24 сентября GitHub объявил публичную предварительную версию proof of presence: перед чувствительной операцией компания может потребовать повторную проверку личности сотрудника. Это новость для администраторов корпоративных аккаунтов, а не изменение для всех пользователей GitHub.
Пока поддерживаются предприятия с управляемыми учётными записями Enterprise Managed Users на github.com и GitHub Enterprise Cloud с резидентностью данных. Обязательное условие — единый вход через Microsoft Entra ID по SAML или OIDC.
При создании токена, изменении вебхуков, настроек безопасности организации или просмотре кодов восстановления GitHub может направить сотрудника к корпоративному провайдеру входа. Администратор выбирает повторную аутентификацию либо дополнительную многофакторную проверку. Операция продолжается только после выполнения заданной политики.
Проверка не повторяется при каждом действии: после успешного подтверждения действует двухчасовое окно в той же браузерной сессии. Поддержка проверки перед слиянием pull request пока только обещана.
Сначала сверьте тип предприятия и провайдера входа с условиями предварительной версии. Затем согласуйте сценарий с администратором Entra ID и изучите инструкцию настройки из официального анонса. Не рассчитывайте, что новая проверка защищает все операции или заменяет остальные меры безопасности.
Это разбор объявления GitHub; настройку и работу функции редакция не тестировала.
Проверяемые источники
Комментариев пока нет