企业所有者现在可以导出可以访问其企业的每个凭据的完整清单(例如, SSH密钥、经典和细粒度的个人访问令牌、OAuth应用程序访问令牌以及GitHub应用程序用户到服务器和安装令牌)。这使企业所有者能够通过单个平面视图查看其企业中成员和应用程序拥有的所有凭据。
在安全事件期间,这使他们的安全团队能够快速评估风险面积,并根据已识别的一组受损令牌计划补救和通信。使用此版本,拥有细粒度权限的企业所有者和成员查看企业凭据可以:从企业设置导出清单或通过分页REST API以编程方式检索清单。
查看完整的凭据清单CSV或按用户、应用、凭据类型或组织筛选。查看凭据元数据,包括所有者、范围和权限、创建和到期日期、最后使用日期以及目标组织或存储库。将凭据与审计日志活动相关联,以获得有关其使用情况和风险敞口的更多见解。
如果您是企业所有者,您可以在“概述”部分旁边的企业设置- >身份验证安全- >凭据中找到“导出CSV”设置。或者,您可以通过编程方式调用新的REST API端点,以构建自己的报告和自动化。此版本现已可用于GitHub Enterprise Cloud,即将发布的GitHub Enterprise Server版本将支持此版本。
要了解更多信息,请参阅我们的文档,了解如何通过查看企业中的凭据和新的Rest API导出凭据清单来响应企业中的安全事件。企业所有者现在可以导出可以访问其企业的每个凭据的完整清单(例如, SSH密钥、经典和细粒度的个人访问令牌、OAuth应用程序访问令牌以及GitHub应用程序用户到服务器和安装令牌)。