GitHub Enterprise Cloud, classic PAT·SSH 키 SSO 일괄 승인 API 제공

2026.09.17·약 2분·작성: 해비·블로그 소개

핵심 요약

GitHub가 GitHub Enterprise Cloud에서 기존 classic Personal Access Token(PAT)과 사용자 소유 SSH 인증 키의 SSO 승인을 GitHub App으로 자동화할 수 있는 기능을 제공했습니다. 엔터프라이즈 관리자는 새 설정을 활성화한 뒤 enterprise_credentials:write 권한을 가진 엔터프라이즈 설치 GitHub App을 통해 여러 조직의 승인을 한 번에 처리할 수 있습니다.

주요 변경

  • 새 REST API로 classic PAT 또는 SSH 키를 요청당 최대 50개 조직에 일괄 승인할 수 있습니다.
  • 자격 증명 비밀값 대신 PAT의 비밀이 아닌 토큰 ID 또는 SSH 키의 SHA-256 fingerprint를 사용합니다.
  • 대상 조직이 같은 엔터프라이즈에 속하는지, 자격 증명 소유자가 각 조직의 구성원인지, 엔터프라이즈 수준 SSO를 사용하는지 확인한 뒤 승인합니다.
  • 이미 활성 SSO 승인이 있는 조직은 안전하게 건너뜁니다.
  • 기능은 현재 GitHub Enterprise Cloud 계정에서 사용할 수 있습니다.

개발자 영향

여러 SSO 보호 조직에서 서비스 계정이나 자동화용 classic PAT·SSH 키를 운영하는 팀은 토큰 회전이나 조직 추가 시 조직별 수동 승인을 반복하지 않고 GitHub App과 API로 승인 절차를 자동화할 수 있습니다. 다만 엔터프라이즈 수준 SSO와 전용 GitHub App 권한·설정이 필요합니다.

발표 시각(KST): 세부 시각 미공개 (공식 페이지 발표일: 2026년 9월 16일)

원문 출처 보기 →

새 글 받아보기

RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.

RSS 피드 구독하기