sudo モードについて
GitHub.comに対して保護された影響の大きいアクションを実行するときにアカウントのセキュリティを維持するには、既にサインインしている場合でも認証する必要があります。 GitHub には、アカウントとリソースへのアクセスに影響を与える可能性があるアクションの認証が必要です。これには、次のものが含まれますが、これらに限定されません。
- アカウント: ユーザー アカウントの削除、関連付けられているメール アドレスの変更、新しい SSH キーの追加、またはサード パーティ製アプリケーションの承認
- 開発者設定: クライアント シークレットの生成または削除、personal access tokens の作成、すべてのトークンの取り消し、または OAuth app の移管
- Webhook: リポジトリ、組織、またはエンタープライズ Webhook の作成、表示、編集、または削除。Webhook 配信の表示または再配信
- 組織メンバーシップ: 組織の招待の送信または編集、メンバーの直接追加、チーム メンバーの追加、またはチーム ロールの変更
- 組織のセキュリティ: 2 要素認証の適用またはその他の組織のセキュリティ設定の変更
- エンタープライズ設定: 企業内の組織の作成、または ID プロバイダー (IdP) IP 許可リストのアプリ アクセス設定の変更
- ルールセット: 組織レベルおよびリポジトリ レベルでのルールセットの作成と変更。
- 回復コード: 認証または SSO 回復コードの表示、ダウンロード、印刷、再生成
機密性の高いアクションを実行するために認証すると、そのセッションは一時的に "sudo モード" になります。 sudo モードでは、認証なしで機密性の高いアクションを実行できます。 GitHub には、もう一度認証を求める前に 2 時間のセッション タイムアウト期間があります。 この間に、機密性の高いアクションを実行するとタイマーがリセットされます。
sudo モードのアクセスの確認
sudo モードへのアクセスを確認するには、パスワードで認証します。 必要に応じて、パスキー、 セキュリティ キー、 GitHub Mobile、2FA コード、セキュリティ キー、2FA コード。
パスキーを使ってアクセスを確認する
パスキーを使って sudo モードでアカウントへのアクセスを確認するには、アカウントにパスキーを登録しておく必要があります。 「パスキーの概要」を参照してください。
セキュリティ キーを使用したアクセスの確認
セキュリティ キーを使用して sudo モードのアカウントへのアクセスを確認するには、セキュリティ キーを使用してアカウントに 2 要素認証 (2FA) を設定する必要があります。 詳しくは、「2 要素認証を設定する」をご覧ください。
sudo モードの認証を求めるダイアログが表示されたら、 [セキュリティ キーの使用] をクリックし、プロンプトに従います。
GitHub Mobile を使用してアクセスを確認する
アプリを使用して sudo モードのアカウントへのアクセスを確認するには、 GitHub Mobile をインストールしてサインインする必要があります。 詳しくは、「GitHub Mobile」をご覧ください。
- sudo モードの認証を求められたら、[GitHub Mobileの使用] をクリックします。
- GitHub Mobile を開きます。 GitHub では、要求を承認するために GitHub Mobile に入力する必要がある番号が表示されます。
- GitHub Mobileで、表示される数値を入力します。
2 要素認証コードを使用したアクセスの確認
2 要素認証コードを使った sudo モードのアカウントへのアクセスを確認するには、TOTP モバイル アプリを使って 2 要素認証を構成する必要があります。 詳しくは、「2 要素認証を設定する」をご覧ください。
sudo モードの認証を求めるダイアログが表示されたら、TOTP モバイル アプリから認証コードを入力して、 [検証] をクリックします。
sudo プロンプトでのテキスト メッセージの使用はサポートされていません。 アカウントでの唯一の 2 要素認証方法として SMS を登録している場合は、sudo モードに入るためのパスワードの指定を求められます。
パスワードを使用したアクセスの確認
sudo モードの認証を求めるダイアログが表示されたら、パスワードを入力し、 [確認] をクリックします。
ソーシャル ログイン メールを使ってアクセスを確認する
sudo モードにアクセスするには、まず、ソーシャル ログインを構成する必要があります。 詳しくは、「GitHubへの認証について」をご覧ください。
sudo モードの認証を求めるダイアログが表示されたら、お使いのソーシャル ログイン メール アカウントに送信された認証コードを入力し、[Verify] をクリックします。 数分以内にメールが届かない場合は、スパム フォルダーを確認してください。