{"meta":{"title":"Détails réseau pour GHE.com","intro":"Assurez-vous que les systèmes clients peuvent accéder à vos ressources sur GHE.com.","product":"Administrateurs d’entreprise","breadcrumbs":[{"href":"/fr/enterprise-cloud@latest/admin","title":"Administrateurs d’entreprise"},{"href":"/fr/enterprise-cloud@latest/admin/data-residency","title":"Résidence des données"},{"href":"/fr/enterprise-cloud@latest/admin/data-residency/network-details-for-ghecom","title":"Détails du réseau"}],"documentType":"article"},"body":"# Détails réseau pour GHE.com\n\nAssurez-vous que les systèmes clients peuvent accéder à vos ressources sur GHE.com.\n\nPour accéder à votre entreprise sur GHE.com, les systèmes clients doivent :\n\n* Les empreintes de clé SSH de confiance de GitHub\n* Avoir accès aux GitHubnoms d’hôte et aux adresses IP\n\n## GitHubempreintes de clé SSH\n\nPour trouver ces détails, utilisez le point de terminaison de l’API `/meta` pour votre instance. Par exemple, en utilisant GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com\n```\n\nPour plus d’informations, consultez « [Points de terminaison d’API REST pour les métadonnées](/fr/enterprise-cloud@latest/rest/meta/meta) ».\n\n## Utilisation de SSH avec GHE.com\n\nPour cloner un référentiel avec Git via SSH à partir de `SUBDOMAIN.ghe.com`, où SUBDOMAIN est le sous-domaine dédié de votre entreprise sur GHE.com, utilisez SUBDOMAIN comme nom d'utilisateur SSH au lieu de `git`.\n\n```shell\ngit clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git\n```\n\n## GitHubnoms d’hôte\n\n* `*.SUBDOMAIN.ghe.com`, où SUBDOMAIN est le sous-domaine dédié de votre entreprise sur GHE.com\n* `*.pages.SUBDOMAIN.ghe.com`\n* `*.actions.SUBDOMAIN.ghe.com`\n* `*.githubassets.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Si vous ne pouvez pas autoriser l’accès aux domaines génériques, consultez [Stockage Blob Azure noms d’hôte](#azure-blob-storage-hostnames).\n* `auth.ghe.com`\n\n### noms d’hôte Stockage Blob Azure\n\nSi vous ne pouvez pas autoriser l’accès`*.blob.core.windows.net`, utilisez le `/meta` point de terminaison d’API de votre entreprise pour récupérer la liste complète des noms d’hôtes Stockage Blob Azure accessibles au client. Par exemple, en utilisant GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'\n```\n\nAutoriser l’accès à chaque nom d’hôte retourné dans `domains.storage`. La liste est spécifique à votre entreprise et GitHub la conserve à jour à mesure que les exigences réseau changent.\n\nPour plus d’informations sur le `/meta` point de terminaison, consultez [Points de terminaison d’API REST pour les métadonnées](/fr/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information).\n\n> \\[!NOTE]\n> Si vous diffusez des journaux d’audit vers votre propre destination Stockage Blob Azure, vous devez autoriser l’accès à cette destination séparément.\n\n## Adresses IP de GitHub\n\nGitHubles plages d’adresses IP pour les entreprises sur GHE.com dépendent de la région que vous avez choisie.\n\n### L’UE\n\n| Plages pour le trafic de sortie | Plages pour le trafic d’entrée |\n| ------------------------------- | ------------------------------ |\n| 108.143.221.96/28               | 108.143.197.176/28             |\n| 20.61.46.32/28                  | 20.123.213.96/28               |\n| 20.224.62.160/28                | 20.224.46.144/28               |\n| 51.12.252.16/28                 | 20.240.194.240/28              |\n| 74.241.131.48/28                | 20.240.220.192/28              |\n| 20.240.211.176/28               | 20.240.211.208/28              |\n\n### Australie\n\n| Plages pour le trafic de sortie | Plages pour le trafic d’entrée |\n| ------------------------------- | ------------------------------ |\n| 20.5.34.240/28                  | 4.237.73.192/28                |\n| 20.5.146.128/28                 | 20.5.226.112/28                |\n| 68.218.155.16/28                | 20.248.163.176/28              |\n\n### États-Unis\n\n| Plages pour le trafic de sortie | Plages pour le trafic d’entrée |\n| ------------------------------- | ------------------------------ |\n| 20.221.76.128/28                | 74.249.180.192/28              |\n| 135.233.115.208/28              | 48.214.149.96/28               |\n| 20.118.27.192/28                | 172.202.123.176/28             |\n\n### Japon\n\n| Plages pour le trafic de sortie | Plages pour le trafic d’entrée |\n| ------------------------------- | ------------------------------ |\n| 74.226.88.192/28                | 74.226.88.240/28               |\n| 40.81.180.112/28                | 40.81.176.224/28               |\n| 4.190.169.192/28                | 4.190.169.240/28               |\n\n## GitHub Copilot\n\nLa plupart des GitHub Copilot services nécessitent l’accès au sous-domaine de votre entreprise et GHE.com à ses sous-domaines. Pour plus d’informations, consultez « [Référentiel de la liste d'autorisation de Copilot](/fr/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom) ».\n\n## Régions prises en charge pour la mise en réseau privée Azure\n\nGitHub déploie vos exécuteurs dans la même région Azure que le sous-réseau auquel ils sont connectés. En raison de cela, votre sous-réseau doit se trouver dans l’une des régions prises en charge. Si vous utilisez le réseau privé Azure pour les exécuteurs hébergés GitHub, les régions d’Azure prises en charge sur GHE.com diffèrent de celles sur GitHub.com.\n\n### Régions prises en charge dans l’UE\n\n| Type d’exécuteur                                   | Régions prises en charge |\n| -------------------------------------------------- | ------------------------ |\n| x64                                                |                          |\n| `francecentral`                                    |                          |\n| `swedencentral`                                    |                          |\n| `germanywestcentral`                               |                          |\n| `northeurope`                                      |                          |\n|                                                    |                          |\n| arm64                                              |                          |\n| `francecentral`, `northeurope``germanywestcentral` |                          |\n| GPU                                                |                          |\n| `italynorth`, `swedencentral`                      |                          |\n\n### Régions prises en charge en Australie\n\n| Type d’exécuteur                    | Régions prises en charge |\n| ----------------------------------- | ------------------------ |\n| x64                                 |                          |\n| `australiaeast`, `australiacentral` |                          |\n| arm64                               |                          |\n| `australiaeast`, `australiacentral` |                          |\n| GPU                                 |                          |\n| `australiaeast`, `australiacentral` |                          |\n\n### Régions prises en charge aux États-Unis\n\n| Type d’exécuteur                | Régions prises en charge |\n| ------------------------------- | ------------------------ |\n| x64                             |                          |\n| `centralus`, `eastus2``westus3` |                          |\n| arm64                           |                          |\n| `centralus`, `eastus2``westus3` |                          |\n| GPU                             |                          |\n| `centralus`, `eastus2``westus3` |                          |\n\n### Régions prises en charge au Japon\n\n| Type d’exécuteur         | Régions prises en charge |\n| ------------------------ | ------------------------ |\n| x64                      |                          |\n| `japaneast`, `japanwest` |                          |\n| arm64                    |                          |\n| `japaneast`, `japanwest` |                          |\n| GPU                      | `japaneast`              |\n\n### Plages d’adresses IP pour la mise en réseau privée Azure\n\n#### UE\n\nAdresses IP d’actions :\n\n* 74.241.192.231\n* 20.4.161.108\n* 74.241.204.117\n* 20.31.193.160\n\nRégion de l’UE :\n\n* 108.143.197.176/28\n* 108.143.197.160/28\n* 20.123.213.96/28\n* 20.123.214.144/28\n* 20.224.46.144/28\n* 20.224.46.160/28\n* 20.240.194.240/28\n* 20.240.194.224/28\n* 20.240.220.192/28\n* 20.240.220.176/28\n* 20.240.211.208/28\n* 20.240.211.224/28\n\n#### Australie\n\nAdresses IP d’actions :\n\n* 4.147.140.77\n* 20.53.114.78\n\nRégion Australie :\n\n* 4.237.73.144/28\n* 4.237.73.192/28\n* 20.5.226.96/28\n* 20.5.226.112/28\n* 20.248.163.160/28\n* 20.248.163.176/28\n\n#### Japon\n\nAdresses IP d’actions :\n\n* 20.63.233.164\n* 172.192.153.164\n\nRégion du Japon :\n\n* 74.226.88.240/28\n* 74.226.88.224/28\n* 40.81.176.224/28\n* 40.81.178.160/28\n* 4.190.169.240/28\n* 4.190.170.0/28\n\n#### Obligatoire pour toutes les régions\n\n* ```\n            Étiquette de service `Storage`\n  ```\n* Exigences de communication pour github.com\n  * 192.30.252.0/22\n  * 185.199.108.0/22\n  * 140.82.112.0/20\n  * 143.55.64.0/20\n  * 20.201.28.151/32\n  * 20.205.243.166/32\n  * 20.87.245.0/32\n  * 4.237.22.38/32\n  * 20.207.73.82/32\n  * 20.27.177.113/32\n  * 20.200.245.247/32\n  * 20.175.192.147/32\n  * 20.233.83.145/32\n  * 20.29.134.23/32\n  * 20.199.39.232/32\n  * 20.217.135.5/32\n  * 4.225.11.198/32\n  * 4.208.26.197/32\n  * 20.26.156.215/32\n\n### Domaines pour la mise en réseau privée Azure\n\n#### Obligatoire pour toutes les régions\n\n* `*.<TENANT>.ghe.com`\n* `<TENANT>.ghe.com`\n* `github.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Pour autoriser l’accès uniquement aux noms d’hôte utilisés par votre entreprise, consultez [Stockage Blob Azure noms d’hôte](#azure-blob-storage-hostnames).\n* `*.web.core.windows.net`\n\n### URL de rappel OAuth pour la connexion d’un abonnement Azure pour la facturation\n\nLorsque vous connectez ou mettez à jour un abonnement Azure pour la facturation, vous devez autoriser l’accès à l’URL suivante :\n\n* `https://github.com/enterprises/oauth_callback`\n\nCette URL est requise pendant le flux d’authentification OAuth qui se produit lorsque :\n\n* Connexion d’un abonnement Azure à votre entreprise pour la première fois\n* Modification ou mise à jour d’une connexion d’abonnement Azure existante\n\n> \\[!IMPORTANT]\n>\n> * L’URL doit être autorisée avec tous les paramètres de requête, par exemple `https://github.com/enterprises/oauth_callback?code=...`\n> * Une fois que l’abonnement Azure est correctement connecté et que l’ID d’abonnement est stocké, vous pouvez supprimer cette URL de votre liste verte\n> * Pour modifier ou mettre à jour votre abonnement Azure, vous devez ajouter à nouveau l'URL à votre liste d'autorisation.\n\nLe flux OAuth fonctionne comme suit :\n\n1. L’utilisateur démarre le processus de connexion sur `SUBDOMAIN.ghe.com`\n2. Azure redirige vers `https://github.com/enterprises/oauth_callback` pour terminer le flux OAuth\n3. Le système se redirige de nouveau vers `SUBDOMAIN.ghe.com` pour finaliser la connexion\n\n## Plages d’adresses IP pour GitHub Enterprise Importer\n\nSi vous exécutez une migration pour votre entreprise avec GitHub Enterprise Importer, vous devrez peut-être ajouter certaines plages à une liste d'autorisation IP. Consultez [Gestion de l’accès pour une migration entre des produits GitHub](/fr/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations)."}