Informationen zum sudo-Modus
Zum Schutz Ihres Kontos müssen Sie sich erneut authentifizieren, wenn Sie auf GitHub.com eine geschützte, folgenschwere Aktion ausführen, obwohl Sie bereits angemeldet sind. GitHub erfordert die Authentifizierung für Aktionen, die sich auf den Zugriff auf Konten und Ressourcen auswirken können, einschließlich, aber nicht beschränkt auf:
- Konto: Löschen Ihres Benutzerkontos, Ändern einer zugeordneten E-Mail-Adresse, Hinzufügen eines neuen SSH-Schlüssels oder Autorisieren von Drittanbieteranwendungen
- Entwicklereinstellungen: Generieren oder Löschen eines Client-Geheimnisses, das Erstellen von personal access tokens, der Widerruf aller Token oder die Übertragung von OAuth app
- Webhooks: das Erstellen, Anzeigen, Bearbeiten oder Löschen von Repository-, Organisations- oder Unternehmens-Webhooks; das Anzeigen oder erneute Zustellen von Webhook-Zustellungen
- Organisationsmitgliedschaft: Senden oder Bearbeiten von Organisationsanfragen, direktes Hinzufügen von Mitgliedern, Hinzufügen von Teammitgliedern oder Ändern von Teamrollen
- Organisationssicherheit: Ändern der Erzwingung der zweistufigen Authentifizierung oder anderer Sicherheitseinstellungen der Organisation
- Unternehmenseinstellungen: Erstellen von Organisationen in einem Unternehmen oder Ändern der App-Zugriffseinstellungen für eine IDP-IP-Zulassungsliste (Identity Provider)
- Rulesets: Erstellen und Ändern von Regelsätzen auf Organisation und Repositoryebene.
- Wiederherstellungscodes: Anzeigen, Herunterladen, Drucken oder Generieren von Authentifizierungs- oder SSO-Wiederherstellungscodes
Nachdem du dich authentifiziert hast, um eine vertrauliche Aktion auszuführen, wird deine Sitzung vorübergehend in den „sudo-Modus“ versetzt. Im sudo-Modus kannst du vertrauliche Aktionen ohne Authentifizierung ausführen. GitHub verfügt über einen Zeitraum von zwei Stunden Sitzungstimeout, bevor Sie erneut zur Authentifizierung aufgefordert werden. Während dieser Zeit wird der Timer durch jede vertrauliche Aktion, die du ausführst, zurückgesetzt.
Hinweis
Wenn Ihr Unternehmen Enterprise Managed Users verwendet, erhält nur der Einrichtungsbenutzer Aufforderungen zum Wechsel in den sudo-Modus, da für verwaltete Benutzerkonten auf GitHub keine Anmeldeinformationen gespeichert sind.
Präsenznachweis für Aktionen im Unternehmen
Unternehmen können den Sudo-Modus mit "Proof of Presence" (PoP) erweitern. Für geschützte folgenreiche Aktionen fordert PoP Sie auf, sich über den Identitätsanbieter Ihres Unternehmens erneut zu authentifizieren, bevor die Aktion ausgeführt werden kann. Folgen Sie den Anweisungen des Identitätsanbieters, einschließlich einer gegebenenfalls erforderlichen Multi-Faktor-Authentifizierung, und kehren Sie dann zu GitHub zurück, um die Aktion abzuschließen.
Während der öffentlichen Vorschau unterstützt Proof of Presence Microsoft Entra ID. Weitere Informationen finden Sie unter Konfigurieren des Anwesenheitsnachweises.
Bestätigen des Zugriffs für den sudo-Modus
Um den Zugriff für den sudo-Modus zu bestätigen, kannst du dich mit deinem Kennwort authentifizieren. Optional können Sie eine andere Authentifizierungsmethode verwenden, z. B. einen Passkey, einen Sicherheitsschlüssel GitHub Mobileoder einen 2FA-Code.
-
Bestätigen des Zugriffs mithilfe eines Sicherheitsschlüssels
-
Bestätigen des Zugriffs mithilfe deiner E-Mail-Adresse für soziale Netzwerke
Bestätigen des Zugriffs mithilfe eines Passkey
Du musst einen Hauptschlüssel für dein Konto registriert haben, um den Zugriff auf dein Konto für den sudo-Modus mit einem Hauptschlüssel zu bestätigen. Weitere Informationen findest du unter Grundlagen zu Passkeys.
Bestätigen des Zugriffs mithilfe eines Sicherheitsschlüssels
Du musst die zweistufige Authentifizierung (2FA) für dein Konto mithilfe eines Sicherheitsschlüssels konfigurieren, um den Zugriff auf dein Konto für den sudo-Modus mit dem Sicherheitsschlüssel zu bestätigen. Weitere Informationen finden Sie unter Zwei-Faktor-Authentifizierung konfigurieren.
Wenn du aufgefordert wirst, dich für den sudo-Modus zu authentifizieren, klicke auf Sicherheitsschlüssel verwenden, und befolge die Eingabeaufforderungen.
Bestätigen des Zugriffs mithilfe von GitHub Mobile
Sie müssen GitHub Mobile installieren und sich dort anmelden, um den Zugriff auf Ihr Konto für den sudo-Modus in der App zu bestätigen. Weitere Informationen finden Sie unter GitHub Mobile.
- Wenn Sie aufgefordert werden, sich für den sudo-Modus zu authentifizieren, klicken Sie auf "Verwenden" GitHub Mobile.
- Öffnen Sie GitHub Mobile. GitHub zeigt Zahlen an, die Sie eingeben GitHub Mobile müssen, um die Anforderung zu genehmigen.
- Geben Sie die angezeigten Zahlen in GitHub Mobile ein.
Bestätigen des Zugriffs mithilfe eines 2FA-Codes
Du musst 2FA mithilfe einer mobilen TOTP-App konfigurieren, um den Zugriff auf dein Konto für den sudo-Modus mit einem 2FA-Code zu bestätigen. Weitere Informationen finden Sie unter Zwei-Faktor-Authentifizierung konfigurieren.
Wenn du aufgefordert wirst, dich für den sudo-Modus zu authentifizieren, gib den Authentifizierungscode aus deiner mobilen TOTP-App ein, und klicke dann auf Überprüfen.
Textnachrichten werden für die Verwendung in der sudo-Eingabeaufforderung nicht unterstützt. Wenn du SMS als einzige 2FA-Methode für dein Konto registriert hast, wirst du zur Eingabe deines Kennworts aufgefordert, um in den sudo-Modus zu wechseln.
Bestätigen des Zugriffs mithilfe deines Kennworts
Wenn du aufgefordert wirst, dich für den sudo-Modus zu authentifizieren, gib dein Kennwort ein, und klicke dann auf Bestätigen.
Bestätigen des Zugriffs mithilfe deiner E-Mail-Adresse für soziale Netzwerke
Bevor du auf den sudo-Modus zugreifen kannst, musst du zuerst die Anmeldung für soziale Netzwerke konfigurieren. Weitere Informationen finden Sie unter Informationen zur Authentifizierung für GitHub.
Wenn du aufgefordert wirst, dich für den sudo-Modus zu authentifizieren, gib den Authentifizierungscode ein, der an dein E-Mail-Konto für die Anmeldung bei sozialen Netzwerken gesendet wurde, und klicke dann auf Verify. Wenn Sie die E-Mail innerhalb weniger Minuten nicht erhalten, überprüfen Sie Ihren Spamordner.