GitHub ergänzt eine Prüfung für sensible Aktionen.
Berechtigte Unternehmen können vor der Erstellung von Tokens oder Änderungen an Sicherheitseinstellungen eine erneute Anmeldung oder MFA verlangen.
Was passiert ist
GitHub hat eine öffentliche Vorschau von Proof of Presence für bestimmte Enterprise-Cloud-Kunden gestartet. Ist die Funktion aktiviert, werden Mitglieder vor wichtigen Aktionen wie dem Erstellen eines Tokens, dem Bearbeiten von Webhooks oder dem Ändern von Sicherheitseinstellungen einer Organisation zur erneuten Authentifizierung an den Identitätsanbieter ihres Unternehmens geleitet.
Was sich für dich ändert
In einem berechtigten Unternehmen reicht eine gestohlene Browsersitzung für solche Änderungen möglicherweise nicht mehr aus. Administratoren können je nach Richtlinie des Identitätsanbieters eine neue Anmeldung oder eine MFA-Prüfung verlangen.
Was du beachten solltest
Dies ist eine öffentliche Vorschau und kein Standardschutz für alle GitHub-Konten. Laut GitHub ist sie derzeit auf Enterprise-Managed-Users-Unternehmen auf github.com oder GHEC-DR mit Microsoft Entra ID als SSO-Anbieter über SAML oder OIDC beschränkt. Eine erfolgreiche Prüfung gilt für die zweistündige Sitzung; Schutz vor Pull-Request-Merges ist erst geplant.
Was du tun kannst
Wenn du ein berechtigtes Unternehmen verwaltest, prüfe vor dem Aktivieren die Proof-of-Presence-Einstellung und die Entra-ID-Authentifizierungsrichtlinie. Andere Nutzer sollten nicht annehmen, dass diese Vorschau ihr Konto schützt.
Quelle
github.blogÖffentliche Vorschau. Herstellerangaben sind keine unabhängigen Testergebnisse.
Für diesen Artikel ist keine Korrektur vermerkt.
Fehler melden