Skip to main content

Gestion des modÚles personnalisés

Vous pouvez afficher, modifier et supprimer des modĂšles personnalisĂ©s, ainsi qu’activer la protection push pour les modĂšles personnalisĂ©s.

Qui peut utiliser cette fonctionnalité ?

Propriétaires du référentiel, propriétaires de l'organisation, responsables de la sécurité, administrateurs de l'entreprise et utilisateurs ayant le rÎle d'administrateur

Les modĂšles personnalisĂ©s sont des modĂšles personnalisĂ©s que vous pouvez utiliser pour identifier les secrets qui ne sont pas dĂ©tectĂ©s par les modĂšles par dĂ©faut pris en charge par l’secret scanning. Pour plus d’informations, consultez « DĂ©finition de modĂšles personnalisĂ©s pour l’analyse des secrets Â».

Au niveau de l’entreprise, seul le crĂ©ateur d’un modĂšle personnalisĂ© peut le modifier et l’utiliser dans un essai Ă  blanc. Il n’existe aucune restriction similaire pour la modification de modĂšles personnalisĂ©s au niveau du rĂ©fĂ©rentiel et de l’organisation.

Modification d’un modĂšle personnalisĂ©

Quand vous enregistrez une modification apportĂ©e Ă  un modĂšle personnalisĂ©, toutes les Alertes d’analyse de secrets créées avec la version prĂ©cĂ©dente du modĂšle sont fermĂ©es.

  1. AccĂ©dez Ă  l’emplacement oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Un modĂšle personnalisĂ© peut ĂȘtre créé dans un compte d’organisation ou d’entreprise ou dans un dĂ©pĂŽt.

  2. Sous « ModĂšles personnalisĂ©s Â», Ă  droite du modĂšle personnalisĂ© que vous souhaitez modifier, cliquez sur .

  3. Quand vous ĂȘtes prĂȘt Ă  tester votre modĂšle personnalisĂ© modifiĂ©, pour identifier les correspondances sans crĂ©er d’alertes, cliquez sur Enregistrer et effectuer un test.

  4. Lorsque vous avez passé en revue et testé vos modifications, cliquez sur Publier les modifications.

  5. Vous pouvez éventuellement activer la protection des poussées (push) pour votre modÚle personnalisé, en cliquant sur Activer.

    Remarque

    • La protection des envois (push) pour les modĂšles personnalisĂ©s s’applique uniquement aux rĂ©fĂ©rentiels sur lesquels l’secret scanning est activĂ©e comme protection des envois (push). Pour plus d’informations sur l’activation de la protection d’envoi (push), consultez À propos de la protection push.
    • L’activation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.

    Capture d’écran de la page de modĂšles personnalisĂ©s, avec le bouton permettant d’activer la protection des poussĂ©es mis en Ă©vidence.

  6. Si vous souhaitez désactiver la protection des envois (push) pour votre modÚle personnalisé (facultatif), cliquez sur Désactiver.

    Capture d’écran de la page de modĂšles personnalisĂ©s avec le bouton permettant de dĂ©sactiver la protection push mis en Ă©vidence avec un contour orange foncĂ©.

Suppression d’un modĂšle personnalisĂ©

Lorsque vous supprimez un modĂšle personnalisĂ©, GitHub vous donne la possibilitĂ© de fermer le Alertes d’analyse de secrets liĂ© au modĂšle ou de conserver ces alertes.

  1. AccĂ©dez Ă  l’emplacement oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Un modĂšle personnalisĂ© peut ĂȘtre créé dans un compte d’organisation ou d’entreprise ou dans un dĂ©pĂŽt.
  2. À droite du modĂšle personnalisĂ© que vous souhaitez supprimer, cliquez sur .
  3. Passez en revue la confirmation et sélectionnez une méthode pour gérer les alertes ouvertes relatives au modÚle personnalisé.
  4. Cliquez sur Oui, supprimer ce modĂšle.

Activation de la protection des poussées pour un modÚle personnalisé

Vous pouvez activer secret scanning comme protection d’envoi (push) pour les modĂšles personnalisĂ©s stockĂ©s au niveau de l’entreprise, de l’organisation ou du rĂ©fĂ©rentiel.

Activation de la protection des poussées pour un modÚle personnalisé stocké dans une entreprise

Remarque

  • Pour rendre possible la protection des envois (push) dans le cadre des modĂšles personnalisĂ©s, l’secret scanning doit ĂȘtre activĂ©e comme protection des envois (push) au niveau de l’entreprise. Pour plus d’informations, consultez « Ă€ propos de la protection push Â».
  • L’activation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.

Avant d’activer la protection d’envoi (push) pour un modĂšle personnalisĂ© au niveau de l’entreprise, vous devez Ă©galement tester vos modĂšles personnalisĂ©s en exĂ©cutant des tests. Vous pouvez uniquement effectuer un essai Ă  blanc sur les dĂ©pĂŽts auxquels vous bĂ©nĂ©ficiez d’un accĂšs administrateur. Si un propriĂ©taire d’entreprise souhaite pouvoir effectuer des essais Ă  blanc sur n’importe quel dĂ©pĂŽt d’une organisation, le rĂŽle propriĂ©taire d’organisation doit lui ĂȘtre attribuĂ©. Pour plus d’informations, consultez « Gestion de votre rĂŽle dans une organisation appartenant Ă  votre entreprise Â».

