Skip to main content
Skip to content

Cumplimiento de la configuración de seguridad

Comprenda las complejidades de aplicar security configurations.

Security configurations se puede aplicar en el nivel de organización o de empresa para evitar que los propietarios cambien el estado de habilitación de las características de seguridad configuradas. Propietarios y miembros de la empresa con el rol de administrador

  • A nivel de organización, la imposición significa que los propietarios de los repositorios no pueden cambiar el estado de activación de las funciones que la configuración habilita o deshabilita.
  • A nivel de empresa, puede exigirlo solo para los propietarios de los repositorios, o tanto para los propietarios de los repositorios como para los de la organización. Cuando el cumplimiento se aplica a ambos, ni los propietarios del repositorio ni los propietarios de la organización pueden cambiar el estado de habilitación de las características habilitadas o deshabilitadas por la configuración.

Situaciones que interrumpen la aplicación

Algunas situaciones pueden interrumpir la aplicación de security configurations. Por ejemplo, la habilitación de code scanning no se aplicará a un repositorio si:

  • GitHub Actions se habilita inicialmente en el repositorio, pero luego está deshabilitado en el repositorio.
  • GitHub Actions requeridas por code scanning no están disponibles en el repositorio.
  • La definición sobre qué idiomas no deben analizarse mediante code scanning la configuración predeterminada se cambia.

Implementación y la API REST

Si un usuario de su organización o empresa intenta cambiar el estado de habilitación de una característica en una configuración aplicada mediante la API REST, la llamada a la API aparecerá correctamente, pero no cambiará ningún estado de habilitación.