{"meta":{"title":"Sudo 模式","intro":"为了在你执行可能敏感的操作之前确认帐户的访问权限，你的 GitHub Enterprise Server 实例 会提示进行身份验证。","product":"身份验证","breadcrumbs":[{"href":"/zh/enterprise-server@3.21/authentication","title":"身份验证"},{"href":"/zh/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure","title":"帐户安全性"},{"href":"/zh/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/sudo-mode","title":"Sudo 模式"}],"documentType":"article"},"body":"# Sudo 模式\n\n为了在你执行可能敏感的操作之前确认帐户的访问权限，GitHub.com 会提示进行身份验证。\n\n## 关于 sudo 模式\n\n为了在你对 你的 GitHub Enterprise Server 实例 执行可能敏感的操作时维护帐户安全，即使已登录，也必须进行身份验证。 例如，GitHub 认为以下操作是敏感操作，因为每个操作都可能允许新用户或系统访问你的帐户。\n\n* 修改关联的电子邮件地址\n* 授权第三方应用程序\n* 添加新的 SSH 密钥\n* 创建 PAT 或应用程序\n\n当你经过身份验证来执行敏感操作后，会话暂时处于“sudo 模式”。 在 sudo 模式下，无需身份验证即可执行敏感操作。 GitHub 会话超时期为两小时，然后会再次提示你进行身份验证。 在此期间，你执行的任何敏感操作都将重置计时器。\n\n> \\[!NOTE]\n> 如果 你的 GitHub Enterprise Server 实例 使用 CAS 或 SAML SSO 等外部身份验证方法，你不会收到进入 sudo 模式的提示。 更多信息请联系站点管理员。\n\n## 确认对 sudo 模式的访问权限\n\n若要确认对 sudo 模式的访问，可以使用密码进行身份验证。 （可选）可以使用其他身份验证方法，例如密钥、安全密钥或 2FA 代码。\n\n* [使用密钥确认访问权限](#confirming-access-using-a-passkey)\n\n* [使用安全密钥确认访问权限](#confirming-access-using-a-security-key)\n\n* [使用 2FA 代码确认访问权限](#confirming-access-using-a-2fa-code)\n\n* [使用密码确认访问权限](#confirming-access-using-your-password)\n\n* [使用社交登录电子邮件确认访问权限](#confirming-access-using-your-social-login-email)\n\n### 使用密钥确认访问权限\n\n必须在您的帐户中注册一个密钥，以便使用该密钥确认您对 sudo 模式的访问权限。 请参阅“[关于密钥](/zh/enterprise-server@3.21/authentication/authenticating-with-a-passkey/about-passkeys)”。\n\n### 使用安全密钥确认访问权限\n\n必须为您的帐户使用安全密钥配置双因素身份验证（2FA），以便在使用 sudo 模式时，通过安全密钥确认对帐户的访问权限。 有关详细信息，请参阅“[配置双重身份验证](/zh/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-a-security-key)”。\n\n当系统提示对 sudo 模式进行身份验证时，请单击“使用安全密钥”，然后按照提示进行操作。\n\n### 使用 2FA 代码确认访问权限\n\n必须使用 TOTP 移动应用配置 2FA，才能使用 2FA 代码确认帐户是否拥有对 sudo 模式的访问权限。 有关详细信息，请参阅“[配置双重身份验证](/zh/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)”。\n\n当系统提示对 sudo 模式进行身份验证时，请键入 TOTP 移动应用中的验证码，然后单击“验证”。\n\n### 使用密码确认访问权限\n\n当系统提示对 sudo 模式进行身份验证时，请键入密码，然后单击“确认”。\n\n### 使用社交登录电子邮件确认访问权限\n\n必须先配置社交登录，然后才能访问 sudo 模式。 有关详细信息，请参阅“[关于 GitHub 的身份验证](/zh/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)”。\n\n当系统提示对 sudo 模式进行身份验证时，请键入发送到社交登录电子邮件帐户的验证码，然后单击“Verify”\\*\\*\\*\\*。 如果在几分钟内未收到电子邮件，请检查垃圾邮件文件夹。"}