Skip to main content
Skip to content

安全配置的强制执行

了解强制实施 security configurations的复杂性。

Security configurations 可以在组织 或企业 级别强制实施,以防止所有者更改配置的安全功能的启用状态。 具有管理员角色的企业所有者和成员

  • 组织 级别,强制意味着存储库所有者无法更改配置启用或禁用的功能的启用状态。
  • 企业 级别,只能对存储库所有者或存储库所有者和组织所有者强制实施。 当强制实施同时适用于这两者时,存储库所有者和组织所有者都不能更改配置启用或禁用的功能的启用状态。

破坏强制实施的情况

有些情况可能会破坏security configurations的强制执行。 例如,如果出现以下情况,code scanning 的启用将不适用于存储库:

  • GitHub Actions 最初在存储库上启用,但随后已在存储库中禁用。
  • GitHub Actions code scanning所需的配置在存储库中不可用。
  • 应当不使用 code scanning 默认设置来分析的语言定义已更改。

强制实施和 REST API

如果你的组织或企业中的用户尝试使用 REST API 更改强制配置中某个功能的启用状态,API 调用将显示为成功,但不会更改启用状态。