Cloud/Einstellungen/Dienstkonten
Dienstkonten
Identitäten für die Maschinen: nicht-menschliche Konten für Automatisierungen, CI/CD-Pipelines und OIDC-Workloads, mit rotierenden Schlüsseln und ohne Mensch dahinter.
Service Accounts beantworten eine Frage, die die Mitgliederliste nicht kann: Welche Identität nutzt Ihre Automatisierung? Die Beschreibung: "Non-human identities for automations, CI/CD and OIDC workloads." Die Verwaltung erfordert org:manage.

Service Accounts
Non-human identities for automations, CI/CD and OIDC workloads.
vsk_live_••••••••3f9aCreated Mar 2025federatedCreated Jun 2025Das Mockup ist die echte Oberfläche. Rotieren Sie einen statischen Schlüssel, um den neuen offenzulegen, und beachten Sie das OIDC-Workload-Konto, das gar keinen Schlüssel trägt.
Zwei Arten von Identität
Create service account bietet beide Arten an:
- Static key: Das Konto hält einen generierten Schlüssel, der einmalig unter "Service account key" angezeigt und danach maskiert wird, für Skripte und Pipelines, die sich mit einem Secret authentifizieren. Rotate key prägt einen neuen Schlüssel, wenn der alte möglicherweise durchgesickert ist;
- OIDC-Workload-Identität: gar kein gespeichertes Secret. Die Automatisierung weist sich über ihren eigenen OIDC-Provider aus, GitHub Actions ist der klassische Fall, und die Organisation vertraut diesem Nachweis. Nichts, das leaken kann, nichts, das rotiert werden muss.
Eine Zeile pro Konto
Jedes Konto zeigt seinen Namen, seine Art, seinen maskierten Schlüssel oder das Föderationskennzeichen und wann es erstellt wurde. Delete service account entfernt die Identität vollständig: Jede Automatisierung, die sie nutzt, hört auf, sich zu authentifizieren, und genau deshalb liegt die Schaltfläche hinter einer Bestätigung.
Warum es diese Seite gibt
Pipelines sollten niemals unter dem Konto einer Person laufen: An dem Tag, an dem diese Person geht, stirbt das Deployment mit ihren Zugangsdaten. Service Accounts geben Maschinen ihre eigenen Namen, ihre eigenen Schlüssel und ihren eigenen Lebenszyklus, getrennt von den Menschen unter Members. So überleben die Automatisierungen der Organisation Personalwechsel.
Was als Nächstes kommt
API Keys ist die Schwesteroberfläche: Schlüssel mit eingeschränktem Geltungsbereich für den programmatischen Zugriff auf die Ressourcen der Organisation.