Mit der GitHub App in Google Chat können Sie sich über GitHub-Ereignisse benachrichtigen lassen, beispielsweise über Probleme, Pull-Anfragen und Kommentare.
Hinweis
So verwenden Sie die GitHub App für Google Chat:
- Sie benötigen die entsprechende Berechtigung von Ihrem Google Workspace-Administrator, um Apps zu installieren.
- Fügen Sie die App zu Google Chat hinzu. Weitere Informationen
- Sie benötigen ein GitHub-Konto.
- Sie müssen die Google Chat App für Ihr GitHub-Repository installieren.
Hier werden die unterschiedlichen Merkmale und Betriebsmodelle von GitHub-Apps und OAuth-Apps beschrieben, die als primäre Mechanismen für die Integration von Drittanbieterdiensten in GitHub und den Zugriff auf GitHub-Ressourcen dienen. Ein umfassendes Verständnis dieser Unterschiede ist entscheidend, um ein optimales Sicherheitsniveau in einem Unternehmen aufrechtzuerhalten.
1. Vergleichsanalyse: Wichtige Unterschiede
Die grundlegenden Unterschiede zwischen den beiden Modellen liegen in der Identität, die für den Zugriff verwendet wird (das Hauptkonto), und im Mechanismus, der die Ressourcenautorisierung regelt.
|
Attribut |
GitHub-App (empfohlene Anmeldung) |
OAuth-App (Legacy-Anmeldung) |
|
Prinzipalidentität |
Dient als unabhängige Anwendungsidentität, die je nach Anwendungsfall unabhängig von einem Nutzer oder im Namen des autorisierenden Nutzers agiert. |
Handelt im Namen des autorisierenden Nutzers und übernimmt dessen Berechtigungen. |
|
Autorisierungsmodell |
Feingranulare Berechtigungen (empfohlen): Hier wird das Prinzip der geringsten Berechtigung angewendet, das den Zugriff auf bestimmte Repositorys und Ressourcentypen ermöglicht. Beispiel: Nur Lesezugriff auf Metadaten. |
Umfassende Bereiche: Der Zugriff wird durch umfassende Bereiche definiert, z. B. durch die Gewährung des Zugriffs auf alle Ressourcen, die für den autorisierenden Nutzer sichtbar sind. |
|
Langlebigkeit von Anmeldedaten |
Kurzlebige Tokens: Zugriffstokens haben eine begrenzte Lebensdauer (in der Regel 1 Stunde) und müssen häufig erneuert werden. Das Risiko im Falle eines Angriffs wird dadurch erheblich verringert. |
Langlebige Tokens: Zugriffstokens bleiben bestehen, bis sie vom Nutzer manuell widerrufen werden. Dies stellt ein längeres Risiko dar. |
|
Installationsanforderung |
Muss von einem Administrator oder Organisationsinhaber installiert werden, um eine formale Verknüpfung mit dem Konto oder der Organisation herzustellen. Die Nutzung muss vom Nutzer für Anwendungsfälle autorisiert werden, in denen die App in seinem Namen agiert. |
Muss von einem einzelnen Nutzer autorisiert werden, wobei der Zugriff direkt mit der Identität dieses Nutzers verknüpft wird. |
Eine umfassendere Dokumentation finden Sie unter Unterschiede zwischen GitHub-Apps und OAuth-Apps.
2. Empfehlung
Gemäß den Best Practices für die Sicherheit wird der GitHub-App-Authentifizierungsmechanismus für alle Drittanbieter- und Organisationsintegrationen empfohlen. Dieses Modell erzwingt das Prinzip der geringsten Berechtigung und verwendet robuste, zeitlich begrenzte Anmeldedaten. Dadurch wird ein höherer Standard an Sicherheit und betrieblicher Stabilität als beim Modell mit delegierter Berechtigung von OAuth-Apps aufrechterhalten.
Installieren Sie die Google Chat App für GitHub-Repositories.
GitHub App in Google Chat einrichten
- Öffnen Sie Google Chat.
