# 認証のドキュメント

パスワード、トークン、SSH キーなどを使用して GitHub を安全に認証し、アカウントを保護します。

## Recommended

* [GitHubへの認証について](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  認証場所に応じて異なる資格情報を使用して、 GitHubに認証することで、アカウントのリソースに安全にアクセスできます。

* [SSH を使用したGitHubへの接続](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh)

  セキュリティで保護されていないネットワーク経由でセキュリティで保護されたチャネルを提供する Secure Shell プロトコル (SSH) を使用して、 GitHub に接続できます。

* [コミット署名の検証を管理する](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification)

  コミットが信頼できるソースからのものであることを他のユーザーが分かるように、GitHub によって GPG、SSH、または S/MIME 署名が検証されます。 ユーザーが Web インターフェイスを使って行ったコミットは、GitHub によって自動的に署名されます。

* [2 要素認証を設定する](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)

  複数のオプションから選択して、アカウントの 2 番目の認証方法を追加できます。

* [パスキーを使ってサインインする](/ja/enterprise-server@3.22/authentication/authenticating-with-a-passkey/signing-in-with-a-passkey)

  パスキーを使うと、パスワードや 2 要素認証を必要とすることなく、自分のブラウザで GitHub に安全かつ簡単にサインインできます。 また、近くのデバイスでパスキーを使ってサインインすることもできます。

* [個人用アクセス トークンを管理する](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)

  コマンドラインまたは API を使用して personal access token に認証を行う際、パスワードの代わりに GitHub を使用できます。

* [リポジトリからの機微なデータの削除](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository)

  機密データをリポジトリの履歴から削除できるのは、あなたがクローンを行った全員と慎重に調整することができて、副作用を管理する意思がある "場合のみ" です。\_\_

* [二要素認証クレデンシャルをなくした際のアカウント復旧](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials)

  2 要素認証の認証情報にアクセスできなくなった場合、リカバリコードまたはその他のリカバリ方法を使用して、アカウントへのアクセスを回復できます。

* [エラー: アクセス許可の却下 (公開キー)](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-permission-denied-publickey)

  「Permission denied」エラーは、サーバーが接続を却下したことを示します。 原因はいくつか考えられますが、最も一般的な例を説明します。

## Links

### Getting started

* [GitHubへの認証について](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  認証場所に応じて異なる資格情報を使用して、 GitHubに認証することで、アカウントのリソースに安全にアクセスできます。

## Articles

* [GitHubへの認証について](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  認証場所に応じて異なる資格情報を使用して、 GitHubに認証することで、アカウントのリソースに安全にアクセスできます。

* [強力なパスワードの作成](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/creating-a-strong-password)

  パスワード マネージャーを使用して、強力で一意のパスワードで GitHub でアカウントをセキュリティで保護します。

* [アカウント間の切り替え](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/switching-between-accounts)

  複数の  アカウント  を切り替える方法について説明します。

* [GitHub アクセス資格情報の更新](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/updating-your-github-access-credentials)

  GitHub 資格情報には、パスワード、アクセス トークン、SSH キー、および GitHubとの通信に使用されるアプリケーション API トークンが含まれます。 これらのアクセス認証情報はすべて自分でリセットできます。

* [個人用アクセス トークンを管理する](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)

  コマンドラインまたは API を使用して personal access token に認証を行う際、パスワードの代わりに GitHub を使用できます。

* [SSH キーをレビューする](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/reviewing-your-ssh-keys)

  認証情報を安全に保つには、定期的に SSH キー、デプロイ キーを監査し、アカウントへのアクセスを認可されたアプリケーションを確認する必要があります。

* [デプロイ キーをレビューする](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/reviewing-your-deploy-keys)

  デプロイ キーをレビューして、許可されていない (あるいは侵害された可能性のある) キーがないことを確認してください。 有効な既存のデプロイ キーを承認することもできます。

* [トークンの有効期限と取り消し](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/token-expiration-and-revocation)

  トークンは期限切れになる可能性があり、ユーザー、承認したアプリケーション、および GitHub 自体によって取り消すこともできます。

* [セキュリティ ログをレビューする](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/reviewing-your-security-log)

  個人アカウントのセキュリティ ログを確認して、自分が実行したアクションと、他のユーザーが実行したアクションについて詳しく知ることができます。

* [セキュリティ ログのイベント](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/security-log-events)

  個人アカウントに記録されているセキュリティ ログ イベントについて学習します。

* [リポジトリからの機微なデータの削除](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository)

  機密データをリポジトリの履歴から削除できるのは、あなたがクローンを行った全員と慎重に調整することができて、副作用を管理する意思がある "場合のみ" です。\_\_

* [Sudo モード](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/sudo-mode)

  機密性の高い可能性があるアクションを実行する前にアカウントへのアクセスを確認するために、GitHub.com は認証を求めます。

* [許可されていないアクセスを防止する](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/preventing-unauthorized-access)

