Glossaire
Authentification unique SAML (SSO)
Déléguer l'authentification d'une organisation ou entreprise GitHub à un fournisseur d'identité ; jetons et clés SSH doivent être autorisés pour le SSO.
Avec l'authentification unique SAML, une organisation ou une entreprise GitHub Enterprise Cloud exige que ses membres s'authentifient auprès d'un fournisseur d'identité (Okta, Microsoft Entra ID, Google et d'autres) avant de pouvoir accéder à ses ressources. Les jetons d'accès personnels et les clés SSH doivent eux aussi être autorisés pour le SSO, et les propriétaires peuvent révoquer ces autorisations pendant un incident.
Désactiver SAML (org.disable_saml) ou modifier les paramètres du fournisseur (org.update_saml_provider_settings : émetteur, URL de SSO, certificat) peut permettre à un attaquant de contourner votre IdP ou de faire pointer GitHub vers un IdP qu'il contrôle. Voir prise de contrôle d'organisation GitHub.