GH-100 微軟 GitHub 開發工程師認證: GitHub Administration

建立者 Build School Learn
更新日 2025-12-12
目前狀態
未註冊
價格
NTD 9,900(含一張考試卷)
開始學習
這門課程為專屬課程

[有意考證者請留意] 本課程為 Microsoft GitHub 開發工程師實務 + GH100 微軟 GitHub 開發者認證,歡迎預約下單以取得課程內容存取權 –  ; 於本網頁中按”參加這門課程 / Enroll” 報名註冊亦可進入課程下單頁,下單後將可以存取課程教材/影片/Lab/考證練習題,即可線上自主學習,並於Live 實況課程時參加講師講解課程內容。

想成為企業級 GitHub 管理與 DevOps 佈署的關鍵人物嗎?本課程專為欲取得 GH-100 微軟官方認證 的工程師打造,從組織管理、身分與驗證、企業安全策略、CI/CD、GitHub Actions 到套件管理,完整培養你成為企業環境中的 GitHub 管理專家。課程結合理論、實作 Lab、案例討論與模擬試題,讓你不只學會設定,更能理解企業在使用 GitHub 時的最佳實務、風險控管與治理策略。

無論你是開發主管、DevOps、系統管理員,或正準備投入 GitHub Enterprise 的企業轉型專案,都能在本課程中學到立即可用的技能與思維,並順利通過 GH-100 認證。

🎯 你將學會

  1. 業級 GitHub 管理能力:理解 GitHub Enterprise Cloud / Server / AE 的差異與部署策略。
  2. 身分識別與 SSO 佈署:掌握 SAML SSO、2FA、SCIM、Team Sync 等驗證與同步技術。
  3. 權限治理與組織架構規劃:學會管理多組織、多團隊與存放庫權限,落實最小必要權限原則。
  4. 安全開發與合規管理:包含程式碼掃描、弱點偵測、秘密掃描、Dependabot、稽核記錄等。
  5. GitHub Actions 實務管理:自託管/託管執行器、可重複使用工作流程、秘密管理與權限控管。
  6. API 與 Marketplace 擴充:整合 GitHub Apps、OAuth、PAT、審計 API 等自動化能力。
  7. 套件管理與 CI/CD 佈署:掌握 GitHub Packages 與企業內部套件流通方式。
  8. GH-100 認證技巧:模擬題講解、常見考點與備考策略。

💡 適合對象

  • 準備參加 GitHub GH-100 官方認證 的工程師、DevOps 或系統管理員
  • 使用 GitHub Enterprise 進行企業級開發治理的技術人員
  • 負責 CI/CD、自動化、安全開發流程的技術主管
  • 想提升 GitHub 企業管理能力的工程師、團隊領導者
  • 參與企業 DevSecOps 推動、流程最佳化或平台治理者

🔥 課程大綱

課程大綱Lab / Demo
Module 1: 支援 GitHub Enterprise(15%)
1. 為使用者和重要項目關係人
區分可由系統管理員處理或需 GitHub Support 的問題
說明如何產生支援套件與診斷資訊
了解 GitHub 產品與服務的企業使用情況(低使用功能、使用中整合、活躍團隊與存放庫)
建議開發者工作流程標準(協作方式、分支策略、分支保護、程式碼擁有者、審查流程、自動化、發佈策略)
說明企業工具生態系統
說明企業的 CI/CD 策略
討論如何向團隊提供工具與流程建議
說明如何使用 GitHub API 擴充管理功能(如查詢/儲存稽核記錄)
在 Marketplace 尋找、安裝與設定應用程式(如 Azure Pipelines)
對比 GitHub Apps 與 Actions(權限、建置、存取方式)
說明使用 Marketplace App 與 Actions 的優點與風險
Module 2: 管理使用者身分識別和 GitHub 驗證 (20%)
1. 管理身分識別與驗證
說明組織層級 SAML SSO 與企業帳戶全域 SAML SSO 的影響差異
列出在企業帳戶中為單一或多個組織啟用/強制 SAML SSO 的步驟
說明如何要求組織啟用 2FA
說明如何選擇支援的身分識別提供者
說明 GitHub 的身分與授權運作方式
說明使用者在單一或多組織中具有成員資格的影響
說明 GitHub 的驗證與授權模型(登入方式與專案存取授權)
列出支援的 SCIM 提供者(Azure、Okta、自架)
說明 SCIM 協定的運作方式與 GitHub 的支援方式
說明 Team Sync 的運作方式
對比 Team Sync 與 SCIM
Module 3: 描述 GitHub 如何部署、分發和授權 (5%)
1. 對比 GitHub 部署模式
說明 GitHub Enterprise Cloud(GHEC)
說明 GitHub Enterprise Server(GHES)
說明 GitHub AE(GHAE)
比較三者的功能差異

