Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il connettore GitHub è il percorso di onboarding consigliato per la sicurezza del codice agente. Ti consente di collegare la tua organizzazione GitHub e importare i relativi repository con una semplice procedura. Dopo aver eseguito l'onboarding dei repository, è possibile avviare una scansione agentica remota su richiesta per qualsiasi repository di cui è stato eseguito l'onboarding.
Prerequisiti
- Accedere al portale di Microsoft Defender con almeno il ruolo Di amministratore della sicurezza in Microsoft Entra ID per creare e gestire i connettori.
- Il ruolo di proprietario dell'organizzazione nell'organizzazione GitHub che desideri connettere.
Note
Se la stessa organizzazione GitHub è già connessa tramite il connettore GitHub del portale di Azure e si vuole connetterla tramite il portale di Defender, disconnettere prima il connettore del portale di Azure.
Dopo la disconnessione del connettore GitHub del portale di Azure, le funzionalità di sicurezza Microsoft Defender per DevOps associate a tale connettore non sono più disponibili.
Per informazioni sul supporto e sui prerequisiti di Defender per DevOps Security, vedere Supporto e prerequisiti.
Passaggio 1: Prepara il tenant
Cloud Security deve essere predisposto nel tenant prima di poter accedere alla procedura di creazione del connettore GitHub.
Se Cloud Security è già stato attivato nel tenant Defender, non è necessaria alcuna azione. L'opzione Prepara il tenant non verrà visualizzata ed è possibile procedere direttamente alla creazione del connettore GitHub.
Se il tenant non ha usato Cloud Security nel portale di Defender:
- Andare a Sicurezza del cloud>Panoramica.
- Selezionare Prepara il mio tenant.
- Confermare la preparazione del tenant.
Passaggio 2: Aprire la procedura guidata del connettore
Nel portale di Defender passare a > dell'iniziativa MDASH. Per informazioni sull'accesso all'iniziativa MDASH, vedere Punti di ingresso.
Selezionare Crea e gestisci connettori. Si verrà reindirizzati alla pagina Cloud Security Connectors .
Nella scheda Connettori selezionare il connettore GitHub dall'elenco.
Facoltativamente, immettere un nome del connettore. Se si lascia vuoto, viene assegnato automaticamente un nome predefinito.
Seleziona Avanti.
Passaggio 3: Configurare l'accesso e le autorizzazioni
Il connettore espone due livelli di autorizzazione:
- Lettura : selezionata per impostazione predefinita e non può essere rimossa. Consente Defender per DevOps di analizzare i repository e identificare i problemi di sicurezza senza apportare modifiche.
- Scrivi — Selezionata per impostazione predefinita e facoltativa. Abilita la creazione di issue e pull request su GitHub.
accesso in lettura
L'accesso in lettura comprende:
- Codice sorgente e metadati del repository
- Azioni, ambienti e distribuzioni
- Stato dei commit e code di unione
- Pacchetti, pagine e progetti di archivio
- Dati correlati alla sicurezza, inclusi avvisi e segreti
Accesso in scrittura (facoltativo)
L'accesso in scrittura consente Defender per DevOps di eseguire azioni nei repository e integrare i risultati nei flussi di lavoro degli sviluppatori. Questo accesso include la possibilità di:
- Creare e aggiornare problemi e richieste pull
- Verifiche successive e risultati dei controlli di sicurezza
- Gestire gli avvisi di Dependabot e dell'analisi dei segreti
- Aggiornare i metadati e le proprietà del repository
- Scrivi eventi e artefatti di sicurezza
Note
L'accesso in scrittura è facoltativo ed è necessario solo per gli scenari in cui Defender deve creare, aggiornare o pubblicare le informazioni nei repository GitHub. L'accesso in lettura è sufficiente per gli scenari di scansione di sicurezza e rilevamento.
Esaminare la selezione delle autorizzazioni e selezionare Avanti.
Passaggio 4: Autorizzare e installare l'app GitHub
- Seleziona Installa. Verrà visualizzata la finestra di dialogo GitHub OAuth.
- Accedi a GitHub e seleziona l'organizzazione di cui eseguire l'onboarding.
- Nella schermata di installazione dell'app GitHub confermare l'installazione. Il dialogo viene chiuso.
- Quando viene visualizzata la conferma dell'esito positivo, selezionare Avanti.
Note
L'app GitHub non può essere installata in un'organizzazione GitHub già connessa tramite il connettore GitHub del portale di Azure. La selezione di un'organizzazione di questo tipo genera un errore. Per connettere la stessa organizzazione GitHub nel portale di Defender, è prima necessario eliminare il connettore esistente nel portale di Azure.
Passaggio 5: Rivedere e attivare
La pagina Revisione e fine mostra un riepilogo del flusso:
- Nome del connettore
- Ambito di autorizzazione
- Nome dell'organizzazione GitHub in fase di onboarding
- Numero di repository di cui verrà eseguito l'onboarding
Selezionare Attiva per attivare il connettore.
Dopo aver attivato il connettore GitHub, la possibilità di attivare un'analisi agentic su richiesta per i repository di cui è stato eseguito l'onboarding diventa disponibile entro un'ora.