Примечание.
Эта функция доступна в публичном предварительном просмотре и может измениться.
О доказательстве присутствия
Подтверждение присутствия (PoP) добавляет вызов поставщика удостоверений для режима sudo для предприятий. Когда член пытается выполнить защищенное действие с высоким воздействием, GitHub необходимо, чтобы участник повторно прошел проверку подлинности через настроенный поставщик удостоверений (IdP) предприятия, прежде чем действие может продолжиться.
PoP использует ту же модель сеанса и времени ожидания, что и режим sudo, и те же защищенные действия, которые активируют режим sudo, активируют вызов PoP. После успешного повтора проверки подлинности члена член может выполнять защищенные действия до истечения срока действия сеанса sudo-mode. См . раздел AUTOTITLE.
PoP помогает снизить влияние скомпрометированного сеанса и удовлетворить требования соответствия требованиям для новой проверки подлинности перед конфиденциальными операциями. Прежде чем включить PoP, убедитесь, что политики проверки подлинности поставщика удостоверений предоставляют необходимый уровень проверки подлинности.
Поддерживаемые поставщики удостоверений
Во время общедоступной предварительной версии подтверждение присутствия поддерживает Microsoft Entra ID.
Возможности участников
Когда член вашей организации пытается выполнить защищенное действие и требует повторной проверки подлинности, GitHub перенаправляет участника на поставщика удостоверений предприятия. Член следует запросам поставщика удостоверений, включая любую необходимую многофакторную проверку подлинности, а затем возвращается для GitHub завершения действия.
Если член не может выполнить задачу, он должен связаться с администратором предприятия или администратором поставщика удостоверений, который управляет проверкой подлинности для предприятия.
Prerequisites
Перед использованием PoP настройте единый вход между предприятием и поддерживаемым idP. Конфигурация зависит от типа учетной записи и развертывания:
-
Для предприятия, использующего личные учетные записи, см. раздел AUTOTITLE.
-
Сведения об использовании предприятия Enterprise Managed Usersсм. в разделе Начало работы с Enterprise Managed Users.
Включение подтверждения присутствия
Если включить подтверждение присутствия, эта политика будет применяться в вашей организации.
- Перейдите к своему предприятию. Например, на странице Enterprises на GitHub.com.
- В верхней части страницы нажмите «Настройки».
- В разделе "Параметры" щелкните "Безопасность проверки подлинности".
- В раскрывающемся меню подтверждения присутствия выберите требование проверки подлинности.
Оба варианта требуют, чтобы член выполнил задачу проверки подлинности с помощью поставщика удостоверений.
- Повторная проверка подлинности. Требуется, чтобы член снова прошел проверку подлинности. В зависимости от политики проверки подлинности предприятия участник может удовлетворить проблему с проверкой подлинности на основе паролей.
- Многофакторная проверка подлинности. Требуется, чтобы участник снова прошел проверку подлинности и удовлетворил дополнительные многофакторные проблемы проверки подлинности, например использование приложения проверки подлинности или биометрического сканирования, как настроено вашей компанией.