2. 區分 GitHub 產品計費與授權
說明 GitHub Actions 的定價模式
說明組織的授權與支援選項
查詢組織授權使用量統計
查詢機器帳戶與周邊服務的授權使用量統計
使用報表解讀計量消耗(如 Actions 分鐘數、Packages 儲存空間)
Module 4:依成員資格管理存取權(20%)
1. 定義 GitHub 組織
說明單一 vs. 多組織的優缺點與成本
設定預設讀取權限與跨組織預設寫入權限
說明透過 AD 進行團隊同步
說明如何為多組織與多權限撰寫可維護性腳本
說明如何依企業信任模型調整企業原則與組織權限

2. 描述企業許可權與原則
定義 GitHub 組織
列出可能的成員角色
比較成員、擁有者、計費管理員的權限
說明組織成員與外部協作者的差異
列出使用者擁有多組織成員資格的影響
說明如何提供存放庫/組織/團隊的最低必要權限
列出建立新組織的優缺點

3. 描述團隊許可權
在組織中建立團隊
列出團隊成員可能角色
說明不同的團隊權限模型

4. 存放庫權限
說明使用者依其權限(存放庫角色、團隊成員資格、組織成員)可執行的操作
列出存放庫成員資格類型
說明如何稽核存放庫存取
Module 5: 啟用安全軟體開發並確保合規 (15%)
1. 啟用安全開發與合規
說明 GitHub 如何支援企業安全狀態
說明如何從 Git 儲存庫清除敏感資料(filter-branch / BFG)
說明如何從 GitHub 清除敏感資料(透過支援)
說明依控制需求選擇原則
說明選擇特定原則的影響
定義組織原則
定義企業原則

2. 使用稽核記錄 API 識別遺漏資產
定義稽核記錄使用案例
使用 GitHub 說明安全與合規概念
說明如何產生與提供稽核報告

3. 定義與說明 GitHub 儲存庫安全功能的重要性
說明安全策略的重要性
定義弱點
描述脆弱相依性
說明秘密掃描的重要性
說明程式碼掃描的重要性
描述自動化程式碼掃描(CodeQL)
說明相依性圖表
說明安全性諮詢的重要性
描述 Dependabot
偵測並修補弱點相依性
描述弱點警示
建立與實作安全回應計畫處理敏感資料
說明使用 SSH 金鑰與部署金鑰存取存放庫

4. API 存取與整合
列出支援的存取權杖(PAT、安裝令牌、OAuth、App OAuth 令牌、裝置令牌、重新整理令牌)
說明如何查詢令牌速率限制
描述 GitHub Apps 的權限、用戶能力與事件訂閱
描述 OAuth Apps 的權限與事件訂閱
對比機器帳戶使用 PAT 與 GitHub Apps 驗證方式
說明機器帳戶與 GitHub Apps 的使用差異
說明如何依安全策略核准/拒絕使用者建立的 GitHub Apps 與 OAuth Apps
定義企業受控使用者(EMU)
Module 6: 管理 GitHub Actions(20%)
1. 散發動作與工作流程
識別可重複使用的動作與工作流程範本
定義管理可重複使用元件的方法(儲存位置、命名慣例、維護計畫)
定義企業層級的動作散發方式
說明如何控制企業內 Actions 的存取
設定 GitHub Actions 的組織使用原則

2. 管理企業執行器
說明在 GitHub 託管與自託管執行器設定 IP 允許清單的影響
在內部系統設定 IP 允許清單以與 GitHub 託管執行器互動
列出在公用存放庫啟用自託管執行器的風險與濫用可能
依工作負載選擇適當執行器(託管 vs. 自託管、作業系統)
比較 GitHub 託管與自託管執行器
設定企業自託管執行器(例如代理、標籤、網路設定)
使用群組管理自託管執行器(存取、移動、分類)
監控、疑難排解與更新自託管執行器

3. 管理企業內的加密秘密
識別加密秘密的範圍(企業、組織、存放庫)
說明在 Actions 與工作流程中存取秘密的方法
管理組織層級加密秘密
管理存放庫層級加密秘密
說明使用第三方秘密保管庫
Module 7: 管理 GitHub 套件 (5%)
描述受支援的 GitHub 套件類型
說明如何存取、發布與共用套件
說明如何在工作流程中使用套件(搭配 GitHub Actions 或其他 CI/CD)
解釋套件與版本的差異及其使用情境
Module 8: GH100 認證準備及題目練習 (1.5小時線上課)
1. 註冊線上練習課程 – Build School Learn
2. GH-100 模擬題練習及講解
  • GitHub 實戰教學:每個模組都配合 Lab
  • 一次到位:學完立即應用於工作與專案
  • 國際認可:證照全球通用,職場競爭力大幅提升

[常見的考證報名者問題與回答FAQ]

若下單後,就能提前就取得教材開始準備? 或課程講義/影片/考證練習題?
A: 可以的,當完成下單確認,系統即會自動發送課程開通,可立即線上存取教材,包括講義、教學影片、依考證大綱的講解影片、約300題的練習題供提前備考。另將提供PersonVue 考試用的 Coupon Code,請詳讀下一題。

