โมเดลการพิสูจน์ตัวตนและการอนุญาต
GitHub ระดับกลาง
Stan Konkin
ML Enthusiast, DataCamp
วิธีการพิสูจน์ตัวตน
- 🔒 การพิสูจน์ตัวตนสองขั้นตอน (2FA): เพิ่มความปลอดภัยอีกชั้น
- 🔑 SSH Keys: การเข้าถึงแบบใช้คีย์ที่ปลอดภัย
- 📝 Personal Access Tokens (PAT): ควบคุมการเข้าถึง API
- 💼 Identity Providers (IdP): จัดการผู้ใช้แบบรวมศูนย์
การพิสูจน์ตัวตนสองขั้นตอน
วิธี 2FA:
- 🔑 Security Keys: ตัวเลือกที่ปลอดภัยที่สุด
- 💻 TOTP: รับโค้ดผ่านแอปที่เชื่อถือได้
- ✉ SMS Codes: รับโค้ดทาง SMS
- 📱 GitHub Mobile: ตัวเลือกที่ใช้งานสะดวก
การเปิดใช้งาน 2FA สำหรับองค์กร
ทำความเข้าใจ SAML SSO
- 🔒 SAML Single Sign-On (SSO): ล็อกอินครั้งเดียวใช้ได้หลายแอป
- 💼 ข้อกำหนด: ตั้งค่า SAML IdP
- 🔑 IdP ที่ใช้บ่อย: Microsoft Entra ID, Okta, OneLogin
- 💯 ประโยชน์: การเข้าถึงแบบรวมศูนย์และปลอดภัย
Personal Access Tokens
- 💻 PATs: โค้ดที่ใช้แทนรหัสผ่านสำหรับเข้าถึง API
- 💼 กรณีใช้งาน: อัตโนมัติงานและเชื่อมต่อ Jupyter notebooks
- 🔑 Classic PATs: การเข้าถึงกว้าง ควบคุมน้อย
- 🔒 Fine-grained PATs: ควบคุมละเอียด ปลอดภัยยิ่งขึ้น
โมเดลการอนุญาต OAuth
- 🔒 OAuth: การเข้าถึงแบบจำกัดและปลอดภัยสำหรับแอป
- 💻 เหตุผล: ปกป้องข้อมูลรับรองของเรา
- 💼 กรณีใช้งาน: เชื่อมต่อเครื่องมือข้อมูล เช่น Apache Airflow กับ GitHub
มาฝึกกันเถอะ!
GitHub ระดับกลาง
Preparing Video For Download...