  [Heartbleed バグ](http://heartbleed.com/)の検出など、メディアのセキュリティ インシデントに対して警告が表示されたり、GitHubにサインインしている間にコンピューターが盗まれたりする可能性があります。 そのような場合でも、パスワードを変更すれば、アカウントやプロジェクトにこれ以上不正にアクセスされるのを防ぐことができます。

* [セッションの表示と管理](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/viewing-and-managing-your-sessions)

  設定でアクティブなセッションを表示および取り消すことができます。

* [2 要素認証について](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/about-two-factor-authentication)

  2 要素認証（2FA） は、Web サイトあるいはアプリケーションにログインする際に使われる追加のセキュリティレイヤーです。 2FA では、ユーザ名とパスワードを使用してログインし、さらに自分だけが知っている、または利用できる別の形式の認証でログインする必要があります。

* [2 要素認証を設定する](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)

  複数のオプションから選択して、アカウントの 2 番目の認証方法を追加できます。

* [2 要素認証リカバリ方法を設定する](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication-recovery-methods)

  2 要素認証のクレデンシャルを紛失した場合に備え、アカウントへのアクセスを回復するさまざまな方法を設定できます。

* [2 要素認証を使用したGitHubへのアクセス](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/accessing-github-using-two-factor-authentication)

  2FA を有効にすると、 GitHubにサインインするときに、2FA 認証コードとパスワードの入力を求められます。

* [2 要素認証方法の変更](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/changing-your-two-factor-authentication-method)

  2 要素認証 (2FA) を完全に無効にすることなく、2FA の方法を変更できます。

* [二要素認証の問題を解決する方法](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/troubleshooting-two-factor-authentication-issues)

  2FA での認証に問題が発生した場合は、構成されている認証方法のトラブルシューティングを試してください。

* [二要素認証クレデンシャルをなくした際のアカウント復旧](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials)

  2 要素認証の認証情報にアクセスできなくなった場合、リカバリコードまたはその他のリカバリ方法を使用して、アカウントへのアクセスを回復できます。

* [個人アカウントの 2 要素認証を無効化する](/ja/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/disabling-two-factor-authentication-for-your-personal-account)

  自分の個人アカウントの 2 要素認証を無効化すると、所属する Organization へのアクセスも失う可能性があります。

* [パスキーの概要](/ja/enterprise-server@3.22/authentication/authenticating-with-a-passkey/about-passkeys)

  パスキーを使うと、パスワードや 2 要素認証を必要とせず、安全かつ簡単にサインインできます。

* [パスキーを管理する](/ja/enterprise-server@3.22/authentication/authenticating-with-a-passkey/managing-your-passkeys)

  サインイン時にパスキーの登録を求められることがありますが、アカウント設定で新しいパスキーを登録することもできます。 2FA ユーザーの場合は、既存のセキュリティ キーをパスキーにアップグレードできます。

* [パスキーを使ってサインインする](/ja/enterprise-server@3.22/authentication/authenticating-with-a-passkey/signing-in-with-a-passkey)

  パスキーを使うと、パスワードや 2 要素認証を必要とすることなく、自分のブラウザで GitHub に安全かつ簡単にサインインできます。 また、近くのデバイスでパスキーを使ってサインインすることもできます。

* [SSH について](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/about-ssh)

  SSH プロトコルを利用すれば、リモートのサーバーやサービスに接続し、認証を受けられます。 SSH キーを使用すると、アクセスするたびにユーザー名とGitHubを指定することなく、personal access tokenに接続できます。 SSH キーを使ってコミットに署名することもできます。

* [既存の SSH キーの確認](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/checking-for-existing-ssh-keys)

  SSH キーを生成する前に、SSH キーがすでに存在するかどうかを確認できます。

* [新しい SSH キーを生成して ssh-agent に追加する](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent)

  既存の SSH キーをチェックした後、新しい SSH キーを生成して認証に使用し、ssh-agent に追加できます。

* [GitHub アカウントへの新しい SSH キーの追加](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/adding-a-new-ssh-key-to-your-github-account)

  新しい (または既存の) SSH キーを使用するように GitHub.com でアカウントを構成するには、そのキーをアカウントに追加する必要もあります。

* [SSH 接続をテストする](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/testing-your-ssh-connection)

  SSH キーを設定し、GitHub に追加すると、接続をテストできます。

* [SSH キーのパスフレーズを扱う](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/working-with-ssh-key-passphrases)

  SSH キーを使用するたびにパスフレーズを再入力する必要がないように、SSH キーを保護し、認証エージェントを設定できます。

* [SSHエージェント転送の利用](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/using-ssh-agent-forwarding)

  サーバーへのデプロイを簡単にするために、SSHエージェント転送をセットアップして、安全にローカルのSSHキーを使うことができます。

* [デプロイキーの管理](/ja/enterprise-server@3.22/authentication/connecting-to-github-with-ssh/managing-deploy-keys)

  デプロイメントのスクリプトを自動化する際にサーバー上のSSHキーを管理する様々な方法と、どれが最適な方法かを学んでください。

* [SSH キーのパスフレーズのリカバリ](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/recovering-your-ssh-key-passphrase)

