre environnement, cliquez sur Votre entreprise, ou cliquez sur Vos entreprises puis sur votre entreprise pilote.
- En haut de la page, cliquez sur Paramètres.
- Dans la barre latérale gauche, cliquez sur Advanced Security Code security.
- Cliquez sur Nouvelle configuration.
- Dans la boîte de dialogue d’installation, passez en revue les paramètres par défaut et les référentiels sélectionnés pour la version d’évaluation et effectuez les ajustements nécessaires.
- Cliquez sur Révision pour afficher un résumé de votre configuration, puis cliquez sur Enregistrer et activer pour l’appliquer.
La nouvelle configuration de sécurité de l'entreprise est désormais disponible au niveau de l'entreprise et au sein de chaque organisation de l'entreprise.
Étape 2 : Appliquer la configuration de sécurité de l'entreprise aux référentiels
Vous pouvez appliquer une configuration de sécurité d'entreprise soit au niveau de l'entreprise, soit au niveau de l'organisation. Choisissez un niveau selon que vous souhaitez appliquer la configuration à tous les référentiels d’entreprise ou à un sous-ensemble.
Remarque
Secret Protection and Code Security sont gratuits pendant les essais. Toutefois, les GitHub Actions minutes utilisées avec la configuration par défaut code scanning vous seront facturées si vous avez épuisé votre allocation de GitHub Actions minutes.
- Application de niveau entreprise :
- Ajouter une configuration d'entreprise à tous les référentiels de l'entreprise ou à tous les référentiels sans configuration existante dans l'entreprise.
- Application au niveau de l'organisation :
- Ajouter une configuration d'entreprise ou d'organisation à tous les référentiels de l'organisation, ou à tous les référentiels sans configuration existante dans l'organisation.
- Ajouter une configuration d'entreprise ou d'organisation à un sous-ensemble de référentiels de l'organisation.
Vous pouvez trouver utile d’appliquer une configuration de sécurité d’entreprise à tous les référentiels d’entreprise. Ensuite, au niveau de l’organisation, sélectionnez un sous-ensemble de référentiels et appliquez une autre configuration.
Application de niveau entreprise :
- Ouvrez votre entreprise pilote.
- Dans la barre latérale, cliquez sur Paramètres , puis Advanced Security pour afficher la page configurations de sécurité.
- Pour la configuration à appliquer, cliquez sur Appliquer à et choisissez d’appliquer la configuration à tous les référentiels de l’entreprise ou simplement aux référentiels sans configuration de sécurité existante.
Application au niveau de l'organisation
- Ouvrez une organisation dans votre entreprise pilote.
- Cliquez sur l'onglet Paramètres pour afficher les paramètres de l'organisation.
- Dans la barre latérale, cliquez Advanced Security , puis configurations pour afficher la page configurations de sécurité.
- Choisissez comment appliquer la configuration :
- Pour appliquer une configuration au sein de l’organisation, sélectionnez le menu déroulant Appliquer à . Cliquez sur Tous les référentiels ou tous les référentiels sans configurations.
- Pour appliquer une configuration à un sous-ensemble de référentiels, cliquez sur l’onglet Référentiels . Dans la section « Appliquer des configurations », recherchez et sélectionnez les référentiels, puis cliquez sur Appliquer la configuration et choisissez une configuration.
Pour plus d’informations, consultez « Application d’une configuration de sécurité personnalisée ».
Après avoir appliqué une configuration, l’état de configuration de chaque référentiel reflète le résultat. Par exemple, un référentiel peut s’afficher sous la forme attached, attachingou failed. Pour obtenir la liste complète des états et des actions recommandées, consultez État de la configuration de la sécurité.
Étapes suivantes
Maintenant que vous avez activé les fonctionnalités de sécurité que vous souhaitez tester, vous êtes prêt à examiner plus en détail comment GitHub Secret Protection et GitHub Code Security protéger votre code.