Skip to main content

GitHub アプリの許可された IP アドレスの管理

IP 許可リストを GitHub App 登録に追加して、企業または組織の独自の許可リストによってアプリがブロックされないようにすることができます。

IPアドレス許可リストについて GitHub Apps

Enterprise および Organization のオーナーは、IPアドレス許可リストを設定することで、アセットへのアクセスを制限できます。 このリストには、アクターがリソースにアクセスするために使用できる IP アドレスを指定します。 詳しくは、「Enterprise でセキュリティ設定のポリシーを適用する」をご覧ください。

組織または企業に許可リストがある場合、次のいずれかの条件セットが当てはまる場合を除き、 GitHub App 経由で接続するサード パーティ製アプリケーションはアクセスを拒否されます。

  • GitHub Appの作成者は、アプリケーションが実行される IP アドレスを指定するアプリケーションの許可リストを構成しました。 これを行う方法の詳細については、以下を参照してください。さらに、
  • 組織またはエンタープライズ所有者は、 GitHub Appの許可リスト内のアドレスを独自の許可リストに追加することを許可することを選択しました。 詳細については、ドキュメントのGitHub Enterprise Cloudに関する

または

  • Organization または Enterprise 所有者が、アプリケーションが実行される IP アドレスの IP 許可リスト エントリを追加していること。 ドキュメントの「GitHub Enterprise Cloud.

メモ

GitHub App の IP 許可リスト内のアドレスは、GitHub App のインストールによって行われた要求にのみ影響します。 GitHub App の IP アドレスが organization の許可リストに自動的に追加されても、その IP アドレスから接続する GitHub ユーザーのアクセスは許可されません。

GitHub App登録への IP アドレス許可リストの追加

メモ

GitHub は、IPv6 のサポートを段階的にロールアウトしています。 GitHub サービスには引き続き IPv6 のサポートが追加されるため、GitHub ユーザーの IPv6 アドレスの認識を開始できます。 アクセスの中断の可能性を防ぐには、必要な IPv6 アドレスが自分の IP 許可リストに確実に追加されている状態にしてください。

メモ

キャッシュのため、IP アドレスの追加または削除が完全に有効になるまで数分かかる場合があります。

  1. GitHub の任意のページの右上隅にある、自分のプロフィール写真をクリックします。

  2. アカウント設定にアクセスしてください。

    • 個人用アカウントが所有するアプリの場合は、[設定] をクリックします。
    • 組織が所有するアプリの場合:
      1. [自分の組織] をクリックします。
      2. 組織の右側にある [設定] をクリックします。
  3. 左側のサイドバーの [Developer settings] をクリックします。

  4. 左側のサイドバーで、 [GitHub Apps] をクリックします。

  5. 変更する GitHub App の右で [編集] をクリックします。

  6. [IP 許可リスト] セクションの下部にある [IP アドレスまたは CIDR 表記の範囲] フィールドに、IP アドレスまたは CIDR 表記のアドレス範囲を入力します。

    IP 許可リストの設定のスクリーンショット。 [IP アドレスまたは CIDR 表記の範囲] というラベルの付いたテキスト フィールドがオレンジ色の枠線で強調表示されています。

  7. 必要に応じて、[IP アドレスまたは範囲の簡単な説明] フィールドに、許可されている IP アドレスまたは範囲の説明を入力します。 説明は参照用であり、 GitHub App がインストールされている組織の許可リストでは使用されません。 代わりに、組織の許可リストには、説明として "名前 GitHub Appによって管理される" が含まれます。

  8. [ Add] をクリックします。