โมเดลการพิสูจน์ตัวตนและการอนุญาต

GitHub ระดับกลาง

Stan Konkin

ML Enthusiast, DataCamp

วิธีการพิสูจน์ตัวตน

 

  • 🔒 การพิสูจน์ตัวตนสองขั้นตอน (2FA): เพิ่มความปลอดภัยอีกชั้น
  • 🔑 SSH Keys: การเข้าถึงแบบใช้คีย์ที่ปลอดภัย
  • 📝 Personal Access Tokens (PAT): ควบคุมการเข้าถึง API
  • 💼 Identity Providers (IdP): จัดการผู้ใช้แบบรวมศูนย์

การพิสูจน์ตัวตน

GitHub ระดับกลาง

การพิสูจน์ตัวตนสองขั้นตอน

 

วิธี 2FA:

  • 🔑 Security Keys: ตัวเลือกที่ปลอดภัยที่สุด
  • 💻 TOTP: รับโค้ดผ่านแอปที่เชื่อถือได้
  • SMS Codes: รับโค้ดทาง SMS
  • 📱 GitHub Mobile: ตัวเลือกที่ใช้งานสะดวก

การพิสูจน์ตัวตนสองขั้นตอน

GitHub ระดับกลาง

การตั้งค่า 2FA

การตั้งค่า 2FA

GitHub ระดับกลาง

การเปิดใช้งาน 2FA สำหรับองค์กร

2FA สำหรับองค์กร

GitHub ระดับกลาง

ทำความเข้าใจ SAML SSO

 

  • 🔒 SAML Single Sign-On (SSO): ล็อกอินครั้งเดียวใช้ได้หลายแอป
  • 💼 ข้อกำหนด: ตั้งค่า SAML IdP
  • 🔑 IdP ที่ใช้บ่อย: Microsoft Entra ID, Okta, OneLogin
  • 💯 ประโยชน์: การเข้าถึงแบบรวมศูนย์และปลอดภัย

Single Sign-On

GitHub ระดับกลาง

Personal Access Tokens

 

  • 💻 PATs: โค้ดที่ใช้แทนรหัสผ่านสำหรับเข้าถึง API
  • 💼 กรณีใช้งาน: อัตโนมัติงานและเชื่อมต่อ Jupyter notebooks
  • 🔑 Classic PATs: การเข้าถึงกว้าง ควบคุมน้อย
  • 🔒 Fine-grained PATs: ควบคุมละเอียด ปลอดภัยยิ่งขึ้น

Personal Access Token

GitHub ระดับกลาง

การตั้งค่า PATs

การตั้งค่า PAT

GitHub ระดับกลาง

โมเดลการอนุญาต OAuth

 

  • 🔒 OAuth: การเข้าถึงแบบจำกัดและปลอดภัยสำหรับแอป
  • 💻 เหตุผล: ปกป้องข้อมูลรับรองของเรา
  • 💼 กรณีใช้งาน: เชื่อมต่อเครื่องมือข้อมูล เช่น Apache Airflow กับ GitHub

การเชื่อมต่อ Airflow กับ GitHub

GitHub ระดับกลาง

มาฝึกกันเถอะ!

GitHub ระดับกลาง

Preparing Video For Download...