Nieuws

GitHub automatiseert SSO-autorisatie voor PAT’s en SSH-sleutels via nieuwe API

← Terug naar nieuws

GitHub maakt het voor enterprise-beheerders mogelijk om SSO-autorisaties voor bestaande klassieke personal access tokens en SSH-sleutels te automatiseren binnen GitHub Enterprise Cloud. Daarmee vervalt de noodzaak voor ontwikkelaars om per organisatie handmatig goedkeuring te geven, een proces dat bij meerdere SSO-beschermde organisaties hinder en extra werk veroorzaakte.

De functie is opt-in via een nieuwe enterprisemogelijkheid voor credentialdelegatie. Wanneer een GitHub App binnen de enterprise is geïnstalleerd en beschikt over de machtiging enterprise_credentials:write, kan deze app de nieuwe API aanroepen om een token of sleutel in één aanvraag voor maximaal vijftig organisaties goed te keuren.

De API werkt zonder geheimen van de betrokken inloggegevens te delen: identificatie gebeurt via een niet-geheime token-ID of de vingerafdruk van de SSH-sleutel. Vooraf controleert de API dat elke doelorganisatie tot de betreffende enterprise behoort, dat de eigenaar van de inloggegevens lid is van elke organisatie en dat SSO op enterprise-niveau is ingeschakeld. Bestaande actieve autorisaties worden overgeslagen.

Deze aanpak ondersteunt beheer van SSO-toestemmingen voor serviceaccounts en automatiseringscredentials bij tokenrotatie of wanneer nieuwe organisaties worden toegevoegd. De mogelijkheid is per direct beschikbaar voor accounts op GitHub Enterprise Cloud.