Skip to main content

Administración de solicitudes para omitir la protección de inserción

Como miembro de la lista de omisión de una organización o repositorio, puedes revisar las solicitudes de omisión de otros miembros de la organización o el repositorio.

¿Quién puede utilizar esta característica?

Members of the bypass list can process requests from non-members to bypass push protection.

La protección de inserción está disponible para repositorios que son propiedad de una organización en GitHub Enterprise Server si la empresa tiene una licencia de GitHub Advanced Security.

Administración de solicitudes para omitir la protección de inserción

Note

La omisión delegada de la protección de inserción se encuentra actualmente en versión beta pública y está sujeta a modificaciones.

La omisión delegada para la protección de inserción le permite definir colaboradores que pueden omitir la protección de inserción y agregar un proceso de aprobación para otros colaboradores.

Un propietario de la organización o el administrador del repositorio define qué roles y equipos se incluyen en una lista de omisión. Los miembros de la lista de omisión pueden ver y administrar todas las solicitudes de privilegios de omisión en la página "Omisión de protección de inserción", ubicada en la pestaña Seguridad del repositorio. Para obtener más información, vea «Habilitación de la omisión delegada para la protección de inserción».

Note

Los miembros de la lista de omisión siguen estando protegidos contra la inserción accidental de secretos en un repositorio. Cuando un miembro de la lista de omisión intenta insertar una confirmación que contiene un secreto, su inserción sigue bloqueada, pero puede optar por omitir el bloque especificando un motivo para permitir la inserción. Los miembros de la lista de omisión no tienen que solicitar privilegios de omisión de otros miembros para invalidar el bloque.

Administración de solicitudes para omitir la protección de inserción en el nivel de repositorio

  1. En tu instancia de GitHub Enterprise Server, navega a la página principal del repositorio.
  2. En el nombre del repositorio, haz clic en Seguridad. Si no puedes ver la pestaña "Seguridad", selecciona el menú desplegable y, a continuación, haz clic en Seguridad.
    Captura de pantalla de un encabezado de repositorio en el que se muestran las pestañas. La pestaña "Seguridad" está resaltada con un contorno naranja oscuro.
  3. En la barra lateral izquierda, en "Solicitudes", haga clic en Omisión de protección de inserción.
  4. Selecciona el menú desplegable Todos los estados y, a continuación, haz clic en Abrir para ver las solicitudes a la espera de revisión, o bien que se han aprobado pero cuyas confirmaciones aún no se han insertado en el repositorio.
  5. Haga clic en la solicitud que desea revisar.
  6. Revise los detalles de la solicitud.
  7. Para permitir que el colaborador inserte la confirmación que contiene el secreto, haga clic en Aprobar solicitud de omisión. O bien, para requerir que el colaborador elimine el secreto de la confirmación, haga clic en Denegar solicitud de omisión.

Filtrado por estado de solicitud

Puede filtrar las solicitudes por aprobador (miembro de la lista de omisión), solicitante (colaborador que realiza la solicitud), período de tiempo y estado. Se asignan los siguientes estados a una solicitud:

EstadoDescripción
CancelledEl colaborador ha cancelado la solicitud.
CompletedLa solicitud se ha aprobado y las confirmaciones se han insertado en el repositorio.
DeniedSe ha revisado y denegado la solicitud.
ExpiredLa solicitud ha expirado. Las solicitudes son válidas durante 7 días.
OpenLa solicitud aún no se ha revisado o se ha aprobado, pero las confirmaciones no se han insertado en el repositorio.

Cuando un colaborador solicita privilegios de omisión para insertar una confirmación que contiene un secreto, todos los miembros de la lista de omisión reciben una notificación por correo electrónico que contiene un vínculo a la solicitud. Los miembros de la lista de omisión tienen 7 días para revisar y aprobar o denegar la solicitud antes de que esta expire.

El colaborador recibe una notificación de la decisión por correo electrónico y debe realizar la acción necesaria. Si se aprueba la solicitud, el colaborador puede insertar la confirmación que contiene el secreto en el repositorio. Si se deniega la solicitud, el colaborador debe eliminar el secreto de la confirmación para insertar correctamente la confirmación en el repositorio.