Connector
GitHub
API-toegangsmiddel, per klant afzonderlijk ingevoerd.
Softwareforge als SaaS (of zelf gehoste GitHub Enterprise Server) waar de ontwikkelaars van een bedrijf of zijn leverancier werken. Vigicap leest hoeveel leden de organisatie heeft, of die een tweede factor eist en hoeveel leden er geen hebben, om de ReCyF-doelstelling over multifactorauthenticatie te beoordelen. Deze lezing betreft de accounts van de GitHub-organisatie, niet alle accounts van het bedrijf.
01
Wat u in de tool aanmaakt
De toegang maakt u aan in GitHub, niet in Vigicap. Vigicap vraagt nooit om een beheerderswachtwoord: het verwacht een API-toegangsmiddel dat u zelf aanmaakt, dat u ziet en dat u zonder onze tussenkomst kunt intrekken.
Waar u het aanmaakt
Créez un jeton d'accès personnel à portée fine (Settings > Developer settings > Personal access tokens > Fine-grained), rattaché à l'organisation du client, avec la permission « Members: read-only ». Saisissez le nom de l'organisation dans le champ prévu. Laissez l'URL vide (ou https://github.com) pour GitHub.com ; pour GitHub Enterprise Server, indiquez l'URL de votre instance.
Minimale rol
Un jeton d'accès personnel à portée fine, en lecture seule sur l'organisation (permission « Members: read-only »), ou un jeton classique portant uniquement `read:org`. Ce connecteur n'appelle que GET /orgs/{org} et GET /orgs/{org}/members. Important : seul un PROPRIÉTAIRE de l'organisation peut lire la liste des membres sans second facteur ; avec un autre compte, GitHub renvoie une liste vide au lieu d'un refus, et Vigicap signale alors que la couverture n'est pas lisible plutôt que d'annoncer une couverture totale.
Overgenomen uit het rollenmodel van de leverancier en vóór publicatie nagetrokken.
02
Wat u in Vigicap invult
De exacte velden van het verbindingsformulier, in de volgorde waarin ze verschijnen. Waarden die als « geheim » zijn gemarkeerd, komen nooit terug naar de browser: ze worden versleuteld opgeslagen en bij het verbreken van de verbinding gewist.
Het formulier begint met het adres van de instantie, dat los van de onderstaande velden wordt ingevuld. De openbare catalogus publiceert nog niet of deze connector er een nodig heeft, noch hoe het eruitziet — deze lijst is dus volledig voor al het overige en zwijgt over dat eerste veld.
- Jeton d'accès personnelgeheim
Jeton à portée fine en lecture seule sur l'organisation, ou jeton classique avec read:org.
github_pat_… ou ghp_…
- Organisation
Le nom de l'organisation GitHub, tel qu'il apparaît dans l'URL.
mon-entreprise
03
Routering per klant
De verbinding wordt per klant afzonderlijk gemaakt: één toegangsmiddel per klant, ingevoerd in zijn eigen fiche. Niets wordt tussen twee klanten gedeeld, en het verbreken bij de ene raakt de andere niet.
04
Wat het wel en niet doet
Vooraf ingevulde ReCyF-doelstellingen
De uitlezing voedt één doelstelling van het ANSSI ReCyF-referentiekader. Zij STELT die VOOR: het niveau telt pas mee nadat een consultant het heeft bevestigd.
- #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationBeheer van identiteiten en van de toegang van gebruikers tot de informatiesystemen
Alleen lezen
De uitlezingen zijn alleen lezend: Vigicap schrijft bij het lezen niets weg in de tool.
Wat er wordt uitgelezen, wat er wordt bewaard, hoe lang en met welke rechten: hetzelfde register, connector voor connector, in de gegevensinventaris.
Verificatie
Deze connector is van begin tot eind uitgevoerd op een echte instantie van de tool, niet alleen getest tegen een nabootsing.
De genoemde merken en logo's behoren toe aan hun respectieve houders en identificeren de tools waarmee Vigicap compatibel is — zie de juridische informatie.