À propos des assertions chiffrées
Si votre IdP prend en charge le chiffrement des assertions, vous pouvez configurer des assertions chiffrées sur GitHub Enterprise Server pour renforcer la sécurité durant le processus d’authentification.
Prérequis
Pour activer les assertions chiffrées pour l’authentification sur GitHub Enterprise Server, vous devez configurer l’authentification SAML, et votre fournisseur d’identité doit prendre en charge les assertions chiffrées.
Activation des assertions chiffrées
Pour activer les assertions chiffrées, vous devez fournir le certificat public de votre instance GitHub Enterprise Server à votre IdP et configurer les paramètres de chiffrement correspondant à votre IdP.
Note
GitHub vous recommande vivement de vérifier toute nouvelle configuration de l’authentification dans un environnement intermédiaire. Une configuration incorrecte peut entraîner un temps d’arrêt de votre instance GitHub Enterprise Server. Pour plus d’informations, consultez « Configuration d’une instance de préproduction ».
- Si vous le souhaitez, activez le débogage SAML. Le débogage SAML enregistre des entrées détaillées dans le journal d’authentification de GitHub Enterprise Server et peut vous aider à résoudre les tentatives d’authentification avortées. Pour plus d’informations, consultez « Résolution des problèmes d’authentification SAML ».
- À partir d’un compte d’administration sur GitHub Enterprise Server, cliquez sur en haut à droite de n’importe quelle page.
- Si vous ne figurez pas déjà sur la page « Administrateur du site », dans le coin supérieur gauche, cliquez sur Administrateur du site.
- Dans la barre latérale « Administrateur de site », cliquez sur Management Console .
- Dans la barre latérale « Paramètres », cliquez sur Authentification.
- Sélectionnez Exiger des assertions chiffrées.
- À droite de « Certificat de chiffrement », pour enregistrer une copie du certificat public de votre instance GitHub Enterprise Server sur votre ordinateur local, cliquez sur Télécharger.
- Connectez-vous à votre IdP SAML en tant qu’administrateur.
- Dans l’application de votre instance GitHub Enterprise Server, activez les assertions chiffrées.
- Notez la méthode de chiffrement et la méthode de transport de clés.
- Fournissez le certificat public que vous avez téléchargé à l’étape 7.
- Revenez à la console de gestion sur votre instance GitHub Enterprise Server.
- À droite de « Méthode de chiffrement », sélectionnez la méthode de chiffrement de votre IdP notée à l’étape 9.
- À droite de « Méthode de transport de clés », sélectionnez la méthode de transport de clés de votre IdP notée à l’étape 9.
- Cliquez sur Enregistrer les paramètres.
- Attendez la fin de l’exécution de la configuration.
Si vous avez activé le débogage SAML pour tester l’authentification avec des assertions chiffrées, désactivez le débogage SAML une fois que vous avez terminé le test. Pour plus d’informations, consultez « Résolution des problèmes d’authentification SAML ».