Remarque
Cette fonctionnalité est disponible en préversion publique et peut être modifiée.
À propos de la preuve de présence
La preuve de présence (PoP) ajoute un défi de fournisseur d’identité au mode sudo pour les entreprises. Lorsqu’un membre tente d’effectuer une action à impact élevé protégé, GitHub le membre doit se réauthentifier via le fournisseur d’identité configuré (IdP) de l’entreprise avant que l’action puisse continuer.
PoP utilise le même modèle de session et de délai d’expiration que le mode sudo, et les mêmes actions protégées qui déclenchent le mode sudo déclenchent un défi PoP. Une fois qu’un membre a correctement réauthentifie, le membre peut effectuer des actions protégées jusqu’à l’expiration de la session sudo-mode. Consultez « Mode sudo ».
PoP peut vous aider à réduire l’impact d’une session compromise et à répondre aux exigences de conformité pour l’authentification nouvelle avant les opérations sensibles. Avant d’activer poP, vérifiez que vos stratégies d’authentification IdP fournissent le niveau d’assurance dont vous avez besoin.
Fournisseurs d’identité pris en charge
Lors de la préversion publique, Proof of Presence prend en charge Microsoft Entra ID.
Ce que vivent les membres
Lorsqu’un membre de votre entreprise tente d’effectuer une action protégée et doit se réauthentifier, GitHub le redirige vers l’IdP de l’entreprise. Le membre suit les instructions de l’IdP, y compris toute authentification multifacteur requise, puis revient à GitHub pour terminer l’action.
Si un membre ne peut pas effectuer le défi, il doit contacter l’administrateur d’entreprise ou l’administrateur du fournisseur d’identité qui gère l’authentification pour l’entreprise.
Prerequisites
Avant d’utiliser PoP, configurez l’authentification unique (SSO) entre votre entreprise et un fournisseur d’identité (IdP) pris en charge. La configuration dépend de votre compte et du type de déploiement :
-
Pour une entreprise qui utilise des comptes personnels, consultez Configuration d'une authentification unique (SSO) SAML pour votre entreprise.
-
Pour une entreprise qui utilise Enterprise Managed Users, consultez Prise en main avec Enterprise Managed Users.
Activation de la preuve de présence
Lorsque vous activez la preuve de présence, cette stratégie s’applique à votre entreprise.
- Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.
- En haut de la page, cliquez sur Paramètres.
- Sous Paramètres, cliquez sur Sécurité de l’authentification.
- Dans le menu déroulant Preuve de présence , sélectionnez une exigence d’authentification.
Les deux options exigent que le membre réussisse une épreuve d’authentification via votre IdP.
- Réauthentification : exige que le membre s’authentifie à nouveau. Selon la stratégie d’authentification de votre entreprise, le membre peut être en mesure de répondre au défi avec l’authentification par mot de passe.
- MFA : exige que le membre s’authentifie à nouveau et réponde à un défi d’authentification multifacteur supplémentaire, comme l’utilisation d’une application d’authentification ou d’une analyse biométrique, telle que configurée par votre entreprise.