Security configurations se puede aplicar en el nivel de organización o de empresa para evitar que los propietarios cambien el estado de habilitación de las características de seguridad configuradas. Propietarios y miembros de la empresa con el rol de administrador
- A nivel de organización, la imposición significa que los propietarios de los repositorios no pueden cambiar el estado de activación de las funciones que la configuración habilita o deshabilita.
- A nivel de empresa, puede exigirlo solo para los propietarios de los repositorios, o tanto para los propietarios de los repositorios como para los de la organización. Cuando el cumplimiento se aplica a ambos, ni los propietarios del repositorio ni los propietarios de la organización pueden cambiar el estado de habilitación de las características habilitadas o deshabilitadas por la configuración.
Situaciones que interrumpen la aplicación
Algunas situaciones pueden interrumpir la aplicación de security configurations. Por ejemplo, la habilitación de code scanning no se aplicará a un repositorio si:
- GitHub Actions se habilita inicialmente en el repositorio, pero luego está deshabilitado en el repositorio.
- GitHub Actions requeridas por code scanning no están disponibles en el repositorio.
- La definición sobre qué idiomas no deben analizarse mediante code scanning la configuración predeterminada se cambia.
Implementación y la API REST
Si un usuario de su organización o empresa intenta cambiar el estado de habilitación de una característica en una configuración aplicada mediante la API REST, la llamada a la API aparecerá correctamente, pero no cambiará ningún estado de habilitación.