- Öffnen Sie eine Direktnachricht an die App oder rufen Sie einen Gruppenbereich auf, dem die App hinzugefügt wurde.
- Klicken Sie auf Anmelden, um das Konfigurationsfenster zu öffnen.
- Tippen Sie auf Zugriff konfigurieren
Bei GitHub anmelden.
- Schließen Sie den Anmeldevorgang ab und schließen Sie dann das Pop-up-Fenster.
- Klicken Sie auf Aktualisieren, um das Chat-Dialogfeld zu aktualisieren.
- Geben Sie unter Add Repositories (Repositories hinzufügen) das GitHub-Repository ein, für das Sie Benachrichtigungen erhalten möchten.
- Klicken Sie die Kästchen neben den Ereignissen an, für die Sie Benachrichtigungen erhalten möchten.
- Klicken Sie auf Speichern.
Von OAuth-App (Legacy) zu GitHub-App (empfohlen) migrieren
So migrieren Sie Ihre aktuelle Verbindung von der älteren OAuth-App-Authentifizierungsmethode zur empfohlenen GitHub-App-Methode:
- Öffnen Sie Google Chat.
- Öffnen Sie eine Direktnachricht oder einen Gruppenbereich mit der GitHub App.
- Klicken Sie im Nachrichtenfeld auf „Google Workspace-Tools“
.
- Wählen Sie in der Befehlsliste GitHub Reauthorize (GitHub neu autorisieren) aus.
- Folgen Sie der Anleitung auf dem Bildschirm im Chatdialog, um die Migration und die erneute Autorisierung abzuschließen.
GitHub App in Gruppenbereichen verwenden
Wenn Sie die App in Gruppenbereichen verwenden möchten, müssen Sie sie in jeder Nachricht und in Antworten auf Nachrichten der App @erwähnen oder /erwähnen.
Mit der @Erwähnung oder /Erwähnung wird bestätigt, dass Sie die Nachricht an die App und nicht an andere im Gruppenbereich senden.
- Öffnen Sie die Google Chat App
.
- Geben Sie in einem Gruppenbereich @github oder /github gefolgt vom Befehl ein.
- Wenn Sie @github oder /github erwähnen, wird die Nachricht an die App und nicht an andere im Gruppenbereich gesendet.
App-Einstellungen ändern
In Gruppenbereichen kann nur diejenige Person die Einstellungen ändern, die die App hinzugefügt hat.
- Öffnen Sie Google Chat.
- Öffnen Sie eine Direktnachricht an die App oder rufen Sie einen Gruppenbereich auf, dem die App hinzugefügt wurde.
- Wenn Sie die aktuellen Einstellungen für die App aufrufen möchten, geben Sie
/github_settingsein. - Ändern Sie die Einstellungen nach Bedarf.
- Klicken Sie auf Speichern.
Wenn Sie die App aus einem Gruppenbereich entfernen, werden die App-Einstellungen gelöscht.
Befehle für die GitHub App in Google Chat
Im Nachrichtenfeld einer Direktnachricht oder eines Gruppenbereichs mit der GitHub-App in Chat können Sie Folgendes verwenden:
- Slash-Befehle:
/github_settings: Öffnet das Dialogfeld „Einstellungen“./github_reminders: Hiermit können Sie geplante Erinnerungen für persönliche oder Team-Pull-Anfragen einrichten und bearbeiten./github_subscribe: Hiermit können Sie ein GitHub-Repository <repoURL> oder <owner/repo> abonnieren./github_openIssue: Öffnet ein neues GitHub-Problem./github_logout: Meldet Sie von Ihrem GitHub-Konto ab./github_help: Hiermit wird die Hilfemeldung angezeigt./github_feedback: Feedback zur GitHub App senden.
- Schnellbefehle: Wenn Sie auf die Schnellbefehle zugreifen möchten, klicken Sie auf „Google Workspace-Tools“
.
