참고
이 기능은 공개 미리 보기로 제공되며 변경될 수 있습니다.
현재 상태 증명 정보
PoP(Proof of Presence)는 엔터프라이즈의 sudo 모드에 ID 공급자 챌린지를 추가합니다. 구성원이 보호된 영향력이 높은 작업을 GitHub 시도할 때 작업을 진행하기 전에 멤버가 엔터프라이즈의 구성된 ID 공급자(IdP)를 통해 다시 인증해야 합니다.
PoP는 sudo 모드와 동일한 세션 및 시간 제한 모델을 사용하며 sudo 모드를 트리거하는 동일한 보호된 작업은 PoP 챌린지를 트리거합니다. 멤버가 성공적으로 다시 인증한 후 멤버는 sudo 모드 세션이 만료될 때까지 보호된 작업을 수행할 수 있습니다. sudo 모드을(를) 참조하세요.
PoP는 손상된 세션의 영향을 줄이고 중요한 작업 전에 새 인증에 대한 규정 준수 요구 사항을 충족하는 데 도움이 될 수 있습니다. PoP를 사용하도록 설정하기 전에 IdP 인증 정책이 필요한 보증 수준을 제공하는지 확인합니다.
지원되는 ID 공급자
공개 미리 보기 기간에는 존재 증명이 Microsoft Entra ID를 지원합니다.
구성원이 경험하는 것
엔터프라이즈의 구성원이 보호된 작업을 시도하고 다시 인증 GitHub 해야 하는 경우 해당 멤버를 엔터프라이즈의 IdP로 리디렉션합니다. 멤버는 필요한 다단계 인증을 포함한 IdP 프롬프트를 따른 다음, 작업을 완료하기 위해 GitHub로 돌아갑니다.
구성원이 챌린지를 완료할 수 없는 경우 엔터프라이즈에 대한 인증을 관리하는 엔터프라이즈 관리자 또는 IdP 관리자에게 문의해야 합니다.
사전 요구 사항
PoP를 사용하기 전에 엔터프라이즈와 지원되는 IdP 간에 SSO를 구성합니다. 구성은 계정 및 배포 유형에 따라 달라집니다.
-
개인 계정을 사용하는 기업의 경우 엔터프라이즈에 대한 SAML Single Sign-On 구성을 참조하세요.
-
사용하는 Enterprise Managed Users엔터프라이즈의 경우 Enterprise Managed Users 시작하기을 참조하세요.
존재 증명 활성화
현재 상태 증명을 사용하도록 설정하면 이 정책이 기업 전체에 적용됩니다.
- 귀하의 기업으로 이동하세요. 예를 들어 GitHub.com의 Enterprises 페이지에서.
- 페이지 맨 위에서 클릭합니다****.
- 에서 ****인증 보안을 클릭합니다.
- 현재 상태 증명 드롭다운 메뉴에서 인증 요구 사항을 선택합니다.
두 옵션 모두 멤버가 IdP를 통해 인증 챌린지를 완료해야 합니다.
- 다시 인증: 멤버가 다시 인증해야 합니다. 엔터프라이즈의 인증 정책에 따라 멤버는 암호 기반 인증으로 문제를 충족할 수 있습니다.
- MFA: 구성원이 다시 인증하고 엔터프라이즈에서 구성한 인증자 앱 또는 생체 인식 검사 사용과 같은 추가 다단계 인증 과제를 충족해야 합니다.