Puoi utilizzare l'app GitHub in Chat per ricevere notifiche sugli eventi di GitHub, ad esempio su problemi, richieste di pull e commenti.
Prima di iniziare
Per utilizzare l'app GitHub per Chat:
- Per installare le app devi avere l'autorizzazione dell'amministratore di Google Workspace.
- Aggiungi l'app a Chat. Scopri come trovare le app e aggiungerle a Chat.
- È necessario un account GitHub.
- Devi installare l'app Google Chat per il tuo repository GitHub.
Questo documento descrive le caratteristiche e i modelli operativi distinti delle app GitHub e delle app OAuth, che fungono da meccanismi principali per l'integrazione e l'accesso ai servizi di terze parti alle risorse GitHub. Una comprensione completa di queste differenze è fondamentale per mantenere una security posture ottimale all'interno di un'organizzazione.
1. Analisi comparativa: differenze principali
Le differenze fondamentali tra i due modelli risiedono nell'identità utilizzata per l'accesso (l'entità) e nel meccanismo che regola l'autorizzazione delle risorse.
|
Attributo |
App GitHub (accesso consigliato) |
App OAuth (accesso legacy) |
|
Identità principale |
Funge da identità dell'applicazione indipendente, separata da qualsiasi utente, o per conto dell'utente autorizzante, a seconda del caso d'uso. |
Agisce per conto dell'utente autorizzante, ereditandone i privilegi. |
|
Modello di autorizzazione |
Autorizzazioni granulari (consigliate): utilizza il principio del privilegio minimo, consentendo l'accesso a repository e tipi di risorse specifici. Ad esempio, accesso in lettura solo per i metadati. |
Ambiti ampi: l'accesso è definito da ambiti ampi, ad esempio la concessione dell'accesso a tutte le risorse visibili all'utente che autorizza. |
|
Durata delle credenziali |
Token di breve durata: i token di accesso hanno una durata limitata (in genere 1 ora) e richiedono un rinnovo frequente, il che riduce notevolmente il rischio in caso di compromissione. |
Token di lunga durata: i token di accesso persistono finché non vengono revocati manualmente dall'utente, il che rappresenta un rischio di esposizione prolungato. |
|
Requisito di installazione |
Deve essere installata da un amministratore o dal proprietario dell'organizzazione, stabilendo un collegamento formale all'account o all'organizzazione e autorizzata dall'utente per i casi d'uso in cui l'app agisce per conto dell'utente. |
Deve essere autorizzato da un singolo utente, collegando l'accesso direttamente all'identità di quell'utente. |
Per una documentazione più completa, consulta Differenze tra le app GitHub e le app OAuth.
2. Consiglio
In base alle best practice sulla sicurezza, il meccanismo di autenticazione dell'app GitHub è consigliato per tutte le integrazioni di terze parti e organizzative. Questo modello applica il principio del privilegio minimo e utilizza credenziali solide e con limiti di tempo, mantenendo così uno standard più elevato di sicurezza e stabilità operativa rispetto al modello di delega dell'autorità delle app OAuth.
Configurare l'app GitHub in Chat
- Apri l'app Chat
.
- Apri un messaggio diretto con l'app o vai a uno spazio con l'app.
- Per aprire la finestra di configurazione, tocca Accedi.
- Tocca Configura l'accesso
Accedi a GitHub.
- Completa la procedura di accesso e chiudi il popup.
- Per aggiornare la finestra di dialogo Chat, tocca Aggiorna.
- Nella sezione Aggiungi repository, digita il repository GitHub per cui vuoi ricevere notifiche.
- Seleziona le caselle corrispondenti agli eventi per cui vuoi ricevere notifiche.
- Tocca Salva.
Eseguire la migrazione dall'app OAuth (legacy) all'app GitHub (consigliata)
Per eseguire la migrazione della connessione attuale dal metodo di autenticazione dell'app OAuth precedente al metodo dell'app GitHub consigliato:
- Apri l'app Chat
.
- Apri un messaggio diretto o uno spazio con l'app GitHub.
- Nel campo del messaggio, tocca Strumenti di Google Workspace
.
- Nell'elenco dei comandi, seleziona GitHub Reauthorize (Autorizza di nuovo GitHub).
- Per completare la procedura di migrazione e riautorizzazione, segui le istruzioni sullo schermo nella finestra di dialogo di Chat.
Utilizza l'app GitHub negli spazi
Per utilizzare l'app negli spazi, devi @menzionarla o /menzionarla in ogni messaggio e nelle risposte ai messaggi inviati dall'app.
