Skip to main content
Skip to content

Configurando a prova de presença

Reduza o risco de sessões comprometidas, exigindo que as pessoas reautentiquem com seu provedor de identidade antes de executarem ações de alto impacto em sua empresa.

Quem pode usar esse recurso?

Enterprise accounts on GitHub Enterprise Cloud

Observação

Esse recurso está em versão prévia pública e está sujeito a alterações.

Sobre a Prova de Presença

O PoP (Prova de Presença) adiciona ao modo sudo um desafio do provedor de identidade para empresas. Quando um membro tenta uma ação de alto impacto protegida, GitHub exige que o membro seja autenticado novamente por meio do IdP (provedor de identidade) configurado da empresa antes que a ação possa continuar.

O PoP usa o mesmo modelo de sessão e tempo de expiração do modo sudo, e as mesmas ações protegidas que acionam o modo sudo também acionarão uma solicitação de PoP. Depois que um membro for reautenticado com êxito, o membro poderá executar ações protegidas até que a sessão do modo sudo expire. Consulte Modo sudo.

O PoP pode ajudá-lo a reduzir o impacto de uma sessão comprometida e atender aos requisitos de conformidade para uma nova autenticação antes de operações confidenciais. Antes de habilitar o PoP, verifique se suas políticas de autenticação IdP fornecem o nível de garantia necessário.

Provedores de identidade suportados

Durante a visualização pública, a Prova de Presença dá suporte a Microsoft Entra ID.

O que os membros vivenciam

Quando um membro da sua empresa tenta uma ação protegida e precisa ser autenticado novamente, GitHub redireciona o membro para o IdP da empresa. O usuário segue as instruções do IdP, incluindo toda autenticação multifator necessária, e depois retorna para GitHub para concluir a ação.

Se um membro não puder concluir o desafio, ele deverá entrar em contato com o administrador da empresa ou o administrador do IdP que gerencia a autenticação para a empresa.

Pré-requisitos

Antes de usar o PoP, configure o SSO entre sua empresa e um IdP com suporte. A configuração depende do tipo de conta e implantação:

Habilitando a prova de presença

Quando você habilitar a Prova de Presença, essa política será aplicada em toda a sua empresa.

  1. Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
  2. Na parte superior da página, clique em Configurações.
  3. Em Configurações, clique em Segurança de Autenticação.
  4. No menu suspenso Prova de presença , selecione um requisito de autenticação.

Ambas as opções exigem que o membro conclua um desafio de autenticação por meio do IdP.

  • Autenticação novamente: requer que o membro se autentique novamente. Dependendo da política de autenticação da sua empresa, o membro pode ser capaz de satisfazer o desafio com a autenticação baseada em senha.
  • MFA: requer que o membro se autentique novamente e atenda a um desafio adicional de autenticação multifator, como o uso de um aplicativo autenticador ou verificação biométrica, conforme configurado pela sua empresa.