GitHub permet aux administrateurs d'entreprise d'imposer une configuration Advanced Security jusque dans les organisations et dépôts. Une politique centrale peut désormais empêcher à la fois les administrateurs d'organisation et les propriétaires de dépôt de modifier les réglages protégés.

La réponse rapide

ModeEffet
Don't enforceLa configuration peut être adaptée localement.
Enforce for repository ownersLes dépôts ne peuvent pas la contourner.
Enforce for repository and organization ownersL'entreprise garde le contrôle complet.

Combler un niveau de contournement

Auparavant, l'application empêchait surtout le propriétaire du dépôt de changer les réglages. Une organisation pouvait encore introduire une divergence. Le nouveau niveau vise les entreprises qui doivent démontrer une couverture homogène.

Centraliser sans aveugler

Une configuration commune facilite code scanning, secret scanning et dépendances, mais tous les dépôts n'ont pas le même langage ni la même criticité. Préparez plusieurs profils approuvés plutôt qu'une politique unique qui génère des alertes inutiles.

Organiser les exceptions

Le blocage technique ne remplace pas un processus d'exception. Documentez propriétaire, justification, durée et mesure compensatoire. Sans cela, les équipes risquent de déplacer le code vers un espace moins surveillé.

Déployer progressivement

Mesurez d'abord les dépôts non conformes, informez les administrateurs puis activez l'application. Une politique de sécurité efficace doit empêcher la désactivation silencieuse tout en laissant un chemin auditable pour les cas réellement incompatibles.