关于 sudo 模式
若要在对帐户执行受保护的高影响操作 你的 GitHub Enterprise Server 实例时保持帐户的安全性,即使已登录,也必须进行身份验证。 GitHub 要求对可能影响帐户和资源访问权限的操作进行身份验证,包括但不限于:
- 帐户:删除用户帐户、修改关联的电子邮件地址、添加新的 SSH 密钥或授权第三方应用程序
- 开发人员设置:生成或删除客户端密码、创建 personal access tokens、撤销所有令牌或传输令牌 OAuth app
- Webhooks:创建、查看、编辑或删除存储库、组织或企业的 Webhook;查看或重新投递 Webhook 传递记录
- 组织成员身份:发送或编辑组织邀请、直接添加成员、添加团队成员或更改团队角色
- 组织安全性:更改双重身份验证强制或其他组织安全设置
- 企业设置:在企业中创建组织或更改标识提供者(IdP)IP 允许列表的应用访问设置
- 规则集:在组织和存储库级别创建和修改规则集。
- 恢复代码:查看、下载、打印或重新生成身份验证或 SSO 恢复代码
当你经过身份验证来执行敏感操作后,会话暂时处于“sudo 模式”。 在 sudo 模式下,无需身份验证即可执行敏感操作。 GitHub 的会话超时时间为两小时,之后才会再次提示您进行身份验证。 在此期间,你执行的任何敏感操作都将重置计时器。
注意
如果使用 你的 GitHub Enterprise Server 实例 CAS 或 SAML SSO 等外部身份验证方法,则不会收到进入 sudo 模式的提示。 更多信息请联系站点管理员。
确认对 sudo 模式的访问权限
若要确认对 sudo 模式的访问,可以使用密码进行身份验证。 (可选)可以使用其他身份验证方法,例如密码、 、安全密钥或 2FA 代码。
使用密钥确认访问权限
必须在您的帐户中注册一个密钥,以便使用该密钥确认您对 sudo 模式的访问权限。 请参阅“关于密钥”。
使用安全密钥确认访问权限
必须为您的帐户使用安全密钥配置双因素身份验证(2FA),以便在使用 sudo 模式时,通过安全密钥确认对帐户的访问权限。 有关详细信息,请参阅“配置双重身份验证”。
当系统提示对 sudo 模式进行身份验证时,请单击“使用安全密钥”,然后按照提示进行操作。
使用 2FA 代码确认访问权限
必须使用 TOTP 移动应用配置 2FA,才能使用 2FA 代码确认帐户是否拥有对 sudo 模式的访问权限。 有关详细信息,请参阅“配置双重身份验证”。
当系统提示对 sudo 模式进行身份验证时,请键入 TOTP 移动应用中的验证码,然后单击“验证”。
使用密码确认访问权限
当系统提示对 sudo 模式进行身份验证时,请键入密码,然后单击“确认”。
使用社交登录电子邮件确认访问权限
必须先配置社交登录,然后才能访问 sudo 模式。 有关详细信息,请参阅“关于 GitHub 的身份验证”。
当系统提示对 sudo 模式进行身份验证时,请键入发送到社交登录电子邮件帐户的验证码,然后单击“Verify”****。 如果在几分钟内未收到电子邮件,请检查垃圾邮件文件夹。