自动执行经典PAT和SSH密钥的SSO授权

企业管理员现在可以为GitHub Enterprise Cloud中组织的现有经典个人访问令牌(PAT)和SSH密钥自动执行SSO授权,从而替换开发人员手动进行的每个组织的授权。…… POST为经典PAT和SSH k自动进行SSO授权……

企业管理员现在可以为GitHub Enterprise Cloud中组织的现有经典个人访问令牌(PAT)和SSH密钥自动执行SSO授权,从而替换开发人员手动进行的每个组织的授权。如果您的企业有多个受SSO保护的组织,一次一个组织手动授权凭据会产生摩擦和开销,导致使用长寿命令牌以避免轮换。

使用此版本,企业管理员可以选择加入新的企业设置,以允许通过企业安装的GitHub应用程序进行凭据委派,并具有ENTERPRISE_CREDENTIALS: WRITE权限。然后,这些GitHub应用程序可以调用新的API,在单个请求中批量授权最多50个组织的经典PAT或SSH密钥。

通过其非机密令牌ID或SSH密钥指纹识别凭据,因此不会将凭据机密传递给GitHub应用。确认每个目标组织都属于企业,凭据所有者属于每个组织,企业使用企业级SSO。它在授予授权之前执行此操作。安全地跳过已存在有效授权的组织。

如果您的企业为许多组织管理服务帐户或自动化凭据的SSO授权,则可以让您的GitHub应用在轮换令牌或添加一组新组织时调用此API。您可以这样做,而不是手动授权每个组织。这现在适用于GitHub Enterprise Cloud帐户。

了解有关企业凭据授权的REST API端点以及在企业上安装GitHub应用的更多信息。企业管理员现在可以为GitHub Enterprise Cloud中组织的现有经典个人访问令牌(PAT)和SSH密钥自动执行SSO授权,从而替换开发人员手动进行的每个组织的授权。