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil.

  2. En fonction de votre environnement, cliquez sur Votre entreprise ou sur Vos entreprises, puis cliquez sur l'entreprise que vous souhaitez consulter.

  3. En haut de la page, cliquez sur Stratégies.

  4. Sous « StratĂ©gies Â», cliquez sur Advanced Security.

  5. Sous « Advanced Security Â», cliquez sur FonctionnalitĂ©s de sĂ©curitĂ©.

  6. Sous « Secret scanning Â», sous « ModĂšles personnalisĂ©s Â», cliquez sur pour le modĂšle qui vous intĂ©resse.

    Remarque

    Au niveau de l’entreprise, vous pouvez uniquement modifier et activer la protection d’envoi (push) pour les modĂšles personnalisĂ©s que vous avez créés.

  7. Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusqu’à « Protection des poussĂ©es Â» et cliquez sur Activer.

    Remarque

    L'option permettant d'activer la protection push n'est visible que pour les modÚles publiés.

    Capture d’écran de la page de modĂšles personnalisĂ©s avec le bouton permettant d’activer la protection push mis en Ă©vidence avec un contour orange foncĂ©.

Activation de l’secret scanning en tant que protection des poussĂ©es dans une organisation pour un modĂšle personnalisĂ©

Avant d’activer la protection des poussĂ©es pour un modĂšle personnalisĂ© au niveau de l’organisation, vous devez veiller Ă  activer l’secret scanning pour les dĂ©pĂŽts que vous souhaitez analyser dans votre organisation. Pour activer secret scanning sur tous les rĂ©fĂ©rentiels au sein de votre organisation, consultez Gestion des paramĂštres de sĂ©curitĂ© et d'analyse pour votre organisation.

  1. Dans le coin supérieur droit de GitHub, sélectionnez votre photo de profil, puis cliquez sur Vos organisations.

  2. En regard de l’organisation, cliquez sur Paramùtres.

  3. Dans la section « SĂ©curitĂ© Â» de la barre latĂ©rale, sĂ©lectionnez le menu dĂ©roulant Advanced Security, puis cliquez sur Global settings.

  4. Sous « ModĂšles personnalisĂ©s Â», cliquez sur pour le modĂšle qui vous intĂ©resse.

  5. Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusqu’à « Protection des poussĂ©es Â» et cliquez sur Activer.

    Remarque

    • L'option permettant d'activer la protection push n'est visible que pour les modĂšles publiĂ©s.
    • La protection des envois (push) pour les modĂšles personnalisĂ©s s’applique uniquement aux rĂ©fĂ©rentiels de l’organisation sur lesquels l’secret scanning est activĂ©e comme protection des envois (push). Pour plus d’informations, consultez « Ă€ propos de la protection push Â».
    • L’activation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.

    Capture d’écran de la section « Protection push » de la page de modĂšle personnalisĂ©. Un bouton, intitulĂ© « Activer Â», est indiquĂ© en orange foncĂ©.

Activation de l’secret scanning en tant que protection des poussĂ©es dans un dĂ©pĂŽt pour un modĂšle personnalisĂ©

Avant d’activer la protection des poussĂ©es pour un modĂšle personnalisĂ© au niveau du dĂ©pĂŽt, vous devez dĂ©finir le modĂšle personnalisĂ© pour le dĂ©pĂŽt et le tester dans le dĂ©pĂŽt. Pour plus d’informations, consultez « DĂ©finition de modĂšles personnalisĂ©s pour l’analyse des secrets Â».

  1. Sur GitHub, accédez à la page principale du référentiel.

  2. Sous le nom de votre dĂ©pĂŽt, cliquez sur ParamĂštres. Si vous ne voyez pas l’onglet « ParamĂštres Â», sĂ©lectionnez le menu dĂ©roulant , puis cliquez sur ParamĂštres.

    Capture d’écran d’un en-tĂȘte de dĂ©pĂŽt montrant les onglets. L’onglet « ParamĂštres Â» est mis en Ă©vidence avec un encadrĂ© orange foncĂ©.

  3. Dans la section « SĂ©curitĂ© Â» de la barre latĂ©rale, cliquez sur Advanced Security.

  4. Sous « Secret Protection Â», sous « Motifs personnalisĂ©s Â», cliquez sur pour le modĂšle qui vous intĂ©resse.

  5. Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusqu’à « Protection des poussĂ©es Â» et cliquez sur Activer.

    Remarque

    L'option permettant d'activer la protection push n'est visible que pour les modÚles publiés.

    Capture d’écran de la section « Protection push » de la page de modĂšle personnalisĂ©. Un bouton, intitulĂ© « Activer Â», est indiquĂ© en orange foncĂ©.