Was Ihnen die Verbindung bringt
Durch die Installation der Zinn® GitHub App kann eine Website aus Ihren Repositorys heraus bereitgestellt werden und ein Projektboard bleibt mit GitHub synchron, ohne dass Sie uns ein persönliches Token übergeben müssen. Wir speichern lediglich die Installationsnummer der App, die für sich genommen nutzlos ist, und generieren jedes Mal, wenn wir eines benötigen, ein Token, das eine Stunde lang gültig ist. Dies ist die bessere Wahl für eine Organisation, da es keiner einzelnen Person gehört und nicht mehr funktioniert, wenn jemand ausscheidet.
Bevor Sie beginnen
Ein GitHub-Konto oder Inhaberrechte für die Organisation, in der Sie die App installieren möchten. Organisationen, die Apps von Drittanbietern untersagen, erfordern, dass ein Inhaber dies zulässt; falls dies nicht möglich ist, verwenden Sie stattdessen ein feingranulares Token (Verbinden Ihres GitHub-Kontos).
1. Erstellen des Schlüssels bei GitHub
Es muss kein Schlüssel erstellt werden. Installieren Sie die Zinn® GitHub App auf Ihrem persönlichen Konto oder Ihrer Organisation und wählen Sie entweder alle Repositorys oder nur die aus, die wir bereitstellen sollen.
Suchen Sie anschließend die Installationsnummer:
- Persönliches Konto — Settings → Applications → Installed GitHub Apps und Configure neben der Zinn® App.
- Organisation — Your organizations → Settings → GitHub Apps und Configure neben der Zinn® App.
Die Nummer am Ende der Adresszeile auf dieser Seite – zum Beispiel github.com/settings/installations/12345678 – ist die Installationsnummer.
2. Hier verbinden
Die App wird dort ausgewählt, wo sie verwendet wird, und nicht auf dem Bildschirm „Integrationen“:
- Bei der Repository-Verbindung einer Website wählen Sie GitHub (app install).
- Bei der GitHub-Verknüpfung eines Projektboards wählen Sie The Zinn® GitHub app.
Fügen Sie die Installationsnummer ein und fahren Sie fort. Wir überprüfen die Installation, bevor irgendetwas gespeichert wird; eine Nummer, die wir nicht erreichen können, wird niemals gespeichert.
Was als Nächstes geschieht
- Die Repositorys, für die Sie der App Berechtigungen erteilt haben, stehen für die Bereitstellung der Website zur Verfügung, und ein Push löst eine Bereitstellung aus.
- Jede von uns durchgeführte Aktion wird im Überwachungsprotokoll (Audit-Log) der Installation auf GitHub unter dem Namen der App und nicht unter Ihrem Namen angezeigt.
- Um uns weitere Repositorys zur Verfügung zu stellen, ändern Sie den Repository-Zugriff der App auf derselben Configure-Seite – es muss nichts neu verbunden werden.
Wenn keine Verbindung hergestellt werden kann
Ein Repository fehlt. Die Installation deckt nur die von Ihnen ausgewählten Repositorys ab. Öffnen Sie Configure und fügen Sie es hinzu.
Die Nummer wird abgelehnt. Überprüfen Sie, ob es sich um die Installationsnummer aus der Adressleiste und nicht um die ID der App selbst handelt und ob die App noch installiert ist – eine deinstallierte App hat keine Installation.
Es wird angezeigt, dass der Schlüssel zurückgewiesen wurde. Fast immer liegt einer von drei Gründen vor: Ein Leerzeichen oder ein Zeilenumbruch wurde mitkopiert, ein abgelaufener Schlüssel oder ein Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und stellen Sie die Verbindung mit dem neuen Schlüssel her.
Trennen der Verbindung
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt stillschweigend abzustürzen.
Das Trennen der Verbindung macht das bereits Geschehene nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir an Ihrem Konto geändert haben, bleiben erhalten. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; das Trennen der Verbindung entfernt unsere Kopie, nicht deren.