Cloud/Paramètres/Comptes de Service
Comptes de Service
Des identités pour les machines : des comptes non humains pour les automatisations, les pipelines CI/CD et les workloads OIDC, avec des clés rotatives et aucun humain attaché.
Les Service Accounts répondent à une question que la liste des membres ne peut pas trancher : quelle identité votre automatisation utilise-t-elle ? La description : "Non-human identities for automations, CI/CD and OIDC workloads." Les gérer exige org:manage.

Service Accounts
Non-human identities for automations, CI/CD and OIDC workloads.
vsk_live_••••••••3f9aCreated Mar 2025federatedCreated Jun 2025Le mockup est la surface réelle. Effectuez la rotation d'une clé statique pour révéler la nouvelle, et notez le compte de workload OIDC qui ne porte aucune clé.
Deux types d'identité
Create service account propose les deux types :
- Static key : le compte détient une clé générée, affichée une seule fois sous "Service account key" puis masquée, pour les scripts et pipelines qui s'authentifient avec un secret. Rotate key forge une nouvelle clé lorsque l'ancienne a pu fuiter ;
- Identité de workload OIDC : aucun secret stocké du tout. L'automatisation prouve qui elle est via son propre fournisseur OIDC, GitHub Actions étant le cas classique, et l'organisation fait confiance à cette preuve. Rien à fuiter, rien à faire tourner.
Une ligne par compte
Chaque compte affiche son nom, son type, sa clé masquée ou le marqueur fédéré, et sa date de création. Delete service account supprime l'identité purement et simplement : toute automatisation qui l'utilise cesse de s'authentifier, et c'est exactement pour cela que le bouton est protégé par une confirmation.
Pourquoi cette page existe
Les pipelines ne devraient jamais tourner sous le compte d'une personne : le jour où cette personne part, le déploiement meurt avec ses identifiants. Les service accounts donnent aux machines leurs propres noms, leurs propres clés et leur propre cycle de vie, séparés des humains sur Members. C'est ainsi que les automatisations de l'organisation survivent aux changements d'effectif.
Et ensuite
API Keys est la surface sœur : des clés à périmètre restreint pour l'accès programmatique aux ressources de l'organisation.