À propos de l’authentification désactivée pour Enterprise Managed Users
Après avoir désactivé l’authentification SAML ou OIDC pour votre entreprise, les effets suivants s’appliquent :
- Toutes les identités externes pour l’entreprise et les adresses e-mail associées pour comptes d’utilisateur managés, seront supprimées. Pour plus d’informations, consultez « Visualisation et gestion de l’accès SAML d’un utilisateur à votre entreprise ».
- Tous comptes d’utilisateur managés seront suspendus. Les comptes suspendus ne seront pas renommés. Pour plus d’informations, consultez « Affichage des personnes dans votre entreprise ».
- Personal access tokens (classic), les clés SSH, OAuth app les autorisations et GitHub App les jetons utilisateur-à-serveur associés comptes d’utilisateur managés seront supprimés.
- Fine-grained personal access tokens ne sont pas supprimés, mais ils arrêtent de fonctionner pendant que les comptes sont suspendus.
- Tous les groupes externes configurés par SCIM seront supprimés. Pour plus d’informations, consultez « Gestion des appartenances aux équipes avec des groupes de fournisseur d’identité ».
Les ressources détenues par une organisation ne sont pas affectées. Les secrets de GitHub Actions et les installations de GitHub App restent en place. Ainsi, les automatisations qui s’authentifient en tant qu’GitHub App installée, plutôt qu’en tant qu’utilisateur géré, continuent de fonctionner.
Si vous reconfigurez ultérieurement l’authentification pour l’entreprise, les groupes externes doivent être reprovisionnés via SCIM et comptes d’utilisateur managés doivent être reprovisionnés avant que les utilisateurs puissent se connecter.
Remarque
- Le processus de désactivation de l’authentification peut nécessiter beaucoup de temps pour les entreprises disposant d’un grand nombre de membres.
- Les données d’avatar pour comptes d’utilisateur managés sont définitivement supprimées lors de la suspension. Les utilisateurs reprovisionnés devront recharger leur avatar.
Si vous souhaitez migrer vers un nouveau fournisseur d’identité (IdP) ou un nouvel abonné plutôt que de désactiver entièrement l’authentification, consultez « Migration de votre entreprise vers un nouveau fournisseur d'identité ou client ».
Désactivation de l’authentification
Avertissement
La désactivation de l’authentification et de l’approvisionnement empêche votre entreprise comptes d’utilisateur managés de se connecter pour accéder à sur GitHub.
-
Connectez-vous en tant qu'utilisateur de configuration de votre entreprise avec le nom d'utilisateur SHORTCODE_admin, en remplaçant SHORTCODE par le code court de votre entreprise.
-
Essayez d’accéder à votre compte d'entreprise et utilisez un code de récupération pour contourner l’authentification unique SAML ou OIDC. Pour plus d’informations, consultez « Accès à votre compte d’entreprise si votre fournisseur d’identité n’est pas disponible ».
-
Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.
-
En haut de la page, cliquez sur Fournisseur d’identité.
-
Sous fournisseur d’identité, cliquez sur configuration de l’authentification unique.
-
En regard de « Signature unique SAML » ou « Signature unique de l'OIDC », cliquez pour désélectionner Signature unique SAML ou signature unique OIDC.
-
Pour confirmer, cliquez sur Désactiver l’authentification unique SAML ou Désactiver l’authentification unique OIDC.