Modèles d'authentification et d'autorisation

Concepts GitHub intermédiaires

Stan Konkin

ML Enthusiast, DataCamp

Méthodes d'authentification

 

  • 🔒 Authentification à deux facteurs (2FA) : sécurité supplémentaire
  • 🔑 Clés Secure Shell (SSH) : accès sécurisé par clés
  • 📝 Jetons d'accès personnels (PAT) : accès API contrôlé
  • 💼 Fournisseurs d'identité (IdP) : gestion centralisée des utilisateurs

Authentification

Concepts GitHub intermédiaires

Authentification à deux facteurs

 

Méthodes 2FA :

  • 🔑 Clés de sécurité : option la plus sûre
  • 💻 TOTP : codes via une appli de confiance
  • Codes SMS : codes reçus par texto
  • 📱 GitHub Mobile : option pratique

Authentification à deux facteurs

Concepts GitHub intermédiaires

Configurer la 2FA

Configuration de la 2FA

Concepts GitHub intermédiaires

Activer la 2FA pour l'organisation

2FA pour l'organisation

Concepts GitHub intermédiaires

Comprendre le SSO SAML

 

  • 🔒 SSO SAML : une connexion sécurisée pour plusieurs applis
  • 💼 Prérequis : configurer un IdP SAML
  • 🔑 IdP courants : Microsoft Entra ID, Okta, OneLogin
  • 💯 Avantages : accès centralisé et sécurisé

Connexion unique

Concepts GitHub intermédiaires

Jetons d'accès personnels

 

  • 💻 PAT : codes remplaçant les mots de passe pour l'accès API
  • 💼 Cas d'usage : automatiser des tâches, intégrer des notebooks Jupyter
  • 🔑 PAT classiques : accès large, moins de contrôle
  • 🔒 PAT précis : contrôle fin, sécurité renforcée

Jeton d'accès personnel

Concepts GitHub intermédiaires

Configurer des PAT

Configuration des PAT

Concepts GitHub intermédiaires

Modèle d'autorisation OAuth

 

  • 🔒 OAuth : accès sécurisé et limité pour les applis
  • 💻 Pourquoi : protège nos identifiants
  • 💼 Cas d'usage : connecter des outils de données comme Apache Airflow à GitHub

Connexion d'Airflow à GitHub

Concepts GitHub intermédiaires

Passons à la pratique !

Concepts GitHub intermédiaires

Preparing Video For Download...