Cloud/Paramètres/Comptes de Service

Comptes de Service

Demandez à l’IA à propos de Vinkius

Des identités pour les machines : des comptes non humains pour les automatisations, les pipelines CI/CD et les workloads OIDC, avec des clés rotatives et aucun humain attaché.

Les Service Accounts répondent à une question que la liste des membres ne peut pas trancher : quelle identité votre automatisation utilise-t-elle ? La description : "Non-human identities for automations, CI/CD and OIDC workloads." Les gérer exige org:manage.

R

Service Accounts

Non-human identities for automations, CI/CD and OIDC workloads.

ci-deployerStatic key
Rotate keyDelete
vsk_live_••••••••3f9aCreated Mar 2025
github-actionsOIDC workload
Rotate keyDelete
federatedCreated Jun 2025
Create service account
Service Accounts, live. Non-human identities with static keys or OIDC workload identity, key reveal and deletion.

Le mockup est la surface réelle. Effectuez la rotation d'une clé statique pour révéler la nouvelle, et notez le compte de workload OIDC qui ne porte aucune clé.

Deux types d'identité

Create service account propose les deux types :

  • Static key : le compte détient une clé générée, affichée une seule fois sous "Service account key" puis masquée, pour les scripts et pipelines qui s'authentifient avec un secret. Rotate key forge une nouvelle clé lorsque l'ancienne a pu fuiter ;
  • Identité de workload OIDC : aucun secret stocké du tout. L'automatisation prouve qui elle est via son propre fournisseur OIDC, GitHub Actions étant le cas classique, et l'organisation fait confiance à cette preuve. Rien à fuiter, rien à faire tourner.

Une ligne par compte

Chaque compte affiche son nom, son type, sa clé masquée ou le marqueur fédéré, et sa date de création. Delete service account supprime l'identité purement et simplement : toute automatisation qui l'utilise cesse de s'authentifier, et c'est exactement pour cela que le bouton est protégé par une confirmation.

Pourquoi cette page existe

Les pipelines ne devraient jamais tourner sous le compte d'une personne : le jour où cette personne part, le déploiement meurt avec ses identifiants. Les service accounts donnent aux machines leurs propres noms, leurs propres clés et leur propre cycle de vie, séparés des humains sur Members. C'est ainsi que les automatisations de l'organisation survivent aux changements d'effectif.

Et ensuite

API Keys est la surface sœur : des clés à périmètre restreint pour l'accès programmatique aux ressources de l'organisation.