17 сентября 2026 г.
GitHub добавил массовую SSO-авторизацию classic PAT и SSH-ключей через API
Администраторы GitHub Enterprise Cloud смогут через GitHub Apps авторизовывать classic PAT и SSH-ключи сразу для 50 организаций с SSO.

GitHub добавил в Enterprise Cloud возможность автоматизировать SSO-авторизацию существующих classic personal access tokens и SSH-ключей. Администраторы предприятий могут делегировать эту операцию установленным на уровне предприятия GitHub Apps и обрабатывать до 50 организаций одним запросом API.
Раньше разработчикам приходилось отдельно авторизовывать учетные данные в каждой организации, защищенной SSO. В предприятиях с большим числом организаций эта процедура усложняла ротацию токенов и ключей.
Как работает делегирование учетных данных
Администратор должен включить новую настройку на уровне предприятия. После этого установленное в предприятии приложение GitHub App с разрешением `enterprise_credentials:write` сможет обращаться к новому API.
API авторизует один classic PAT или SSH-ключ для выбранных организаций. За один запрос можно обработать до 50 организаций.
| Параметр | Условие |
|---|---|
| Поддерживаемые учетные данные | Classic PAT и SSH-ключи |
| Максимальный размер операции | До 50 организаций за запрос |
| Требуемое разрешение приложения | `enterprise_credentials:write` |
| Доступность | GitHub Enterprise Cloud |
Новая функция не отменяет SSO и не распространяется автоматически на все учетные данные. Предприятие должно отдельно включить настройку и предоставить приложению необходимое разрешение.
Где пригодится новый API
GitHub предлагает вызывать API при ротации токена или ключа, а также после добавления новых организаций. Это позволяет заменить повторяющиеся ручные действия управляемой процедурой.
Изменение рассчитано прежде всего на сервисные учетные записи и средства автоматизации, которые обращаются к репозиториям нескольких организаций. Разработчикам больше не потребуется вручную подтверждать один и тот же ключ или classic PAT для каждой организации, если предприятие настроит соответствующее приложение.
Что проверить перед включением
Команде необходимо убедиться, что используется GitHub Enterprise Cloud, а нужные организации защищены SSO. Затем следует проверить установку GitHub App на уровне предприятия, выданное ему разрешение `enterprise_credentials:write` и ограничение в 50 организаций на один запрос.
Отдельно стоит проверить сценарии ротации учетных данных и добавления организаций. GitHub сообщил о доступности функции для учетных записей Enterprise Cloud, но не заявлял о ее поддержке в других вариантах развертывания.