Skip to main content

Diese Version von GitHub Enterprise Server wird eingestellt am 2026-04-09. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für bessere Leistung, verbesserte Sicherheit und neue Features aktualisiere auf die neueste Version von GitHub Enterprise Server. Wende dich an den GitHub Enterprise-Support, um Hilfe zum Upgrade zu erhalten.

Implementierung von Richtlinien zur Codesicherheit und -analyse für Ihr Unternehmen

Du kannst Richtlinien erzwingen, um die Verwendung von Features für die Codesicherheit und Analyse innerhalb der Organisationen deines Unternehmens zu verwalten.

Wer kann dieses Feature verwenden?

Enterprise owners

GitHub Advanced Security ist für Enterprise-Konten auf GitHub Enterprise Cloud und GitHub Enterprise Server verfügbar.

Weitere Informationen findest du unter Pläne von GitHub.

Informationen zu GitHub Advanced Security for Azure DevOps finden Sie unter Konfigurieren von GitHub Advanced Security for Azure DevOps in Microsoft Learn.

Hinweise zu Richtlinien für die Nutzung von Sicherheitsfunktionen in Ihrem Unternehmen

Du kannst Richtlinien erzwingen, um die Verwendung von Sicherheitsfeatures in Organisationen zu verwalten, die sich im Besitz deines Unternehmens befinden. Du kannst es Personen mit Administratorzugriff auf ein Repository gestatten oder verweigern, die Sicherheits- und Analysefeatures zu aktivieren oder zu deaktivieren.

Darüber hinaus kannst du Richtlinien für die Verwendung von GitHub Advanced Security, GitHub Advanced Security, or GitHub Advanced Security in den Organisationen und Repositorys deines Unternehmens erzwingen.

Erzwingen einer Richtlinie für die Verfügbarkeit von Advanced Security in den Organisationen eines Unternehmens

Die Abrechnung der GitHub Advanced Security-Produkte erfolgt pro Committer. Weitere Informationen findest du unter GitHub Advanced Security-Lizenzabrechnung.

Du kannst eine Richtlinie erzwingen, die steuert, ob Repository-Administratoren die Features für Advanced Security in den Repositorys einer Organisation aktivieren dürfen. Du kannst eine Richtlinie für alle Organisationen konfigurieren, die zu deinem Unternehmenskonto gehören, oder für einzelne Organisationen, die du auswählst.

Das Deaktivieren von GitHub Advanced Security, GitHub Advanced Security, or GitHub Advanced Security für eine Organisation hindert Repository-Administratoren daran, diese Features für zusätzliche Repositorys zu aktivieren, deaktiviert jedoch nicht die Features für Repositorys, in denen die Features bereits aktiviert sind.

Hinweis

Diese Richtlinie wirkt sich nur auf Repositoryadministratoren aus. Organisationsinhaberinnen und Sicherheitsmanagerinnen können Sicherheitsfeatures unabhängig von den Einstellungen dieser Richtlinie immer aktivieren. Weitere Informationen finden Sie unter Rollen in einer Organisation.

  1. Klicke in der oberen rechten Ecke von GitHub Enterprise Server auf dein Profilbild und dann auf Enterprise settings.

  2. Klicke links auf der Seite auf der Randleiste des Enterprise-Kontos auf Policies.

  3. Klicke unter „Policies“ auf Code security.

  4. Wähle auf der Registerkarte „Policies“ der Seite „Advanced Security“ das Dropdownmenü aus, und klicke dann auf eine Richtlinie für die Organisationen, die deinem Unternehmen gehören.

  5. Wenn du rechts oben neben der Organisation die Option Allow for selected organizations ausgewählt hast, wähle optional das Dropdownmenü aus, um zu definieren, welche Advanced Security-Produkte für die Organisation verfügbar sind.

    Screenshot: Dropdownmenü zum Auswählen einer Advanced Security-Richtlinie für ausgewählte Organisationen im Unternehmen Das Dropdown ist hervorgehoben.

Hinweis

Wenn GitHub Actions für eine Organisation nicht verfügbar ist, werden code scanning und GitHub Code Quality nicht ausgeführt werden können, auch wenn sie mit dieser Richtlinie verfügbar gemacht werden. Weitere Informationen findest du unter Erzwingen von Richtlinien für GitHub Actions in Ihrem Unternehmen.

Durchsetzen einer Richtlinie zur Verwaltung der Nutzung von Dependabot alerts in Ihrem Unternehmen

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys die Dependabot alerts aktivieren oder deaktivieren und die Einstellungen für Dependabot alerts ändern können.

Hinweis

Diese Richtlinie wirkt sich nur auf Repositoryadministratoren aus. Organisationsinhaberinnen und Sicherheitsmanagerinnen können Sicherheitsfeatures unabhängig von den Einstellungen dieser Richtlinie immer aktivieren. Weitere Informationen finden Sie unter Rollen in einer Organisation.

  1. Klicke in der oberen rechten Ecke von GitHub Enterprise Server auf dein Profilbild und dann auf Enterprise settings.
  2. Klicke links auf der Seite auf der Randleiste des Enterprise-Kontos auf Policies.
  3. Klicke unter „Policies“ auf Code security.
  4. Verwende im Abschnitt „Policies“ unter „Enable or disable Dependabot alerts by repository admins“ das Dropdownmenü, um eine Richtlinie auszuwählen.

Durchsetzung einer Richtlinie zur Verwaltung der Nutzung von Advanced Security-Features in den Repositories Ihres Unternehmens

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys verwalten können, wie die Advanced Security-Features in Repositorys verwendet werden.

  1. Klicke in der oberen rechten Ecke von GitHub Enterprise Server auf dein Profilbild und dann auf Enterprise settings.

  2. Klicke links auf der Seite auf der Randleiste des Enterprise-Kontos auf Policies.

  3. Klicke unter „Policies“ auf Code security.

  4. Im Abschnitt „GitHub Advanced Security-Richtlinien“, unter „Aktivieren oder Deaktivieren von GitHub Advanced Security durch Repository-Administratoren“, wählen Sie das Dropdown-Menü aus und klicken Sie auf eine Richtlinie.

Erzwingen einer Richtlinie für die Verwaltung der secret scanning in den Repositorys eines Unternehmens

Du kannst für alle Organisationen im Besitz deines Unternehmens festlegen, ob Mitglieder mit Administratorberechtigungen für Repositorys verwalten und konfigurieren können, wie die secret scanning in Repositorys verwendet wird. GitHub Advanced Security muss für die Organisation aktiviert sein, damit diese Richtlinie wirksam wird.

Hinweis

Diese Richtlinie wirkt sich nur auf Repositoryadministratoren aus. Organisationsinhaberinnen und Sicherheitsmanagerinnen können Sicherheitsfeatures unabhängig von den Einstellungen dieser Richtlinie immer aktivieren. Weitere Informationen finden Sie unter Rollen in einer Organisation.

  1. Klicke in der oberen rechten Ecke von GitHub Enterprise Server auf dein Profilbild und dann auf Enterprise settings.
  2. Klicke links auf der Seite auf der Randleiste des Enterprise-Kontos auf Policies.
  3. Klicke unter „Policies“ auf Code security.
  4. Wählen Sie im Abschnitt „Richtlinien“ unter „Aktivieren oder Deaktivieren von secret scanning durch Repository-Administratoren“ das Dropdown-Menü aus und klicken Sie auf eine Richtlinie.