Skip to main content
Skip to content

Mode sudo

Pour confirmer l’accès à votre compte avant d’effectuer une action à impact élevé protégé, votre instance GitHub Enterprise Server vous invite à l’authentification.

À propos du mode sudo

Pour maintenir la sécurité de votre compte lorsque vous effectuez une action à impact élevé protégé sur votre instance GitHub Enterprise Server, vous devez vous authentifier même si vous êtes déjà connecté. GitHub nécessite l’authentification pour les actions qui peuvent affecter l’accès aux comptes et aux ressources, y compris, mais pas limité à :

  • Compte : suppression de votre compte d’utilisateur, modification d’une adresse e-mail associée, ajout d’une nouvelle clé SSH ou autorisation d’applications tierces
  • Paramètres du développeur : génération ou suppression d’une clé secrète client, création personal access tokens, révocation de tous les jetons ou transfert d’un OAuth app
  • Webhooks: création, consultation, modification ou suppression de webhooks de dépôt, d’organisation ou d’entreprise ; consultation ou renvoi des livraisons de webhook
  • Appartenance à l’organisation : envoi ou modification d’invitations d’organisation, ajout de membres directement, ajout de membres d’équipe ou modification des rôles d’équipe
  • Sécurité de l’organisation : modification de l’application de l’authentification à deux facteurs ou d’autres paramètres de sécurité de l’organisation
  • Paramètres d’entreprise : Création d’organisations au sein d’une entreprise ou modification des paramètres d’accès à l’application pour une liste d’autorisation d’adresses IP d’un fournisseur d’identité (IdP)
  • Ensembles de règles : création et modification d’ensembles de règles au niveau de l’organisation et du référentiel.
  • Codes de récupération : consultation, téléchargement, impression ou régénération des codes de récupération d’authentification ou SSO

Une fois que vous vous êtes authentifié pour effectuer une action sensible, votre session passe temporairement en « mode sudo ». En mode sudo, vous pouvez effectuer des actions sensibles sans vous authentifier. GitHub a une période de délai d’expiration de session de deux heures avant de vous inviter à recommencer l’authentification. Pendant ce temps, toute action sensible que vous effectuerez réinitialisera le minuteur.

Remarque

Si votre instance GitHub Enterprise Server utilise une méthode d’authentification externe comme CAS ou l’authentification unique SAML (SSO), vous ne recevrez aucune invite pour passer en mode sudo. Pour plus d’informations, contactez votre administrateur de site.

Confirmation de l’accès en mode sudo

Pour confirmer l'accès au mode sudo, vous pouvez vous authentifier avec votre mot de passe. Si vous le souhaitez, vous pouvez utiliser une autre méthode d’authentification, comme une clé secrète, 2FA, une clé de sécurité ou un code 2FA.

Confirmer l'accès à l'aide d'une clé d'accès

Vous devez avoir une clé d'accès enregistrée sur votre compte pour confirmer l'accès à votre compte en mode sudo à l'aide d'une clé d'accès. Consultez « À propos des clés d’accès ».

Confirmation de l’accès à l’aide d’une clé de sécurité

Pour confirmer l’accès à votre compte en mode sudo à l’aide de la clé de sécurité, vous devez configurer l’authentification à 2 facteurs (TFA) pour votre compte à l’aide d’une clé de sécurité. Pour plus d’informations, consultez « Configuration de l’authentification à 2 facteurs ».

Lorsque vous êtes invité à vous authentifier pour le mode sudo, cliquez sur Use security key (Utiliser la clé de sécurité), puis suivez les invites.

Confirmation de l’accès à l’aide d’un code TFA

Pour confirmer l’accès à votre compte en mode sudo à l’aide d’un code 2FA, vous devez configurer une authentification 2FA avec une application mobile TOTP. Pour plus d’informations, consultez « Configuration de l’authentification à 2 facteurs ».

Lorsque vous êtes invité à vous authentifier pour le mode sudo, tapez le code d’authentification de votre application mobile TOTP, puis cliquez sur Vérifier.

Confirmation de l’accès à l’aide de votre mot de passe

Lorsque vous êtes invité à vous authentifier pour le mode sudo, tapez votre mot de passe, puis cliquez sur Confirm (Confirmer).

Confirmer l'accès à l'aide de l'e-mail de connexion sociale

Avant de pouvoir accéder au mode sudo, vous devez d'abord configurer la connexion sociale. Pour plus d’informations, consultez « À propos de l’authentification à GitHub ».

Lorsque vous êtes invité à vous authentifier pour le mode sudo, saisissez le code d'authentification envoyé à votre compte de messagerie de connexion sociale, puis cliquez sur Vérifier. Si vous ne recevez pas l’e-mail en quelques minutes, vérifiez votre dossier de courrier indésirable.