タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとgitに関するginpeiのブックマーク (1)

  • 全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG

    はじめまして。2019年1月に入社したSREスペシャリストのsonotsです。最近MLOpsチームのリーダーになりました。今回の記事はMLOpsの業務とは関係がないのですが、3月に弊社で実施した会社用GitHub個人アカウントの廃止について事例報告します。 TL;DR 会社用GitHubアカウントを作るべきか否か問題 会社用GitHubアカウントの利用で抱えた問題 1. OSS活動時にアカウントを切り替える必要があり面倒 2. GitHubの規約に準拠していない 会社用アカウントを廃止した場合にセキュリティをどのように担保するか GitHubのSAML single sign-on (SSO)機能について 会社用アカウントの廃止およびSSO有効化の実施 会社用GitHubアカウントを使い続ける場合 私用GitHubアカウントに切り替える場合 Botアカウントの場合 Outside Coll

    全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG
    ginpei
    ginpei 2019/04/11
    アカウントではなくSSH鍵をSSOで限定することで、個人の単一アカウントでも会社用マシンからのみアクセス可能という制御。虚偽申告は可能でgit cloneの記録も追えない問題は残る。でも端末盗難対策にはなるし、良さそう。
  • 1