# Sudo 模式

为了在你执行可能敏感的操作之前确认帐户的访问权限，GitHub.com 会提示进行身份验证。

## 关于 sudo 模式

为了在你对 你的 GitHub Enterprise Server 实例 执行可能敏感的操作时维护帐户安全，即使已登录，也必须进行身份验证。 例如，GitHub 认为以下操作是敏感操作，因为每个操作都可能允许新用户或系统访问你的帐户。

* 修改关联的电子邮件地址
* 授权第三方应用程序
* 添加新的 SSH 密钥
* 创建 PAT 或应用程序

当你经过身份验证来执行敏感操作后，会话暂时处于“sudo 模式”。 在 sudo 模式下，无需身份验证即可执行敏感操作。 GitHub 会话超时期为两小时，然后会再次提示你进行身份验证。 在此期间，你执行的任何敏感操作都将重置计时器。

> \[!NOTE]
> 如果 你的 GitHub Enterprise Server 实例 使用 CAS 或 SAML SSO 等外部身份验证方法，你不会收到进入 sudo 模式的提示。 更多信息请联系站点管理员。

## 确认对 sudo 模式的访问权限

若要确认对 sudo 模式的访问，可以使用密码进行身份验证。 （可选）可以使用其他身份验证方法，例如密钥、安全密钥或 2FA 代码。

* [使用密钥确认访问权限](#confirming-access-using-a-passkey)

* [使用安全密钥确认访问权限](#confirming-access-using-a-security-key)

* [使用 2FA 代码确认访问权限](#confirming-access-using-a-2fa-code)

* [使用密码确认访问权限](#confirming-access-using-your-password)

* [使用社交登录电子邮件确认访问权限](#confirming-access-using-your-social-login-email)

### 使用密钥确认访问权限

必须在您的帐户中注册一个密钥，以便使用该密钥确认您对 sudo 模式的访问权限。 请参阅“[关于密钥](/zh/enterprise-server@3.22/authentication/authenticating-with-a-passkey/about-passkeys)”。

### 使用安全密钥确认访问权限

必须为您的帐户使用安全密钥配置双因素身份验证（2FA），以便在使用 sudo 模式时，通过安全密钥确认对帐户的访问权限。 有关详细信息，请参阅“[配置双重身份验证](/zh/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-a-security-key)”。

当系统提示对 sudo 模式进行身份验证时，请单击“使用安全密钥”，然后按照提示进行操作。

### 使用 2FA 代码确认访问权限

必须使用 TOTP 移动应用配置 2FA，才能使用 2FA 代码确认帐户是否拥有对 sudo 模式的访问权限。 有关详细信息，请参阅“[配置双重身份验证](/zh/enterprise-server@3.22/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)”。

当系统提示对 sudo 模式进行身份验证时，请键入 TOTP 移动应用中的验证码，然后单击“验证”。

### 使用密码确认访问权限

当系统提示对 sudo 模式进行身份验证时，请键入密码，然后单击“确认”。

### 使用社交登录电子邮件确认访问权限

必须先配置社交登录，然后才能访问 sudo 模式。 有关详细信息，请参阅“[关于 GitHub 的身份验证](/zh/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)”。

当系统提示对 sudo 模式进行身份验证时，请键入发送到社交登录电子邮件帐户的验证码，然后单击“Verify”\*\*\*\*。 如果在几分钟内未收到电子邮件，请检查垃圾邮件文件夹。