{"meta":{"title":"Activation du graphe de dépendances","intro":"Vous pouvez autoriser les utilisateurs à identifier les dépendances de leurs projets en activant le graphe des dépendances.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/how-tos","title":"Guides pratiques"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain","title":"Sécuriser votre chaîne d’approvisionnement"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Sécurisez vos dépendances"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph","title":"Activer le graphe des dépendances"}],"documentType":"article"},"body":"# Activation du graphe de dépendances\n\nVous pouvez autoriser les utilisateurs à identifier les dépendances de leurs projets en activant le graphe des dépendances.\n\nLe graphique de dépendances est un résumé du manifeste et des fichiers de verrou stockés dans un référentiel et toutes les dépendances soumises pour le référentiel à l’aide du API de soumission de dépendances. Pour plus d’informations, consultez « [Graphe de dépendances](/fr/code-security/concepts/supply-chain-security/dependency-graph) ».\n\nLorsque le graphe de dépendances est activé pour la première fois, tous les fichiers de manifeste et de verrou pour les écosystèmes pris en charge sont analysés immédiatement. Le graphe est généralement rempli en quelques minutes, mais cela peut prendre plus de temps pour les dépôts avec de nombreuses dépendances. Une fois activé, le graphique est automatiquement mis à jour avec chaque envoi (push) vers le référentiel et chaque envoi (push) vers d’autres référentiels dans le graphique.\n\n## Activation du graphique de dépendances pour un référentiel\n\nL’activation du graphique de dépendances donne GitHub un accès en lecture seule au manifeste de dépendance et aux fichiers de verrouillage d’un référentiel.\n\n1. Sur GitHub, accédez à la page principale du référentiel.\n2. Sous le nom de votre référentiel, cliquez sur **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> Paramètres**. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"More\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>** , puis cliquez sur **Paramètres**.\n\n   ![Capture d’écran d’un en-tête de dépôt montrant les onglets. L’onglet « Paramètres » est mis en évidence avec un encadré orange foncé.](/assets/images/help/repository/repo-actions-settings.png)\n3. Dans la section « Sécurité et sécurité de la qualité » de la barre latérale, cliquez sur **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-codescan\" aria-label=\"codescan\" role=\"img\"><path d=\"M8.47 4.97a.75.75 0 0 0 0 1.06L9.94 7.5 8.47 8.97a.75.75 0 1 0 1.06 1.06l2-2a.75.75 0 0 0 0-1.06l-2-2a.75.75 0 0 0-1.06 0ZM6.53 6.03a.75.75 0 0 0-1.06-1.06l-2 2a.75.75 0 0 0 0 1.06l2 2a.75.75 0 1 0 1.06-1.06L5.06 7.5l1.47-1.47Z\"></path><path d=\"M12.246 13.307a7.501 7.501 0 1 1 1.06-1.06l2.474 2.473a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215ZM1.5 7.5a6.002 6.002 0 0 0 3.608 5.504 6.002 6.002 0 0 0 6.486-1.117.748.748 0 0 1 .292-.293A6 6 0 1 0 1.5 7.5Z\"></path></svg>Advanced Security**.\n4. Lisez le message sur l’octroi à GitHub de l’accès en lecture seule aux données du dépôt pour activer le graphe de dépendances, puis en regard de « Graphe de dépendances », cliquez sur **Activer**.\n\n   Vous pouvez désactiver le graphe des dépendances à tout moment en cliquant sur **Désactiver** à regard de « Graphe des dépendances » sur la page des paramètres de « Advanced Security ».\n\n## Activation du graphique de dépendances pour plusieurs référentiels\n\nVous pouvez activer ou désactiver le graphique de dépendances pour tous les référentiels appartenant à votre compte d’utilisateur, quelle que soit leur visibilité. Consultez « [Gestion des fonctionnalités de sécurité et d’analyse](/fr/account-and-profile/how-tos/account-settings/managing-security-and-analysis-features) ».\n\nVous pouvez également activer le graphe de dépendances pour plusieurs référentiels d’une organisation en même temps. Pour plus d’informations, consultez « [Configuration des fonctionnalités de sécurité dans votre organisation](/fr/code-security/how-tos/secure-at-scale/configure-organization-security) ».\n\n## Étapes suivantes\n\nVous pouvez utiliser la API de soumission de dépendances fonctionnalité pour envoyer des dépendances à partir du gestionnaire de package ou de l’écosystème de votre choix, même si l’écosystème n’est pas pris en charge par le graphique de dépendances pour l’analyse du manifeste ou du verrouillage des fichiers.\nLes dépendances soumises à un projet via le API de soumission de dépendances indiqueront quel détecteur a été utilisé lors de leur soumission, ainsi que la date à laquelle elles ont été soumises. Pour plus d’informations sur API de soumission de dépendances, consultez « [Utilisation de l’API de soumission de dépendances](/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api) ».\n\nPour plus d’informations sur l’affichage du graphe des dépendances, consultez [Exploration des dépendances d’un dépôt](/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies).\n\n## Lectures complémentaires\n\n* [Configuration de l’envoi automatique des dépendances pour votre dépôt](/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n* [Affichage des aperçus des dépendances dans votre organisation](/fr/organizations/collaborating-with-groups-in-organizations/viewing-insights-for-dependencies-in-your-organization)\n* [Affichage et mise à jour des alertes Dependabot](/fr/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Détection des dépendances vulnérables](/fr/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)"}