NAW / PRODUCTS 03
IMAGE: AI生成ビジュアル
PRODUCTS / Products
GitHub、Advanced Security設定の適用をEnterprise全体に強制可能に — 組織管理者による上書きも防止
Enterprise管理者はセキュリティ設定(security configuration)のEnforcementで「リポジトリと組織の所有者に強制」を選べるようになり、Enterpriseレベルの設定を組織・リポジトリ管理者が上書きできなくなる。従来はリポジトリ所有者の変更のみを防止していた。セキュリティ・コンプライアンスの一貫適用が目的。
GitHubは2026年9月15日(協定世界時)、Enterprise管理者がGitHub Advanced Securityの設定(security configuration)を組織横断で強制(enforce)できるようにしたと、公式Changelogで発表した。Enterpriseレベルで定めた設定を組織やリポジトリの管理者が上書きできなくなり、セキュリティとコンプライアンスのポリシーをEnterprise全体で一貫して適用しやすくなる。
何が変わったか
- 強制範囲の拡大: これまでEnforcementはリポジトリ所有者(repository owners)による変更の防止にとどまっていた。今回の変更で、組織(organization)の管理者による上書きも防止できるようになった。
- 設定方法: セキュリティ設定の「Enforcement」ドロップダウンから、以下の3段階を選択する。
- Don’t enforce(強制しない)
- Enforce for repository owners(リポジトリ所有者に強制)
- Enforce for repository and organization owners(リポジトリと組織の所有者に強制)
- 目的: セキュリティチームやコンプライアンスチームが、Enterprise配下の全組織・リポジトリに同一ポリシーを適用できるようにすることと説明されている。
位置づけと注意点
- 対象: Enterprise管理者向けの機能であり、個人・小規模利用には直接関係しない。
- 既存設定への影響: 本稿執筆時点で確認できるChangelogの記載は機能の有効化のみであり、既存のEnforcement設定が自動で変更されるかどうかは明記されていない。管理者は自Enterpriseの現在の設定を確認する必要がある。
- 関連する同時期の更新: 同日にはCopilotによるカスタムプロパティ定義の値候補提示(Business/Enterprise向けパブリックプレビュー)など、ガバナンス系の小規模更新も公開されているが、本稿の対象はAdvanced Security設定の強制範囲の拡大のみである。