Modely autentizace a autorizace
Intermediate GitHub Concepts
Stan Konkin
ML Enthusiast, DataCamp
Metody autentizace
🔒
Dvoufaktorové ověřování (2FA):
Vyšší úroveň zabezpečení
🔑
SSH klíče:
Bezpečný přístup na základě klíčů
📝
Osobní přístupové tokeny (PAT):
Řízený přístup k API
💼
Poskytovatelé identit (IdP):
Centralizovaná správa uživatelů
Dvoufaktorové ověřování
Metody 2FA:
🔑
Bezpečnostní klíče:
Nejbezpečnější možnost
💻
TOTP:
Kódy přes důvěryhodnou aplikaci
✉
SMS kódy:
Kódy zasílané textovou zprávou
📱
GitHub Mobile:
Pohodlná možnost
Nastavení 2FA
Povolení 2FA pro organizaci
Principy SAML SSO
🔒
SAML Single Sign-On (SSO):
Jedno přihlášení pro více aplikací
💼
Požadavky:
Nastavení SAML IdP
🔑
Běžní IdP:
Microsoft Entra ID, Okta, OneLogin
💯
Výhody:
Centralizovaný a bezpečný přístup
Osobní přístupové tokeny
💻
PAT:
Kódy nahrazující hesla pro přístup k API
💼
Použití:
Automatizace úloh, integrace Jupyter notebooků
🔑
Klasické PAT:
Široký přístup, nižší kontrola
🔒
Jemně granulované PAT:
Přesná kontrola, vyšší bezpečnost
Nastavení PAT
Autorizační model OAuth
🔒
OAuth:
Bezpečný, omezený přístup pro aplikace
💻
Proč:
Chrání přihlašovací údaje
💼
Použití:
Propojení nástrojů jako Apache Airflow s GitHubem
Pojďme procvičovat!
Intermediate GitHub Concepts
Preparing Video For Download...