Puoi utilizzare l'app GitHub in Chat per ricevere notifiche sugli eventi di GitHub, ad esempio su problemi, richieste di pull e commenti.
Prima di iniziare
Per utilizzare l'app GitHub per Chat:
- Per installare le app devi avere l'autorizzazione dell'amministratore di Google Workspace.
- Aggiungi l'app a Chat. Scopri come trovare le app e aggiungerle a Chat.
- È necessario un account GitHub.
- Devi installare l'app Google Chat per il tuo repository GitHub.
Questo documento descrive le caratteristiche e i modelli operativi distinti delle app GitHub e delle app OAuth, che fungono da meccanismi principali per l'integrazione e l'accesso ai servizi di terze parti alle risorse GitHub. Una comprensione completa di queste differenze è fondamentale per mantenere una security posture ottimale all'interno di un'organizzazione.
1. Analisi comparativa: differenze principali
Le differenze fondamentali tra i due modelli risiedono nell'identità utilizzata per l'accesso (l'entità) e nel meccanismo che regola l'autorizzazione delle risorse.
|
Attributo |
App GitHub (accesso consigliato) |
App OAuth (accesso legacy) |
|
Identità principale |
Funge da identità dell'applicazione indipendente, separata da qualsiasi utente, o per conto dell'utente autorizzante, a seconda del caso d'uso. |
Agisce per conto dell'utente autorizzante, ereditandone i privilegi. |
|
Modello di autorizzazione |
Autorizzazioni granulari (consigliate): utilizza il principio del privilegio minimo, consentendo l'accesso a repository e tipi di risorse specifici. Ad esempio, accesso in lettura solo per i metadati. |
Ambiti ampi: l'accesso è definito da ambiti ampi, ad esempio la concessione dell'accesso a tutte le risorse visibili all'utente che autorizza. |
|
Durata delle credenziali |
Token di breve durata: i token di accesso hanno una durata limitata (in genere 1 ora) e richiedono un rinnovo frequente, il che riduce notevolmente il rischio in caso di compromissione. |
Token di lunga durata: i token di accesso persistono finché non vengono revocati manualmente dall'utente, il che rappresenta un rischio di esposizione prolungato. |
|
Requisito di installazione |
Deve essere installata da un amministratore o dal proprietario dell'organizzazione, stabilendo un collegamento formale all'account o all'organizzazione e autorizzata dall'utente per i casi d'uso in cui l'app agisce per conto dell'utente. |
Deve essere autorizzato da un singolo utente, collegando l'accesso direttamente all'identità di quell'utente. |
Per una documentazione più completa, consulta Differenze tra le app GitHub e le app OAuth.
2. Consiglio
In base alle best practice sulla sicurezza, il meccanismo di autenticazione dell'app GitHub è consigliato per tutte le integrazioni di terze parti e organizzative. Questo modello applica il principio del privilegio minimo e utilizza credenziali solide e con limiti di tempo, mantenendo così uno standard più elevato di sicurezza e stabilità operativa rispetto al modello di delega dell'autorità delle app OAuth.
Configurare l'app GitHub in Chat
- Apri Chat.
- Apri un messaggio diretto con l'app o vai a uno spazio con l'app.
- Per aprire la finestra di configurazione, fai clic su Accedi.
- Fai clic su Configura l'accesso
Accedi a GitHub.
- Completa la procedura di accesso e chiudi il popup.
- Per aggiornare la finestra di dialogo Chat, fai clic su Aggiorna.
- Nella sezione Aggiungi repository, digita il repository GitHub per cui vuoi ricevere notifiche.
- Seleziona le caselle corrispondenti agli eventi per cui vuoi ricevere notifiche.
- Fai clic su Salva.
Eseguire la migrazione dall'app OAuth (legacy) all'app GitHub (consigliata)
Per eseguire la migrazione della connessione attuale dal metodo di autenticazione dell'app OAuth precedente al metodo dell'app GitHub consigliato:
- Apri Chat.
- Apri un messaggio diretto o uno spazio con l'app GitHub.
- Nel campo del messaggio, fai clic su Strumenti di Google Workspace
.
- Nell'elenco dei comandi, seleziona GitHub Reauthorize (Autorizza di nuovo GitHub).
- Per completare la procedura di migrazione e riautorizzazione, segui le istruzioni sullo schermo nella finestra di dialogo di Chat.
Utilizza l'app GitHub negli spazi
Per utilizzare l'app negli spazi, devi @menzionarla o /menzionarla in ogni messaggio e nelle risposte ai messaggi inviati dall'app.