L'utilizzo di @menzione o di /menzione conferma che hai inviato il messaggio all'app e non ad altre persone che si trovano nello spazio.
- Apri l'app Chat
.
- In uno spazio, inserisci @github o /github seguito dal comando.
- Quando menzioni @github o /github, il messaggio viene inviato all'app e non ad altre persone nello spazio.
Modificare le impostazioni dell'app
Negli spazi, solo la persona che ha aggiunto l'app può modificare le impostazioni.
- Apri l'app Chat
.
- Apri un messaggio diretto con l'app o vai a uno spazio con l'app.
- Per aprire le impostazioni correnti dell'app, inserisci
/github_settings. - Modifica le impostazioni in base alle tue esigenze.
- Tocca Salva.
La rimozione dell'app da uno spazio causa l'eliminazione delle relative impostazioni.
Informazioni sui comandi per l'app GitHub in Chat
Nel campo del messaggio di un messaggio diretto o di uno spazio con l'app GitHub in Chat, puoi utilizzare:
- Comandi slash
/github_settings: apre la finestra di dialogo delle impostazioni./github_reminders: per le richieste di pull aperte personali o del team, configura e modifica i promemoria pianificati./github_subscribe: esegue la sottoscrizione a un repository GitHub <repoURL> o <owner/repo>./github_openIssue: apre un nuovo problema di GitHub./github_logout: esce dal tuo account GitHub./github_help: mostra il messaggio di assistenza./github_feedback: invia feedback sull'app GitHub.
- Comandi rapidi: per accedere ai comandi rapidi, tocca gli strumenti di Google Workspace
.
- GitHub Connect: mostra un messaggio con le opzioni "Accedi" e "Accesso legacy".
- GitHub Reauthorize: ti consente di eseguire la migrazione a un nuovo metodo di connessione.
Per visualizzare un elenco completo dei comandi supportati:
- Sul tuo iPhone o iPad, apri l'app Chat
.
- Apri un messaggio diretto o vai a uno spazio in cui è installata l'app GitHub.
- Inserisci:
/github_help.
Risolvere i problemi relativi all'app GitHub in Chat
Se ricevi un errore quando ti iscrivi alle notifiche in tempo realeApp GitHub
Per configurare le notifiche in tempo reale negli spazi:
- Nel browser, vai alle impostazioni del profilo GitHub.
- Nella sezione "Integrazioni", tocca Applicazioni
App GitHub autorizzate.
- Dopo aver connesso l'app GitHub in Google Chat, nell'elenco delle app autorizzate viene visualizzato "Google Chat".
- Installa l'app Google Chat per il repository GitHub.
- In alternativa, puoi richiedere l'installazione al proprietario dell'organizzazione/del repository.
- Attendi il completamento dell'installazione.
- In Google Chat, apri un messaggio diretto o uno spazio con l'app GitHub.
- Nel campo del messaggio, per creare un abbonamento, inserisci:
/github_subscribe [organisation/repo]o/github_settings.
App OAuth
Per configurare le notifiche in tempo reale negli spazi, devi:
- Essere proprietario dell'organizzazione del repository proposto.
- Autorizzare l'app nell'organizzazione GitHub.
- Nel browser, vai alle impostazioni del profilo GitHub.
- Nella sezione "Integrazioni", tocca Applicazioni
App OAuth autorizzate.
- Dopo aver connesso l'app GitHub in Google Chat, nell'elenco delle app autorizzate viene visualizzato "Google Chat".
- Concedi all'app l'accesso all'organizzazione a cui vuoi accedere.
- Nel campo del messaggio, inserisci:
/github_settings. - Per modificare le impostazioni di notifica del repository, tocca Impostazioni di notifica.
- Per filtrare le notifiche, tocca la Freccia giù
accanto a ogni tipo di notifica.
- Mostra opzioni aggiuntive per filtrare le notifiche.
- Seleziona le caselle delle notifiche che vuoi ricevere.
- Tocca Salva.
Per essere menzionato nei promemoria programmati, devi aver collegato il tuo account Google Chat all'account GitHub.
- Nel campo del messaggio, inserisci:
/github_settings. - Per collegare il tuo account:
- Nel popup, tocca Configura l'accesso
Accedi a GitHub.
- Accedi al tuo account GitHub.
- Autorizza l'app.
- Nel popup, tocca Configura l'accesso
- Nel messaggio che ricevi dall'app GitHub, seleziona Pianifica promemoria per il tuo team.
- Nel popup:
- Tocca Crea nuovo promemoria.
- Configura le impostazioni dei promemoria.
- Tocca Salva.
Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.