Skip to main content
Skip to content

Режим sudo

Чтобы подтвердить доступ к учетной записи перед выполнением защищенного действия с высоким воздействием, ваш экземпляр GitHub Enterprise Server предложит выполнить проверку подлинности.

Сведения о режиме sudo

Чтобы обеспечить безопасность учетной записи при выполнении защищенного действия ваш экземпляр GitHub Enterprise Serverс высоким воздействием, необходимо пройти проверку подлинности, даже если вы уже вошли в систему. GitHub требует проверки подлинности для действий, которые могут повлиять на доступ к учетным записям и ресурсам, включая, но не ограничиваясь:

  • Учетная запись: удаление учетной записи пользователя, изменение связанного адреса электронной почты, добавление нового ключа SSH или авторизация сторонних приложений
  • Параметры разработчика: создание или удаление секрета клиента, создание personal access tokens, отмена всех маркеров или передача OAuth app
  • Веб-перехватчики: создание, просмотр, редактирование или удаление репозитория, организации или корпоративных веб-перехватчиков; просмотр или повторная доставка веб-перехватчика
  • Членство в организации: отправка или редактирование приглашений организации, добавление участников непосредственно, добавление участников группы или изменение ролей группы
  • Безопасность организации: изменение двухфакторной проверки подлинности или других параметров безопасности организации
  • Корпоративные параметры: создание организаций в организации или изменение параметров доступа к приложениям для списка разрешений ip-адреса поставщика удостоверений (IdP)
  • Наборы правил: создание и изменение наборов правил на уровне организации и репозитория.
  • Коды восстановления: просмотр, скачивание, печать или повторное создание проверки подлинности или коды восстановления единого входа

После проверки подлинности для выполнения действия, связанного с конфиденциальными данными, сеанс временно находится в режиме sudo. В режиме sudo можно выполнять действия, связанные с конфиденциальными данными, без проверки подлинности. GitHub имеет двухчасовой период времени ожидания сеанса, прежде чем запрашивать проверку подлинности снова. В течение этого времени все действия, связанные с конфиденциальными данными, которые вы выполняете, будут сбрасывать этот таймер.

Примечание.

Если экземпляр GitHub Enterprise Server используется внешний метод проверки подлинности, например CAS или SAML SSO, вы не получите запросы на ввод режима sudo. Для получения дополнительных сведений обратитесь к администратору сайта.

Подтверждение доступа для режима sudo

Чтобы подтвердить доступ к режиму sudo, можно пройти проверку подлинности с помощью пароля. При необходимости можно использовать другой метод проверки подлинности, например пароль, . GitHub Mobile

Подтверждение доступа с помощью ключа доступа

Для подтверждения доступа к учетной записи для режима sudo необходимо зарегистрировать секретный ключ. См . раздел AUTOTITLE.

Подтверждение доступа с помощью ключа безопасности

Вам необходимо настроить двухфакторную проверку подлинности (2FA) для своей учетной записи, используя ключ безопасности, чтобы подтвердить доступ к учетной записи для режима sudo с помощью ключа безопасности. Дополнительные сведения см. в разделе Настройка двухфакторной проверки подлинности.

При появлении запроса на проверку подлинности для режима sudo нажмите Использовать ключ безопасности и следуйте инструкциям.

Подтверждение доступа с помощью кода двухфакторной проверки подлинности

Необходимо настроить 2FA с помощью мобильного приложения TOTP, чтобы подтвердить доступ к учетной записи для режима sudo с помощью кода 2FA. Дополнительные сведения см. в разделе Настройка двухфакторной проверки подлинности.

При появлении запроса на проверку подлинности в режиме sudo введите код проверки подлинности из мобильного приложения TOTP, а затем нажмите кнопку "Проверить".

Подтверждение доступа с помощью пароля

При появлении запроса на проверку подлинности в режиме sudo введите пароль и нажмите кнопку Подтвердить.

Подтверждение доступа с помощью электронной почты для входа в социальные сети

Прежде чем получить доступ к режиму sudo, необходимо сначала настроить социальное имя входа. Дополнительные сведения см. в разделе Об аутентификации на GitHub.

При появлении запроса на проверку подлинности в режиме sudo введите код проверки подлинности, отправленный учетной записи электронной почты для входа в социальные сети, а затем нажмите кнопку "Проверить". Если вы не получили электронное письмо в течение нескольких минут, проверьте папку со спамом.