GitHub: повторный вход перед важными действиями

XC7Редакция XC725.09.2026
githubбезопасность
GitHub: повторный вход перед важными действиями

24 сентября GitHub объявил публичную предварительную версию proof of presence: перед чувствительной операцией компания может потребовать повторную проверку личности сотрудника. Это новость для администраторов корпоративных аккаунтов, а не изменение для всех пользователей GitHub.

Кому доступна проверка

Пока поддерживаются предприятия с управляемыми учётными записями Enterprise Managed Users на github.com и GitHub Enterprise Cloud с резидентностью данных. Обязательное условие — единый вход через Microsoft Entra ID по SAML или OIDC.

Что меняется

При создании токена, изменении вебхуков, настроек безопасности организации или просмотре кодов восстановления GitHub может направить сотрудника к корпоративному провайдеру входа. Администратор выбирает повторную аутентификацию либо дополнительную многофакторную проверку. Операция продолжается только после выполнения заданной политики.

Проверка не повторяется при каждом действии: после успешного подтверждения действует двухчасовое окно в той же браузерной сессии. Поддержка проверки перед слиянием pull request пока только обещана.

Практический следующий шаг

Сначала сверьте тип предприятия и провайдера входа с условиями предварительной версии. Затем согласуйте сценарий с администратором Entra ID и изучите инструкцию настройки из официального анонса. Не рассчитывайте, что новая проверка защищает все операции или заменяет остальные меры безопасности.

Это разбор объявления GitHub; настройку и работу функции редакция не тестировала.

Новые слова простыми словами
IdP
Сервис компании, который проверяет личность сотрудника при входе в другие приложения.

Проверяемые источники

0
Просмотры: 4Комментарии: 0

Комментарии (0)

Комментариев пока нет