L'utilizzo di @menzione o di /menzione conferma che hai inviato il messaggio all'app e non ad altre persone che si trovano nello spazio.
- Apri l'app Chat
.
- In uno spazio, inserisci @github o /github seguito dal comando.
- Quando menzioni @github o /github, il messaggio viene inviato all'app e non ad altre persone nello spazio.
Modificare le impostazioni dell'app
Negli spazi, solo la persona che ha aggiunto l'app può modificare le impostazioni.
- Apri Chat.
- Apri un messaggio diretto con l'app o vai a uno spazio con l'app.
- Per aprire le impostazioni correnti dell'app, inserisci
/github_settings. - Modifica le impostazioni in base alle tue esigenze.
- Fai clic su Salva.
La rimozione dell'app da uno spazio causa l'eliminazione delle relative impostazioni.
Informazioni sui comandi per l'app GitHub in Chat
Nel campo del messaggio di un messaggio diretto o di uno spazio con l'app GitHub in Chat, puoi utilizzare:
- Comandi slash
/github_settings: apre la finestra di dialogo delle impostazioni./github_reminders: per le richieste di pull aperte personali o del team, configura e modifica i promemoria pianificati./github_subscribe: esegue la sottoscrizione a un repository GitHub <repoURL> o <owner/repo>./github_openIssue: apre un nuovo problema di GitHub./github_logout: esce dal tuo account GitHub./github_help: mostra il messaggio di assistenza./github_feedback: invia feedback sull'app GitHub.
- Comandi rapidi: per accedere ai comandi rapidi, fai clic su Strumenti di Google Workspace
.
- GitHub Connect: mostra un messaggio con le opzioni "Accedi" e "Accesso legacy".
- GitHub Reauthorize: ti consente di eseguire la migrazione a un nuovo metodo di connessione.
Per visualizzare un elenco completo dei comandi supportati:
- Apri Chat sul computer.
- Apri un messaggio diretto o vai a uno spazio in cui è installata l'app GitHub.
- Inserisci:
/github_help.
Risolvere i problemi relativi all'app GitHub in Chat
Se ricevi un errore quando ti iscrivi alle notifiche in tempo realeApp GitHub
Per configurare le notifiche in tempo reale negli spazi:
- Nel browser, vai alle impostazioni del profilo GitHub.
- Nella sezione "Integrazioni", fai clic su Applicazioni
App GitHub autorizzate.
- Dopo aver connesso l'app GitHub in Google Chat, nell'elenco delle app autorizzate viene visualizzato "Google Chat".
- Installa l'app Google Chat per il repository GitHub.
- In alternativa, puoi richiedere l'installazione al proprietario dell'organizzazione/del repository.
- Attendi il completamento dell'installazione.
- In Google Chat, apri un messaggio diretto o uno spazio con l'app GitHub.
- Nel campo del messaggio, per creare un abbonamento, inserisci:
/github_subscribe [organisation/repo]o/github_settings.
App OAuth
Per configurare le notifiche in tempo reale negli spazi, devi:
- Essere proprietario dell'organizzazione del repository proposto.
- Autorizzare l'app nell'organizzazione GitHub.
- Nel browser, vai alle impostazioni del profilo GitHub.
- Nella sezione "Integrazioni", fai clic su Applicazioni
App OAuth autorizzate.
- Dopo aver connesso l'app GitHub in Google Chat, nell'elenco delle app autorizzate viene visualizzato "Google Chat".
- Concedi all'app l'accesso all'organizzazione a cui vuoi accedere.
- Nel campo del messaggio, inserisci:
/github_settings. - Per modificare le impostazioni di notifica del repository, fai clic su Impostazioni di notifica.
- Per filtrare le notifiche, fai clic sulla Freccia giù
accanto a ogni tipo di notifica.
- Mostra opzioni aggiuntive per filtrare le notifiche.
- Seleziona le caselle delle notifiche che vuoi ricevere.
- Fai clic su Salva.
Per essere menzionato nei promemoria programmati, devi aver collegato il tuo account Google Chat all'account GitHub.
- Nel campo del messaggio, inserisci:
/github_settings. - Per collegare il tuo account:
- Nel popup, fai clic su Configura l'accesso
Accedi a GitHub.
- Accedi al tuo account GitHub.
- Autorizza l'app.
- Nel popup, fai clic su Configura l'accesso
- Nel messaggio che ricevi dall'app GitHub, seleziona Pianifica promemoria per il tuo team.
- Nel popup:
- Fai clic su Crea nuovo promemoria.
- Configura le impostazioni dei promemoria.
- Fai clic su Salva.
Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.