Créer un connecteur GitHub (préversion privée)

Le connecteur GitHub est le chemin d’intégration recommandé pour la sécurité du code agentique. Il vous permet de connecter votre organisation GitHub et d’intégrer ses dépôts via un flux simple. Après l’intégration de vos référentiels, vous pouvez déclencher une analyse agentique à la demande distante pour n’importe quel référentiel intégré.

Prerequisites

  • Accès au portail Microsoft Defender avec au moins le rôle Administrateur de sécurité dans Microsoft Entra ID pour créer et gérer des connecteurs.
  • Le rôle de propriétaire de l’organisation dans l’organisation GitHub que vous souhaitez connecter.

Note

Si la même organisation GitHub est déjà connectée via le connecteur GitHub du portail Azure et que vous souhaitez la connecter via le portail Defender, déconnectez d'abord le connecteur du portail Azure.

Une fois que le connecteur GitHub du portail Azure est déconnecté, les fonctionnalités de sécurité Microsoft Defender pour DevOps associées à ce connecteur ne sont plus disponibles.

Pour plus d’informations sur la prise en charge et les prérequis de Defender pour DevOps Security, consultez Prise en charge et prérequis.

Étape 1 : Préparer votre locataire

Cloud Security doit être configuré sur le locataire avant de pouvoir accéder au processus de création du connecteur GitHub.

Si Cloud Security a déjà été activé dans votre locataire Defender, aucune action n’est requise. L'option Préparer mon locataire ne s'affiche pas et vous pouvez passer directement à la création du connecteur GitHub.

Si le locataire n'a pas utilisé Cloud Security dans le portail Defender :

  1. Accédez à Sécurité du cloud>Vue d’ensemble.
  2. Sélectionnez Préparer mon locataire.
  3. Confirmez la préparation du locataire.

Étape 2 : Ouvrir l’assistant de connexion

  1. Dans le portail Defender, accédez aux > de l’initiative MDASH. Pour plus d’informations sur l’accès à l’initiative MDASH, consultez Points d’entrée.

    Sélectionnez Créer et gérer des connecteurs. Vous êtes redirigé vers la page Cloud Security Connectors .

  2. Sous l’onglet Connecteurs, sélectionnez le connecteur GitHub dans la liste.

  3. Si vous le souhaitez, entrez un nom de connecteur. Si vous le laissez vide, un nom par défaut est attribué automatiquement.

  4. Sélectionnez Suivant.

Étape 3 : Configurer l’accès et les autorisations

Le connecteur expose deux niveaux d’autorisation :

  • Lecture : sélectionnée par défaut et ne peut pas être supprimée. Permet Defender pour DevOps d’analyser vos référentiels et d’identifier les problèmes de sécurité sans apporter de modifications.
  • Écrire — Sélectionnée par défaut et facultative. Permet la création d’issues GitHub et de pull requests.

Accès en lecture

L’accès en lecture inclut :

  • Code source et métadonnées de référentiel
  • Actions, environnements et déploiements
  • Statuts des commits et files d’attente de fusion
  • Packages, pages et projets de référentiel
  • Données liées à la sécurité, y compris les avis et les secrets

Accès en écriture (facultatif)

L’accès en écriture permet Defender pour DevOps d’effectuer des actions dans vos référentiels et d’intégrer les résultats dans les flux de travail des développeurs. Cet accès inclut la possibilité de :

  • Créez et modifiez des problèmes et des demandes de tirage.
  • Publier des vérifications et des résultats de sécurité
  • Gérer les alertes Dependabot et d’analyse des secrets
  • Mettre à jour les métadonnées et les propriétés du référentiel
  • Consigner les événements de sécurité et les artefacts

Note

L’accès en écriture est facultatif et n’est nécessaire que pour les scénarios où Defender doit créer, mettre à jour ou publier des informations dans GitHub référentiels. L’accès en lecture est suffisant pour les scénarios d’analyse et de découverte de la sécurité.

Passez en revue la sélection d’autorisation et sélectionnez Suivant.

Étape 4 : Autoriser et installer l’application GitHub

  1. Sélectionnez Installer. La boîte de dialogue GitHub OAuth s’ouvre.
  2. Connectez-vous à GitHub et sélectionnez l’organisation à intégrer.
  3. Dans l’écran d’installation de l’application GitHub, confirmez l’installation. La boîte de dialogue se ferme.
  4. Lorsque vous voyez la confirmation de la réussite, sélectionnez Suivant.

Note

L'application GitHub ne peut pas être installée sur une organisation GitHub déjà connectée via le connecteur GitHub du portail Azure. La sélection d’une telle organisation entraîne une erreur. Pour connecter la même organisation GitHub dans le portail Defender, vous devez d’abord supprimer le connecteur existant dans le portail Azure.

Étape 5 : Vérifier et activer

La page Révision et fin affiche un résumé de votre flux :

  • Nom du connecteur
  • Étendue d’autorisation
  • Nom de l’organisation GitHub en cours d’intégration
  • Nombre de référentiels qui seront intégrés

Sélectionnez Activer pour activer le connecteur.

Après avoir activé le connecteur GitHub, la possibilité de déclencher une analyse agentique à la demande pour les référentiels intégrés devient disponible dans un délai d’une heure maximum.