GitHub ajoute une vérification pour les actions sensibles.
Certaines entreprises peuvent exiger une nouvelle connexion ou une authentification multifacteur avant la création de jetons ou la modification des paramètres de sécurité.
Ce qui se passe
GitHub lance un aperçu public de Proof of Presence pour certains clients Enterprise Cloud. Une fois activée, cette fonction renvoie le membre vers le fournisseur d’identité de son entreprise pour une nouvelle authentification avant des actions sensibles, comme créer un jeton, modifier des webhooks ou changer les paramètres de sécurité d’une organisation.
Ce que ça change pour toi
Dans une entreprise éligible, une session de navigateur volée peut ne plus suffire à effectuer ces changements. Les administrateurs peuvent demander une nouvelle connexion ou une vérification multifacteur selon la politique de leur fournisseur d’identité.
Ce qu’il faut savoir
Il s’agit d’un aperçu public, et non d’une protection activée par défaut pour tous les comptes GitHub. Selon GitHub, il est pour l’instant réservé aux entreprises Enterprise Managed Users sur github.com ou GHEC-DR qui utilisent Microsoft Entra ID en SSO via SAML ou OIDC. Une vérification réussie vaut pendant la session de deux heures ; la protection des fusions de pull requests reste prévue, pas disponible.
Ce que tu peux faire
Si tu administres une entreprise éligible, examine le réglage Proof of Presence et la politique d’authentification Entra ID avant de l’activer. Sinon, ne suppose pas que cet aperçu protège ton compte.
Source
github.blogAperçu public. Une annonce de fabricant n’est pas un test indépendant.
Aucune correction enregistrée pour cet article.
Signaler une erreur