Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

GitHub

Poświadczenie API, wpisywane dla każdego klienta osobno.

Platforma deweloperska w modelu SaaS (lub samodzielnie hostowany GitHub Enterprise Server), w której pracują programiści firmy lub jej dostawcy. Vigicap odczytuje liczbę członków organizacji, czy wymaga ona drugiego składnika i ilu członkom go brakuje, aby ocenić cel ReCyF dotyczący uwierzytelniania wieloskładnikowego. Ten odczyt dotyczy kont organizacji GitHub, a nie wszystkich kont firmy.

01

Co utworzyć w narzędziu

Dostęp tworzy się w GitHub, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Créez un jeton d'accès personnel à portée fine (Settings > Developer settings > Personal access tokens > Fine-grained), rattaché à l'organisation du client, avec la permission « Members: read-only ». Saisissez le nom de l'organisation dans le champ prévu. Laissez l'URL vide (ou https://github.com) pour GitHub.com ; pour GitHub Enterprise Server, indiquez l'URL de votre instance.

Minimalna rola

Un jeton d'accès personnel à portée fine, en lecture seule sur l'organisation (permission « Members: read-only »), ou un jeton classique portant uniquement `read:org`. Ce connecteur n'appelle que GET /orgs/{org} et GET /orgs/{org}/members. Important : seul un PROPRIÉTAIRE de l'organisation peut lire la liste des membres sans second facteur ; avec un autre compte, GitHub renvoie une liste vide au lieu d'un refus, et Vigicap signale alors que la couverture n'est pas lisible plutôt que d'annoncer une couverture totale.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Jeton d'accès personneltajne

    Jeton à portée fine en lecture seule sur l'organisation, ou jeton classique avec read:org.

    github_pat_… ou ghp_…

  • Organisation

    Le nom de l'organisation GitHub, tel qu'il apparaît dans l'URL.

    mon-entreprise

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.