Erstellen eines GitHub Connectors (private Vorschau)

Der GitHub Connector ist der empfohlene Onboardingpfad für die agentische Codesicherheit. Damit können Sie Ihre GitHub Organisation verbinden und ihre Repositorys über einen einfachen Ablauf integrieren. Nach dem Onboarding Ihrer Repositorys können Sie für jedes integrierte Repository eine bedarfsgesteuerte agentische Remoteüberprüfung auslösen.

Voraussetzungen

  • Zugriff auf das Microsoft Defender-Portal mit mindestens der Rolle Sicherheitsadministrator in Microsoft Entra ID zum Erstellen und Verwalten von Konnektoren.
  • Die Rolle „Organisationsinhaber“ in der GitHub-Organisation, die Sie verknüpfen möchten.

Note

Wenn dieselbe GitHub-Organisation bereits über den GitHub-Connector des Azure-Portals verbunden ist und Sie sie über das Defender-Portal verbinden möchten, trennen Sie zuerst den Connector des Azure-Portals.

Nachdem der GitHub Connector des Azure Portals getrennt wurde, sind die Microsoft Defender for DevOps Sicherheitsfunktionen, die diesem Connector zugeordnet sind, nicht mehr verfügbar.

Informationen zu Defender for DevOps Sicherheitsunterstützung und -voraussetzungen finden Sie unter Support und Voraussetzungen.

Schritt 1: Vorbereiten Ihres Mandanten

Cloud Security muss im Mandanten vorbereitet werden, bevor Sie auf den Flow zur Erstellung des GitHub-Connectors zugreifen können.

Wenn Cloud Security bereits in Ihrem Defender Mandanten aktiviert wurde, ist keine Aktion erforderlich. Die Option "Meinen Mandanten vorbereiten" wird nicht angezeigt, und Sie können direkt mit dem Erstellen des GitHub Connectors fortfahren.

Wenn der Mandant Cloud Security im Defender Portal nicht verwendet hat:

  1. Wechseln Sie zur Cloudsicherheitsübersicht>.
  2. Wählen Sie Meinen Mandanten vorbereiten aus.
  3. Bestätigen Sie die Vorbereitung des Mandanten.

Schritt 2: Öffnen Sie den Connector-Assistenten

  1. Navigieren Sie im Defender-Portal zu MDASH Initiative >Einstellungen. Informationen zum Zugriff auf die MDASH Initiative finden Sie in den Einstiegspunkten.

    Wählen Sie "Connectors erstellen und verwalten" aus. Sie werden zur Seite "Cloud Security Connectors " umgeleitet.

  2. Wählen Sie auf der Registerkarte "Verbinder" den GitHub Connector aus der Liste aus.

  3. Geben Sie optional einen Namen für den Connector ein. Wenn Sie sie leer lassen, wird automatisch ein Standardname zugewiesen.

  4. Wählen Sie Weiteraus.

Schritt 3: Konfigurieren von Zugriff und Berechtigungen

Der Connector macht zwei Berechtigungsstufen verfügbar:

  • Lesen – Standardmäßig ausgewählt und kann nicht entfernt werden. Ermöglicht Defender for DevOps, Ihre Repositorys zu scannen und Sicherheitsprobleme zu identifizieren, ohne Änderungen vorzunehmen.
  • Schreiben – Standardmäßig ausgewählt und optional. Ermöglicht das Erstellen von GitHub-Issues und Pull Requests.

Lesezugriff

Lesezugriff umfasst:

  • Quellcode und Repositorymetadaten
  • Aktionen, Umgebungen und Bereitstellungen
  • Commitstatus und Merge-Warteschlangen
  • Pakete, Seiten und Repositoryprojekte
  • Sicherheitsbezogene Daten, einschließlich Empfehlungen und Geheimnisse

Schreibzugriff (optional)

Mit dem Schreibzugriff können Defender for DevOps Aktionen in Ihren Repositorys ausführen und Ergebnisse in Entwicklerworkflows integrieren. Dieser Zugriff umfasst folgende Möglichkeiten:

  • Erstellen und Aktualisieren von Issues und Pull Requests
  • Posten von Überprüfungen und Sicherheitsergebnissen
  • Verwalten von Warnungen für Dependabot und die Überprüfung auf Geheimnisse
  • Aktualisieren von Repositorymetadaten und -eigenschaften
  • Sicherheitsereignisse und Artefakte schreiben

Note

Schreibzugriff ist optional und ist nur für Szenarien erforderlich, in denen Defender Informationen erstellen, aktualisieren oder zurück in GitHub Repositorys bereitstellen müssen. Lesezugriff reicht für Sicherheitsüberprüfungs- und Ermittlungsszenarien aus.

Überprüfen Sie die Berechtigungsauswahl, und wählen Sie "Weiter" aus.

Schritt 4: Autorisieren und Installieren der GitHub-App

  1. Wählen Sie Installieren aus. Das Dialogfeld GitHub OAuth wird geöffnet.
  2. Melden Sie sich bei GitHub an, und wählen Sie die Zu integrierende Organisation aus.
  3. Bestätigen Sie auf dem Installationsbildschirm der GitHub App die Installation. Das Dialogfeld wird geschlossen.
  4. Wenn die Erfolgsbestätigung angezeigt wird, wählen Sie "Weiter" aus.

Note

Die GitHub-App kann nicht in einer GitHub Organisation installiert werden, die bereits über den GitHub Connector des Azure Portals verbunden ist. Die Auswahl einer solchen Organisation führt zu einem Fehler. Um dieselbe GitHub Organisation im Defender Portal zu verbinden, müssen Sie zuerst den vorhandenen Connector im Azure-Portal löschen.

Schritt 5: Überprüfen und Aktivieren

Auf der Seite " Überprüfen und Fertig stellen " wird eine Zusammenfassung Ihres Flusses angezeigt:

  • Name des Connectors
  • Berechtigungsbereich
  • Name der GitHub Organisation, die eingebunden wird
  • Anzahl der Repositorys, die integriert werden

Wählen Sie "Aktivieren" aus, um den Connector zu aktivieren.

Nach der Aktivierung des GitHub Connectors wird die Möglichkeit, einen on-Demand Agentic Scan nach integrierten Repositorys auszulösen, innerhalb von bis zu einer Stunde verfügbar.