- GitHub Connect: Es wird eine Meldung mit den Optionen „Anmelden“ und „Alte Anmeldung“ angezeigt.
- GitHub-Autorisierung erneuern: Ermöglicht die Migration zu einer neuen Verbindungsmethode.
So rufen Sie eine vollständige Liste der unterstützten Befehle auf:
- Öffnen Sie Google Chat auf Ihrem Computer.
- Öffnen Sie eine Direktnachricht oder rufen Sie einen Gruppenbereich auf, in dem die GitHub-App installiert ist.
- Geben Sie
/github_helpein.
Probleme mit der GitHub App in Google Chat beheben
Wenn beim Abonnieren von Echtzeitbenachrichtigungen ein Fehler auftrittGitHub App
So richten Sie Echtzeitbenachrichtigungen in Bereichen ein:
- Rufen Sie in Ihrem Browser die GitHub-Profileinstellungen auf.
- Klicken Sie unter „Integrationen“ auf Anwendungen
Autorisierte GitHub-Apps.
- Nachdem Sie die GitHub-App in Google Chat verbunden haben, wird „Google Chat“ in Ihrer Liste der autorisierten Apps angezeigt.
- Installieren Sie die Google Chat App für das GitHub-Repository.
- Alternativ können Sie die Installation beim Inhaber der Organisation oder des Repositorys anfordern.
- Warten Sie, bis die Installation abgeschlossen ist.
- Öffnen Sie in Google Chat eine Direktnachricht oder einen Gruppenbereich mit der GitHub App.
- Geben Sie im Nachrichtenfeld
/github_subscribe [organisation/repo]oder/github_settingsein, um ein Abo zu erstellen.
OAuth-App
So richten Sie Echtzeitbenachrichtigungen in Bereichen ein:
- Sie müssen der Inhaber der Organisation des vorgeschlagenen Repositorys sein.
- Autorisieren Sie die App in der GitHub-Organisation.
- Rufen Sie in Ihrem Browser die GitHub-Profileinstellungen auf.
- Klicken Sie unter „Integrationen“ auf Anwendungen
Autorisierte OAuth-Apps.
- Nachdem Sie die GitHub-App in Google Chat verbunden haben, wird in Ihrer Liste der autorisierten Apps „Google Chat“ angezeigt.
- Gewähren Sie der App Zugriff auf die Organisation, auf die Sie zugreifen möchten.
- Geben Sie im Nachrichtenfeld
/github_settingsein. - Klicken Sie auf Benachrichtigungseinstellungen, um die Benachrichtigungseinstellungen für das Repository zu bearbeiten.
- Wenn Sie die Benachrichtigungen filtern möchten, klicken Sie neben den einzelnen Benachrichtigungstypen auf den Drop-down-Pfeil
.
- Es werden zusätzliche Optionen zum Filtern von Benachrichtigungen angezeigt.
- Setzen Sie ein Häkchen in die Kästchen für die gewünschten Benachrichtigungen.
- Klicken Sie auf Speichern.
Damit Sie in geplanten Erinnerungen erwähnt werden, müssen Sie Ihr Google Chat-Konto mit dem GitHub-Konto verknüpft haben.
- Geben Sie im Nachrichtenfeld
/github_settingsein. - So verknüpfen Sie Ihr Konto:
- Klicken Sie im Pop-up-Fenster auf Zugriff konfigurieren
Bei GitHub anmelden.
- Melden Sie sich in Ihrem GitHub-Konto an.
- Autorisieren Sie die App.
- Klicken Sie im Pop-up-Fenster auf Zugriff konfigurieren
- Wählen Sie in der Nachricht, die Sie von der GitHub-App erhalten, Schedule reminders for your team (Erinnerungen für Ihr Team planen) aus.
- Im Pop-up-Fenster:
- Klicken Sie auf Neue Erinnerung erstellen.
- Konfigurieren Sie die Erinnerungseinstellungen.
- Klicken Sie auf Speichern.
Google, Google Workspace sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der Unternehmen, mit denen sie verbunden sind.