À propos du mode sudo
Pour maintenir la sécurité de votre compte lorsque vous effectuez une action à impact élevé protégé sur GitHub.com, vous devez vous authentifier même si vous êtes déjà connecté. GitHub nécessite l’authentification pour les actions qui peuvent affecter l’accès aux comptes et aux ressources, y compris, mais pas limité à :
- Compte : suppression de votre compte d’utilisateur, modification d’une adresse e-mail associée, ajout d’une nouvelle clé SSH ou autorisation d’applications tierces
- Paramètres du développeur : génération ou suppression d’une clé secrète client, création personal access tokens, révocation de tous les jetons ou transfert d’un OAuth app
- Webhooks: création, consultation, modification ou suppression de webhooks de dépôt, d’organisation ou d’entreprise ; consultation ou renvoi des livraisons de webhook
- Appartenance à l’organisation : envoi ou modification d’invitations d’organisation, ajout de membres directement, ajout de membres d’équipe ou modification des rôles d’équipe
- Sécurité de l’organisation : modification de l’application de l’authentification à deux facteurs ou d’autres paramètres de sécurité de l’organisation
- Paramètres d’entreprise : Création d’organisations au sein d’une entreprise ou modification des paramètres d’accès à l’application pour une liste d’autorisation d’adresses IP d’un fournisseur d’identité (IdP)
- Ensembles de règles : création et modification d’ensembles de règles au niveau de l’organisation et du référentiel.
- Codes de récupération : consultation, téléchargement, impression ou régénération des codes de récupération d’authentification ou SSO
Une fois que vous vous êtes authentifié pour effectuer une action sensible, votre session passe temporairement en « mode sudo ». En mode sudo, vous pouvez effectuer des actions sensibles sans vous authentifier. GitHub a une période de délai d’expiration de session de deux heures avant de vous inviter à recommencer l’authentification. Pendant ce temps, toute action sensible que vous effectuerez réinitialisera le minuteur.
Confirmation de l’accès en mode sudo
Pour confirmer l'accès au mode sudo, vous pouvez vous authentifier avec votre mot de passe. Si vous le souhaitez, vous pouvez utiliser une autre méthode d’authentification, comme une clé secrète, une clé de sécurité, GitHub Mobileou un code 2FA.
Confirmer l'accès à l'aide d'une clé d'accès
Vous devez avoir une clé d'accès enregistrée sur votre compte pour confirmer l'accès à votre compte en mode sudo à l'aide d'une clé d'accès. Consultez « À propos des clés d’accès ».
Confirmation de l’accès à l’aide d’une clé de sécurité
Pour confirmer l’accès à votre compte en mode sudo à l’aide de la clé de sécurité, vous devez configurer l’authentification à 2 facteurs (TFA) pour votre compte à l’aide d’une clé de sécurité. Pour plus d’informations, consultez « Configuration de l’authentification à 2 facteurs ».
Lorsque vous êtes invité à vous authentifier pour le mode sudo, cliquez sur Use security key (Utiliser la clé de sécurité), puis suivez les invites.
Confirmation de l’accès à l’aide de GitHub Mobile
Vous devez installer et vous connecter GitHub Mobile pour confirmer l’accès à votre compte en mode sudo à l’aide de l’application. Pour plus d’informations, consultez « GitHub Mobile ».
- Lorsque vous êtes invité à s’authentifier pour le mode sudo, cliquez sur Utiliser GitHub Mobile.
- Ouvrez GitHub Mobile. GitHub affiche les nombres que vous devez entrer GitHub Mobile pour approuver la demande.
- Dans GitHub Mobile, tapez les nombres affichés.
Confirmation de l’accès à l’aide d’un code TFA
Pour confirmer l’accès à votre compte en mode sudo à l’aide d’un code 2FA, vous devez configurer une authentification 2FA avec une application mobile TOTP. Pour plus d’informations, consultez « Configuration de l’authentification à 2 facteurs ».
Lorsque vous êtes invité à vous authentifier pour le mode sudo, tapez le code d’authentification de votre application mobile TOTP, puis cliquez sur Vérifier.
Les SMS ne sont pas pris en charge sur l’invite sudo. Si vous avez enregistré SMS comme seule méthode 2FA sur votre compte, vous êtes invité à fournir votre mot de passe pour entrer en mode sudo.
Confirmation de l’accès à l’aide de votre mot de passe
Lorsque vous êtes invité à vous authentifier pour le mode sudo, tapez votre mot de passe, puis cliquez sur Confirm (Confirmer).
Confirmer l'accès à l'aide de l'e-mail de connexion sociale
Avant de pouvoir accéder au mode sudo, vous devez d'abord configurer la connexion sociale. Pour plus d’informations, consultez « À propos de l’authentification à GitHub ».
Lorsque vous êtes invité à vous authentifier pour le mode sudo, saisissez le code d'authentification envoyé à votre compte de messagerie de connexion sociale, puis cliquez sur Vérifier. Si vous ne recevez pas l’e-mail en quelques minutes, vérifiez votre dossier de courrier indésirable.