sudo 모드 정보
보호된 영향력이 높은 작업을 GitHub.com수행할 때 계정의 보안을 유지하려면 이미 로그인한 경우에도 인증해야 합니다. GitHub 에는 다음을 포함하지만 제한되지 않는 계정 및 리소스에 대한 액세스에 영향을 줄 수 있는 작업에 대한 인증이 필요합니다.
- 계정: 사용자 계정 삭제, 연결된 전자 메일 주소 수정, 새 SSH 키 추가 또는 타사 애플리케이션 권한 부여
- 개발자 설정: 클라이언트 암호 생성 또는 제거, 모든 토큰 만들기 personal access tokens, 모든 토큰 해지 또는 전송 OAuth app
- 웹후크: 리포지토리, 조직 또는 엔터프라이즈 웹후크 생성, 보기, 편집 또는 삭제, 웹후크 전달 보기 또는 재전달
- 조직 구성원: 조직 초대 보내기 또는 편집, 구성원 직접 추가, 팀 구성원 추가 또는 팀 역할 변경
- 조직 보안: 2단계 인증 적용 또는 기타 조직 보안 설정 변경
- 엔터프라이즈 설정: 엔터프라이즈에서 조직 만들기 또는 IdP(ID 공급자) IP 허용 목록에 대한 앱 액세스 설정 변경
- 규칙 집합: 조직 및 리포지토리 수준에서 규칙 집합 만들기 및 수정
- 복구 코드: 인증 또는 SSO 복구 코드 보기, 다운로드, 인쇄 또는 다시 생성
중요한 작업을 수행하도록 인증하면 세션이 일시적으로 “sudo 모드”로 전환됩니다. sudo 모드에서는 인증 없이 중요한 작업을 수행할 수 있습니다. GitHub 에는 인증을 다시 요청하는 2시간의 세션 제한 시간이 있습니다. 이 시간 동안 수행하는 중요한 작업은 타이머를 다시 설정합니다.
참고
엔터프라이즈에서 Enterprise Managed Users를 사용하는 경우 관리형 사용자 계정에는 GitHub에 저장된 자격 증명이 없으므로, 설치 사용자에게만 sudo 모드로 들어가라는 메시지가 표시됩니다.
엔터프라이즈 작업에 대한 존재 증명
기업은 PoP(현재 상태 증명)를 사용하여 sudo 모드를 확장할 수 있습니다. 보호된 영향력이 높은 작업의 경우 PoP는 작업을 진행하기 전에 엔터프라이즈의 ID 공급자를 통해 다시 인증해야 합니다. ID 공급자의 안내에 따라 필요한 다단계 인증을 완료한 다음, 작업을 완료하려면 GitHub로 돌아가세요.
공개 미리 보기 기간에는 존재 증명이 Microsoft Entra ID를 지원합니다. 자세한 내용은 현재 상태 증명 구성을 참조하세요.
sudo 모드에 대한 액세스 확인
sudo 모드에 대한 액세스를 확인하려면 암호를 사용하여 인증할 수 있습니다. 필요에 따라 암호, 보안 키 또는 2FA 코드 보안 키 GitHub Mobile또는 2FA 코드와 같은 다른 인증 방법을 사용할 수 있습니다.
패스키를 사용하여 액세스 확인
패스키를 사용하여 sudo 모드에 대한 계정에 대한 액세스를 확인하려면 계정에 패스키를 등록해야 합니다. 패스키 정보을(를) 참조하세요.
보안 키를 사용하여 액세스 확인
보안 키를 사용하여 계정에 대해 2단계 인증(2FA)을 구성하고, sudo 모드를 위한 계정 액세스를 확인해야 합니다. 자세한 내용은 2단계 인증 구성을(를) 참조하세요.
sudo 모드에 대해 인증하라는 메시지가 표시되면 보안 키 사용을 클릭한 다음, 프롬프트를 따릅니다.
GitHub Mobile를 사용하여 액세스 확인
앱을 사용해 sudo 모드에서 계정 액세스를 확인하려면 GitHub Mobile을 설치하고 로그인해야 합니다. 자세한 내용은 GitHub 모바일을(를) 참조하세요.
- sudo 모드에 대해 인증하라는 메시지가 표시되면 [사용 GitHub Mobile]을 클릭합니다.
- GitHub Mobile을(를) 여세요. GitHub 는 요청을 승인하기 위해 입력 GitHub Mobile 해야 하는 숫자를 표시합니다.
- 에 GitHub Mobile표시된 숫자를 입력합니다.
2FA 코드를 사용하여 액세스 확인
2FA 코드를 사용하여 sudo 모드에 대한 계정 액세스를 확인하려면 TOTP 모바일 앱을 사용하여 2FA를 구성해야 합니다. 자세한 내용은 2단계 인증 구성을(를) 참조하세요.
sudo 모드를 인증하라는 프롬프트가 표시되면, TOTP 모바일 앱에서 인증 코드를 입력한 다음 확인을 선택합니다.
문자 메시지는 sudo 프롬프트에서 사용할 수 없습니다. 계정에서 SMS를 유일한 2FA 방법으로 등록한 경우, sudo 모드로 들어가려면 암호를 입력해야 합니다.
암호를 사용하여 액세스 확인
sudo 모드에 대해 인증하라는 메시지가 표시되면 암호를 입력한 다음, 확인을 클릭합니다.
소셜 로그인 메일을 사용하여 액세스 확인
sudo 모드에 액세스하려면 먼저 소셜 로그인을 구성해야 합니다. 자세한 내용은 GitHub 인증 정보을(를) 참조하세요.
sudo 모드에 대해 인증하라는 메시지가 표시되면 소셜 로그인 메일 계정으로 전송된 인증 코드를 입력한 다음, 확인을 클릭하세요. 몇 분 내에 전자 메일을 받지 못한 경우 스팸 폴더를 확인합니다.