Observação
Esse recurso está em versão prévia pública e está sujeito a alterações.
Sobre a Prova de Presença
O PoP (Prova de Presença) adiciona ao modo sudo um desafio do provedor de identidade para empresas. Quando um membro tenta uma ação de alto impacto protegida, GitHub exige que o membro seja autenticado novamente por meio do IdP (provedor de identidade) configurado da empresa antes que a ação possa continuar.
O PoP usa o mesmo modelo de sessão e tempo de expiração do modo sudo, e as mesmas ações protegidas que acionam o modo sudo também acionarão uma solicitação de PoP. Depois que um membro for reautenticado com êxito, o membro poderá executar ações protegidas até que a sessão do modo sudo expire. Consulte Modo sudo.
O PoP pode ajudá-lo a reduzir o impacto de uma sessão comprometida e atender aos requisitos de conformidade para uma nova autenticação antes de operações confidenciais. Antes de habilitar o PoP, verifique se suas políticas de autenticação IdP fornecem o nível de garantia necessário.
Provedores de identidade suportados
Durante a visualização pública, a Prova de Presença dá suporte a Microsoft Entra ID.
O que os membros vivenciam
Quando um membro da sua empresa tenta uma ação protegida e precisa ser autenticado novamente, GitHub redireciona o membro para o IdP da empresa. O usuário segue as instruções do IdP, incluindo toda autenticação multifator necessária, e depois retorna para GitHub para concluir a ação.
Se um membro não puder concluir o desafio, ele deverá entrar em contato com o administrador da empresa ou o administrador do IdP que gerencia a autenticação para a empresa.
Pré-requisitos
Antes de usar o PoP, configure o SSO entre sua empresa e um IdP com suporte. A configuração depende do tipo de conta e implantação:
-
Para uma empresa que usa contas pessoais, consulte Configurar o logon único SAML para sua empresa.
-
Para uma empresa que usa Enterprise Managed Users, consulte Primeiros passos com Enterprise Managed Users.
Habilitando a prova de presença
Quando você habilitar a Prova de Presença, essa política será aplicada em toda a sua empresa.
- Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
- Na parte superior da página, clique em Configurações.
- Em Configurações, clique em Segurança de Autenticação.
- No menu suspenso Prova de presença , selecione um requisito de autenticação.
Ambas as opções exigem que o membro conclua um desafio de autenticação por meio do IdP.
- Autenticação novamente: requer que o membro se autentique novamente. Dependendo da política de autenticação da sua empresa, o membro pode ser capaz de satisfazer o desafio com a autenticação baseada em senha.
- MFA: requer que o membro se autentique novamente e atenda a um desafio adicional de autenticação multifator, como o uso de um aplicativo autenticador ou verificação biométrica, conforme configurado pela sua empresa.