17 сентября 2026 г.

GitHub добавил массовую SSO-авторизацию classic PAT и SSH-ключей через API

Администраторы GitHub Enterprise Cloud смогут через GitHub Apps авторизовывать classic PAT и SSH-ключи сразу для 50 организаций с SSO.

GitHub добавил массовую SSO-авторизацию classic PAT и SSH-ключей через API
Настройки GitHub Enterprise Cloud для SSO-авторизации classic PAT и SSH-ключей
Изображение из исходного материала

GitHub добавил в Enterprise Cloud возможность автоматизировать SSO-авторизацию существующих classic personal access tokens и SSH-ключей. Администраторы предприятий могут делегировать эту операцию установленным на уровне предприятия GitHub Apps и обрабатывать до 50 организаций одним запросом API.

Раньше разработчикам приходилось отдельно авторизовывать учетные данные в каждой организации, защищенной SSO. В предприятиях с большим числом организаций эта процедура усложняла ротацию токенов и ключей.

Как работает делегирование учетных данных

Администратор должен включить новую настройку на уровне предприятия. После этого установленное в предприятии приложение GitHub App с разрешением `enterprise_credentials:write` сможет обращаться к новому API.

API авторизует один classic PAT или SSH-ключ для выбранных организаций. За один запрос можно обработать до 50 организаций.

ПараметрУсловие
Поддерживаемые учетные данныеClassic PAT и SSH-ключи
Максимальный размер операцииДо 50 организаций за запрос
Требуемое разрешение приложения`enterprise_credentials:write`
ДоступностьGitHub Enterprise Cloud

Новая функция не отменяет SSO и не распространяется автоматически на все учетные данные. Предприятие должно отдельно включить настройку и предоставить приложению необходимое разрешение.

Где пригодится новый API

GitHub предлагает вызывать API при ротации токена или ключа, а также после добавления новых организаций. Это позволяет заменить повторяющиеся ручные действия управляемой процедурой.

Изменение рассчитано прежде всего на сервисные учетные записи и средства автоматизации, которые обращаются к репозиториям нескольких организаций. Разработчикам больше не потребуется вручную подтверждать один и тот же ключ или classic PAT для каждой организации, если предприятие настроит соответствующее приложение.

Что проверить перед включением

Команде необходимо убедиться, что используется GitHub Enterprise Cloud, а нужные организации защищены SSO. Затем следует проверить установку GitHub App на уровне предприятия, выданное ему разрешение `enterprise_credentials:write` и ограничение в 50 организаций на один запрос.

Отдельно стоит проверить сценарии ротации учетных данных и добавления организаций. GitHub сообщил о доступности функции для учетных записей Enterprise Cloud, но не заявлял о ее поддержке в других вариантах развертывания.

Читайте также

GitHub разрешил запускать AI Scan без настройки CodeQL по умолчаниюНовости

GitHub разрешил запускать AI Scan без настройки CodeQL по умолчанию

AI Scan теперь может искать уязвимости в pull request без CodeQL default setup. Функция доступна в публичной предварительной версии для клиентов GitHub Advanced Security.

2 мин.Читать новость
НИУ ВШЭ объявила защиту диссертации о машинном обучении в проектировании цифровых схемНовости

НИУ ВШЭ объявила защиту диссертации о машинном обучении в проектировании цифровых схем

В НИУ ВШЭ 17 сентября 2026 года состоится защита кандидатской диссертации Владимира Зунина о методах ускорения проектирования цифровых схем с помощью машинного обучения.

2 мин.Читать новость
В Беларуси 19 сентября откроют Универсиаду и Спартакиаду колледжей сезона 2026/2027Новости

В Беларуси 19 сентября откроют Универсиаду и Спартакиаду колледжей сезона 2026/2027

Студенты и учащиеся колледжей из разных регионов Беларуси откроют новый спортивный сезон в минском Дворце спорта. В программе запланированы парад команд, массовый забег и соревнования по городским дисциплинам.

2 мин.Читать новость
Положения, выносимые на защиту ВКР: как сформулировать и подтвердитьПолезные материалы

Положения, выносимые на защиту ВКР: как сформулировать и подтвердить

Разбираем, как отличить положения для защиты ВКР от цели, задач и выводов, выбрать доказуемые результаты, обозначить границы исследования и подготовить аргументы для комиссии.

21 мин.Читать статью
Титульный лист статьи: состав, оформление и проверкаПолезные материалы

Титульный лист статьи: состав, оформление и проверка

Разбираем, когда статье нужна отдельная титульная страница, какие реквизиты включить, как расположить блоки, настроить документ в Word и проверить файл перед отправкой.

19 мин.Читать статью
Требования к диссертации: критерии, проверка и оформлениеПолезные материалы

Требования к диссертации: критерии, проверка и оформление

Практическое руководство по проверке кандидатской и докторской диссертации. Разбираем научную новизну, достоверность, личный вклад, структуру, публикации, оформление и порядок исправления замечаний.

20 мин.Читать статью