À propos des assertions chiffrées
Si votre fournisseur d’identité prend en charge le chiffrement des assertions, vous pouvez configurer des assertions chiffrées pour GitHub Enterprise Server renforcer la sécurité pendant le processus d’authentification.
Prérequis
Pour activer les assertions chiffrées pour GitHub Enterprise Serverl’authentification, vous devez configurer l’authentification SAML et votre fournisseur d’identité doit prendre en charge les assertions chiffrées.
Activation des assertions chiffrées
Pour activer les assertions chiffrées, vous devez fournir votre instance GitHub Enterprise Serverle certificat public à votre fournisseur d’identité et configurer les paramètres de chiffrement qui correspondent à votre fournisseur d’identité.
Remarque
GitHub recommande vivement de vérifier toute nouvelle configuration pour l’authentification dans un environnement intermédiaire. Une configuration incorrecte peut entraîner un temps d’arrêt pour votre instance GitHub Enterprise Server. Pour plus d’informations, consultez « Configuration d’une instance de préproduction ».
- Si vous le souhaitez, activez le débogage SAML. Le débogage SAML enregistre les entrées détaillées dans GitHub Enterprise Serverle journal d’authentification et peut vous aider à résoudre les échecs de tentatives d’authentification. Pour plus d’informations, consultez « Résolution des problèmes d’authentification SAML ».
- À partir d’un compte d’administration sur GitHub Enterprise Server, cliquez sur en haut à droite de n’importe quelle page.
- Si vous ne figurez pas déjà sur la page « Administrateur du site », dans le coin supérieur gauche, cliquez sur Administrateur du site.
- Dans la barre latérale « Site admin », cliquez sur Console de gestion.
- Dans la barre latérale « Paramètres », cliquez sur Authentification.
- Sélectionnez Exiger des assertions chiffrées.
- À droite de « Certificat de chiffrement », pour enregistrer une copie du votre instance GitHub Enterprise Servercertificat public sur votre ordinateur local, cliquez sur Télécharger.
- Connectez-vous à votre IdP SAML en tant qu’administrateur.
- Dans l’application pour votre instance GitHub Enterprise Server, activez les assertions chiffrées.
- Notez la méthode de chiffrement et la méthode de transport de clés.
- Fournissez le certificat public que vous avez téléchargé à l’étape 7.
- Revenez à la console de gestion sur votre instance GitHub Enterprise Server.
- À droite de « Méthode de chiffrement », sélectionnez la méthode de chiffrement de votre IdP notée à l’étape 9.
- À droite de « Méthode de transport de clés », sélectionnez la méthode de transport de clés de votre IdP notée à l’étape 9.
- Cliquez sur Enregistrer les paramètres.
- Attendez la fin de l’exécution de la configuration.
Si vous avez activé le débogage SAML pour tester l’authentification avec des assertions chiffrées, désactivez le débogage SAML une fois que vous avez terminé le test. Pour plus d’informations, consultez « Résolution des problèmes d’authentification SAML ».
Certificat de signature SAML pour AuthnRequests
Avec des assertions chiffrées, GitHub Enterprise Server s’appuie sur la clé privée du certificat de signature SAML pour déchiffrer les assertions. Ce certificat est généré automatiquement lors GitHub Enterprise Server de la configuration, et il est valide pendant 10 ans.
Vous trouverez plus d’informations sur le certificat de signature SAML, la durée pendant laquelle il est valide et comment le régénérer si nécessaire dans Référence de configuration SAML.