GitHub aggiunge un controllo per le azioni sensibili.
Alcune aziende possono richiedere un nuovo accesso o l’autenticazione a più fattori prima di creare token o cambiare le impostazioni di sicurezza.
Che cosa è successo
GitHub ha avviato un’anteprima pubblica di Proof of Presence per alcuni clienti Enterprise Cloud. Quando è attiva, la funzione rimanda l’utente al provider di identità aziendale per una nuova autenticazione prima di azioni importanti, come creare un token, modificare webhook o cambiare le impostazioni di sicurezza di un’organizzazione.
Che cosa cambia per te
In un’azienda idonea, una sessione del browser rubata potrebbe non bastare più per apportare queste modifiche. Gli amministratori possono richiedere un nuovo accesso o una verifica a più fattori secondo la politica del provider di identità.
Che cosa tenere presente
È un’anteprima pubblica, non una protezione predefinita per tutti gli account GitHub. Secondo GitHub, al momento è limitata alle aziende Enterprise Managed Users su github.com o GHEC-DR che usano Microsoft Entra ID per SSO tramite SAML o OIDC. Una verifica riuscita vale per la sessione di due ore; la protezione delle unioni delle pull request è ancora prevista, non disponibile.
Che cosa puoi fare
Se amministri un’azienda idonea, controlla l’impostazione Proof of Presence e la politica di autenticazione Entra ID prima di attivarla. Gli altri utenti non devono presumere che questa anteprima protegga il loro account.
Fonte
github.blogAnteprima pubblica. Un annuncio del produttore non è un test indipendente.
Nessuna correzione registrata per questo articolo.
Segnala un errore