本課程是包含一次考證嗎?
A: 是的,本課程包含一次的 PersonVue的考試用 Coupon Code,但需自行線上預約考證並自行於預約時段考證。PersonVue為微軟在全球委托的認證機構,你可以自行至官網預約考科及考試時間,可自行選擇「線上考證(OnVue線上考證服務)」,或在「台灣各考證中心(實體考)」,建議可線上考證即可(考量方便性; 因是獨自考試,考證中心不一定能預約到你想要的時段; 線上考時段多且可在家獨立空間考試)。當您下單後,將會收到email通知,內含一次考證用的Coupon Code,可於 PersonVue預約頁面中輸入,無需再付其它費用,自行選擇考試時間及方式(線上或實體)。預約取消/改期等,請直接至PersonVue官網操作 (全球皆為如此,我們無法代為處理; PersonVue考試預約/取消/改期需考生個人自行操作,也都是個別預約時段考試,並無團體考證)

建議: 可先預約考證時間,例如:上完課後1~2個月內,因考證需一股作氣,隔太久會沒動力。依我們準備的內容/教材及準備心法,即可順利應考。

但請留意: 您在本網站下單後取得的 Coupon Code 有效期(約為9個月左右),為電子數位產品下單後無法取消/退回,但可供他人使用,敬請留意並見諒。使用 Coupon Code 於 PersonVue 預約考試日期後,若後續欲延期,也是依其規格(為原訂考試時間前幾日前,詳細延期規定請依PersonVue其公告。

如何預約考證?

A: 從此連結進入(如下圖) – https://learn.microsoft.com/zh-tw/credentials/certifications/azure-ai-engineer/?practice-assessment-type=certification

除了適合於資訊領域工作者或工程師外,請問本課程非 IT人員也能參加?
A: 本科目為微軟Azure 開發屬於中階內容,適合軟體開發者、IT或資訊背景。建議非技術人員,如:一般的上班族、行銷、業務或工程技術人員,可從 AZ-900 微軟 Azure 基礎認證培訓開始。了解及應用雲端已是數位人才之必備知識及技能,AZ-900也能幫助即將進入數位資訊領域的新人能快速進入 Microsoft Azure 的世界,並實際運用在生活和工作當中。

下單後的教材型式為何? 最近的培訓梯次沒辦法參加,還有其他梯次或線上/影片可學習嗎?
A: 我們會定期(3個月左右) 有培訓梯次,但下單後即會提供線上教材/影片/Lab/考證練習題等供線上學習,因此本課程為「線上自主學習」+每3-4個月一次課程更新最新內容「線上實體同步直播並提供錄影」。其它注意事項:

  • 「線上自主學習」- 下單後即可存取完整教材並自主學習 (教材包括:影片+講義 + Lab 逐步演練文件+AI工具/平台試用帳號,將持續更新內容以跟進最新 Azure 或 AI 技術與趨勢,例如: Azure AI Foundry 的AI 模型與佈署)
  • 「線上實體同步直播與錄影」- 每3~4個月1梯次可參加該梯次的線上實體同步直播課並更新最新的 AI 技術內容,課後將會提供錄影於本平台後續線上自主學習或複習。
    • 直播課前3個工作日將 email通知並提供線上Teams會議連結 – 若至上課日前3個工作日,該梯次報名學員數未達 10名,將通知已報名學員延至下一梯次,仍可先依線上學習教材自主學習
    • 線上教材已很完整,包括:範例、可逐步演練的 Lab 講義、高品質的影片隨時回播,線上教材自主學習也能達到很好的學習效果
  • 課程 Lab 實作將會使用到 Azure 或 Azure OpenAI API; 參加線上實體同步直播課程時,講師亦將協助開通試用帳號並指導如何自行建立帳號。您也可自行申請相關工具/平台帳號或API、自行建立帳號/環境以滿足後續內部或自行使用,課程中也說明了如何申請。

考證的準備心法為何? GH100 認證準備方法 (8天每次3小時 : 24+小時準備)

A: 以本課程的內容 (教學影片+講義+練習題) 搭配 MS Learn 官方GH100學習材料已足夠了,考證要目標導向,擬定一個短期目標並執行,以2023/12月至2025/11月我們舉辦的培訓及考證梯次為例,大約 300 位通過微軟900系列的認證。考證準備方法如下:

  1. 課程內容摘要 + 將 Lab 大致玩一下 ; 以下反覆 3 次 (考前1天為最後1次)
  2. MS Learn (每個單元模組都要看過) – 搭配實機操作幫助記憶及理解
  3. 模擬題練習 (Build School Learn Quiz) – 回看 MS Learn / MS Doc 官方文件 (用關鍵字搜尋) + 實機操作再次回顧

考證可選中文或英文嗎?
A: 大多數的考科皆提供多語系,可以自選繁體中文或英文考試。

Build School 專業講師群

Build School 是最酷的軟體工程/AI與IT專業培訓學校,我們也協助企業更有效的找到專業軟體及AI / IT 人才! 成立9年培育 600+ 位軟體與資訊人才,目前有台北新竹培訓場域及線上學習平台 Build School Learn。與 Microsoft 台灣微軟合作推廣認證、數位技能、AI 及雲端/軟體技術至 2025/9月達 3,200 人次培訓,協助職場與社會人士及青年學子養成數位技能以提升就業力。

Build School Learn 最完整的微軟認證培訓及學習地圖https://learn.build-school.com/