Modele uwierzytelniania i autoryzacji

Intermediate GitHub Concepts

Stan Konkin

ML Enthusiast, DataCamp

Metody uwierzytelniania

 

  • 🔒 Uwierzytelnianie dwuskładnikowe (2FA): Dodatkowa warstwa bezpieczeństwa
  • 🔑 Klucze SSH: Bezpieczny dostęp oparty na kluczach
  • 📝 Osobiste tokeny dostępu (PAT): Kontrolowany dostęp do API
  • 💼 Dostawcy tożsamości (IdP): Scentralizowane zarządzanie użytkownikami

Uwierzytelnianie

Intermediate GitHub Concepts

Uwierzytelnianie dwuskładnikowe

 

Metody 2FA:

  • 🔑 Klucze sprzętowe: Najbezpieczniejsza opcja
  • 💻 TOTP: Kody generowane przez zaufaną aplikację
  • Kody SMS: Kody wysyłane na telefon
  • 📱 GitHub Mobile: Wygodna opcja

Uwierzytelnianie dwuskładnikowe

Intermediate GitHub Concepts

Konfigurowanie 2FA

Konfigurowanie 2FA

Intermediate GitHub Concepts

Włączanie 2FA dla organizacji

2FA dla organizacji

Intermediate GitHub Concepts

Opis SAML SSO

 

  • 🔒 Jednokrotne logowanie SAML (SSO): Jedno bezpieczne logowanie do wielu aplikacji
  • 💼 Wymagania: Konfiguracja dostawcy tożsamości SAML
  • 🔑 Popularne IdP: Microsoft Entra ID, Okta, OneLogin
  • 💯 Zalety: Scentralizowany, bezpieczny dostęp

Jednokrotne logowanie

Intermediate GitHub Concepts

Osobiste tokeny dostępu

 

  • 💻 PAT: Kody zastępujące hasła w dostępie do API
  • 💼 Zastosowania: Automatyzacja zadań, integracja z Jupyter Notebook
  • 🔑 Klasyczne PAT: Szeroki dostęp, mniejsza kontrola
  • 🔒 Szczegółowe PAT: Precyzyjna kontrola, większe bezpieczeństwo

Personal Access Token

Intermediate GitHub Concepts

Konfigurowanie PAT

Konfigurowanie PAT

Intermediate GitHub Concepts

Model autoryzacji OAuth

 

  • 🔒 OAuth: Bezpieczny, ograniczony dostęp dla aplikacji
  • 💻 Cel: Ochrona poświadczeń
  • 💼 Zastosowanie: Łączenie narzędzi danych, np. Apache Airflow z GitHubem

Łączenie Airflow z GitHubem

Intermediate GitHub Concepts

Czas na ćwiczenia!

Intermediate GitHub Concepts

Preparing Video For Download...