Skip to main content
Skip to content

Configuration de la preuve de présence

Réduisez le risque des sessions compromises en obligeant les personnes à se réauthentifier auprès de votre fournisseur d’identité avant d’effectuer des actions à fort impact dans votre entreprise.

Qui peut utiliser cette fonctionnalité ?

Enterprise accounts on GitHub Enterprise Cloud

Remarque

Cette fonctionnalité est disponible en préversion publique et peut être modifiée.

À propos de la preuve de présence

La preuve de présence (PoP) ajoute un défi de fournisseur d’identité au mode sudo pour les entreprises. Lorsqu’un membre tente d’effectuer une action à impact élevé protégé, GitHub le membre doit se réauthentifier via le fournisseur d’identité configuré (IdP) de l’entreprise avant que l’action puisse continuer.

PoP utilise le même modèle de session et de délai d’expiration que le mode sudo, et les mêmes actions protégées qui déclenchent le mode sudo déclenchent un défi PoP. Une fois qu’un membre a correctement réauthentifie, le membre peut effectuer des actions protégées jusqu’à l’expiration de la session sudo-mode. Consultez « Mode sudo ».

PoP peut vous aider à réduire l’impact d’une session compromise et à répondre aux exigences de conformité pour l’authentification nouvelle avant les opérations sensibles. Avant d’activer poP, vérifiez que vos stratégies d’authentification IdP fournissent le niveau d’assurance dont vous avez besoin.

Fournisseurs d’identité pris en charge

Lors de la préversion publique, Proof of Presence prend en charge Microsoft Entra ID.

Ce que vivent les membres

Lorsqu’un membre de votre entreprise tente d’effectuer une action protégée et doit se réauthentifier, GitHub le redirige vers l’IdP de l’entreprise. Le membre suit les instructions de l’IdP, y compris toute authentification multifacteur requise, puis revient à GitHub pour terminer l’action.

Si un membre ne peut pas effectuer le défi, il doit contacter l’administrateur d’entreprise ou l’administrateur du fournisseur d’identité qui gère l’authentification pour l’entreprise.

Prerequisites

Avant d’utiliser PoP, configurez l’authentification unique (SSO) entre votre entreprise et un fournisseur d’identité (IdP) pris en charge. La configuration dépend de votre compte et du type de déploiement :

Activation de la preuve de présence

Lorsque vous activez la preuve de présence, cette stratégie s’applique à votre entreprise.

  1. Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.
  2. En haut de la page, cliquez sur Paramètres.
  3. Sous Paramètres, cliquez sur Sécurité de l’authentification.
  4. Dans le menu déroulant Preuve de présence , sélectionnez une exigence d’authentification.

Les deux options exigent que le membre réussisse une épreuve d’authentification via votre IdP.

  • Réauthentification : exige que le membre s’authentifie à nouveau. Selon la stratégie d’authentification de votre entreprise, le membre peut être en mesure de répondre au défi avec l’authentification par mot de passe.
  • MFA : exige que le membre s’authentifie à nouveau et réponde à un défi d’authentification multifacteur supplémentaire, comme l’utilisation d’une application d’authentification ou d’une analyse biométrique, telle que configurée par votre entreprise.