Hinweis
Dieses Feature befindet sich in der öffentlichen Vorschau und kann geändert werden.
Informationen zum Nachweis der Anwesenheit
Proof of Presence (PoP) fügt eine Identitätsanbieter-Herausforderung zum Sudo-Modus für Unternehmen hinzu. Wenn ein Mitglied eine geschützte Aktion mit hohem Einfluss versucht, GitHub muss das Mitglied die erneute Authentifizierung durch den konfigurierten Identitätsanbieter (IdP) des Unternehmens durchführen, bevor die Aktion fortgesetzt werden kann.
PoP verwendet dasselbe Sitzungs- und Timeoutmodell wie der sudo-Modus, und die gleichen geschützten Aktionen, die den sudo-Modus auslösen, lösen eine PoP-Abfrage aus. Nachdem ein Mitglied erfolgreich erneut authentifiziert wurde, kann das Mitglied geschützte Aktionen ausführen, bis die sudo-mode-Sitzung abläuft. Siehe Sudo-Modus.
PoP kann Ihnen helfen, die Auswirkungen einer kompromittierten Sitzung zu verringern und die Complianceanforderungen für die neue Authentifizierung vor vertraulichen Vorgängen zu erfüllen. Stellen Sie vor dem Aktivieren von PoP sicher, dass Ihre IdP-Authentifizierungsrichtlinien die gewünschte Zuverlässigkeitsstufe bieten.
Unterstützte Identitätsanbieter
Während der öffentlichen Vorschau unterstützt Proof of Presence Microsoft Entra ID.
Erfahrung der Mitglieder
Wenn ein Mitglied Ihres Unternehmens eine geschützte Aktion versucht und erneut authentifiziert werden muss, GitHub leitet das Mitglied an den IdP des Unternehmens weiter. Das Mitglied folgt den IdP-Eingabeaufforderungen, einschließlich aller erforderlichen mehrstufigen Authentifizierung, und kehrt dann zurück, um GitHub die Aktion abzuschließen.
Wenn ein Mitglied die Herausforderung nicht abschließen kann, sollte er sich an den Unternehmensadministrator oder idP-Administrator wenden, der die Authentifizierung für das Unternehmen verwaltet.
Voraussetzungen
Bevor Sie PoP verwenden, konfigurieren Sie SSO zwischen Ihrem Unternehmen und einem unterstützten IdP. Die Konfiguration hängt von Ihrem Konto und dem Bereitstellungstyp ab:
-
Ein Unternehmen, das persönliche Konten verwendet, finden Sie unter Konfigurieren von SAML Single Sign-On für dein Unternehmen.
-
Ein Unternehmen, das verwendet wird Enterprise Managed Users, finden Sie unter Erste Schritte mit Enterprise Managed Users.
Aktivieren des Anwesenheitsnachweises
Wenn Sie "Anwesenheitsnachweis" aktivieren, gilt diese Richtlinie für Ihr Gesamtes Unternehmen.
- Navigieren Sie zu Ihrem Unternehmen. Beispielsweise auf der Seite Unternehmen in GitHub.com.
- Klicken Sie oben auf der Seite auf "Einstellungen".
- Klicken Sie unter "Einstellungen" auf "Authentifizierungssicherheit".
- Wählen Sie im Dropdownmenü " Anwesenheitsnachweis " eine Authentifizierungsanforderung aus.
Beide Optionen erfordern, dass das Mitglied eine Authentifizierungsabfrage über Ihren IdP abschließen kann.
- Erneute Authentifizierung: Erfordert, dass sich das Mitglied erneut authentifiziert. Abhängig von der Authentifizierungsrichtlinie Ihres Unternehmens kann das Mitglied möglicherweise die Herausforderung mit kennwortbasierter Authentifizierung erfüllen.
- MFA: Erfordert, dass sich das Mitglied erneut authentifiziert und eine zusätzliche mehrstufige Authentifizierungsabfrage erfüllt, z. B. die Verwendung einer Authentifikator-App oder eines biometrischen Scans, wie sie von Ihrem Unternehmen konfiguriert ist.