  SSH キーのパスフレーズをなくした場合、ご使用のオペレーティングシステムによって、リカバリができることもあれば、SSH キーのパスフレーズを新たに生成することが必要なこともあります。

* [エラー: アクセス許可の却下 (公開キー)](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-permission-denied-publickey)

  「Permission denied」エラーは、サーバーが接続を却下したことを示します。 原因はいくつか考えられますが、最も一般的な例を説明します。

* [エラー: 不正なファイル番号](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-bad-file-number)

  このエラーは通常、サーバーに接続できなかったことを示します。 よくある原因はファイアウォールとプロキシサーバーです。

* [エラー: キーは既に使用中です](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-key-already-in-use)

  このエラーは、既に別のアカウントまたはリポジトリに追加されているキーを追加しようとすると発生します。

* [エラー: ユーザー/repo へのアクセス許可が other-user に拒否されました。](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-permission-to-userrepo-denied-to-other-user)

  このエラーは、プッシュしているキーが、リポジトリへのアクセス権を持たないアカウントに添付されていることを示します。

* [Error: Permission to user/repo denied to user/other-repo](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-permission-to-userrepo-denied-to-userother-repo)

  このエラーは、プッシュに使用しているキーが、他のリポジトリにデプロイキーとして添付されており、プッシュ先のリポジトリへのアクセス権がないことを示しています。

* [エラー: エージェントが署名の失敗を認めた](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-agent-admitted-failure-to-sign)

  まれに、Linux 上の SSH 経由で GitHub に接続すると、エラー `"Agent admitted failure to sign using the key"` が発生します。 この問題を解決するには以下の手順に従ってください。

* [エラー: ssh-add: 違法オプション -- apple-use-keychain](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-ssh-add-illegal-option----apple-use-keychain)

  このエラーは、`ssh-add` のバージョンが、パスフレーズをキーチェーンに保存できる、macOS のキーチェーン統合をサポートしていないことを意味しています。

* [エラー: 不明なキーの種類](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-unknown-key-type)

  このエラーは、使用した SSH キーの種類が認識されないか、SSH クライアントでサポートされていないことを意味します。

* [エラー: SSH キーの監査を行っています](/ja/enterprise-server@3.22/authentication/troubleshooting-ssh/error-were-doing-an-ssh-key-audit)

  このエラーは、Git 操作のために使用中の SSH キーが未検証であることを意味します。

* [コミット署名の検証について](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/about-commit-signature-verification)

  GPG、SSH、または S/MIME を使用して、ローカルでタグとコミットに署名できます。 これらのタグまたはコミットは、 GitHub で検証済みとしてマークされるため、他のユーザーは信頼できるソースからの変更を確実に行うことができます。

* [既存の GPG キーの確認](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/checking-for-existing-gpg-keys)

  GPG キーを生成する前に、GPG キーがすでに存在するかどうかを確認できます。

* [新しい GPG キーを生成する](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/generating-a-new-gpg-key)

  既存の GPG キーがない場合は、新しい GPG キーを生成してコミットおよびタグの署名に使用できます。

* [GitHub アカウントへの GPG キーの追加](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/adding-a-gpg-key-to-your-github-account)

  新しい (または既存の) GPG キーを使用するように GitHub にアカウントを構成するには、アカウントにキーを追加する必要もあります。

* [Git へ署名キーを伝える](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/telling-git-about-your-signing-key)

  ローカルでコミットに署名する場合は、使用したい GPG、SSH、または X.509 キーがあることを Git に知らせる必要があります。

* [GPG キーとメールの関連付け](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/associating-an-email-with-your-gpg-key)

  GPG キーは、コミッター ID と一致する検証済みのメール アドレスと関連付けられている必要があります。

* [コミットに署名する](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/signing-commits)

  GPG、SSH、または S/MIME を使用して、ローカルでコミットに署名できます。

* [タグに署名する](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/signing-tags)

  GPG、SSH、または S/MIME を使用して、ローカルでタグに署名できます。

* [すべてのコミットの検証ステータスを表示する](/ja/enterprise-server@3.22/authentication/managing-commit-signature-verification/displaying-verification-statuses-for-all-of-your-commits)

  コミット署名検証の警戒モードを有効にして、すべてのコミットとタグに署名検証ステータスのマークを付けることができます。

* [コミットおよびタグの署名の検証ステータスを確認する](/ja/enterprise-server@3.22/authentication/troubleshooting-commit-signature-verification/checking-your-commit-and-tag-signature-verification-status)

  GitHub のコミットやタグの署名について、検証状態をチェックできます。

* [GPG キーで検証済みのメールアドレスを使う](/ja/enterprise-server@3.22/authentication/troubleshooting-commit-signature-verification/using-a-verified-email-address-in-your-gpg-key)

  署名を確認するときに、 GitHub は、コミッターまたはタガーの電子メール アドレスが GPG キーの ID の電子メール アドレスと一致し、ユーザーのアカウントの検証済みメール アドレスであることを確認します。 これにより、キーが自分のものであり、自分がコミットまたはタグを作成したことが保証されます。