Что такое корпоративные управляемые пользователи GitHub?
При этом Enterprise Managed Usersвы управляете жизненным циклом и проверкой подлинности пользователей в GitHub.comсистеме управления внешними удостоверениями илиGHE.com idP:
- Ваш IDP предоставляет новые аккаунты пользователей на GitHub, с доступом к вашему предприятию.
- Пользователи должны пройти аутентификацию на вашем IDP , чтобы получить доступ к ресурсам вашего предприятия на GitHub.
- Вы управляете именами пользователей, данными профиля, членством в организации и доступом к репозиторию из поставщика удостоверений.
- Если ваше предприятие использует OIDC SSO, GitHub вы проверите доступ к своему предприятию и его ресурсам с помощью Политики условного доступа (CAP) вашего IdP. См . раздел AUTOTITLE.
- Управляемые учетные записи пользователейне можете создавать публичный контент или сотрудничать вне вашего предприятия. См . раздел AUTOTITLE.
Примечание.
Enterprise Managed Users не является лучшим решением для каждого клиента. Чтобы определить, подходит ли оно для вашего предприятия, см . раздел AUTOTITLE.
Как EMU интегрируются с системами управления идентификацией?
GitHub сотрудничает с некоторыми разработчиками систем управления удостоверениями, чтобы обеспечить интеграцию "проложенный путь" с Enterprise Managed Users. Чтобы упростить конфигурацию и обеспечить полную поддержку, используйте единый идентификатор партнера для проверки подлинности и подготовки.
Что такое поставщики удостоверений партнеров?
Поставщики удостоверений партнеров обеспечивают проверку подлинности с помощью SAML или OIDC и предоставляют подготовку с помощью системы для управления междоменной идентификацией (SCIM).
| Поставщика удостоверений партнера | SAML | OIDC | SCIM (Система управления идентификацией в междоменной среде) |
|---|---|---|---|
| Идентификатор записи | |||
| Okta | |||
| PingFederate |
При использовании единого поставщика удостоверений для проверки подлинности и подготовки GitHub предоставляет поддержку приложения для поставщика удостоверений партнера и интеграции поставщика удостоверений.GitHub
Могу ли я использовать системы управления идентификацией, отличные от поддерживаемых партнеров?
Если для проверки подлинности и подготовки нельзя использовать единый партнер idP, можно использовать другую систему управления удостоверениями или комбинацию систем. Система должна:
- GitHubСоблюдение рекомендаций по интеграции
- Предоставление проверки подлинности с помощью SAML, привязывание к спецификации SAML 2.0
- Предоставление управления жизненным циклом пользователей с помощью SCIM, соблюдение спецификации SCIM 2.0 и взаимодействие с GitHubREST API (см. Подготовка пользователей и групп с помощью SCIM с помощью REST API)
GitHub не поддерживает сочетание поставщиков удостоверений для проверки подлинности и подготовки партнеров и не проверяет все системы управления удостоверениями. GitHubможет оказаться не в состоянии помочь вам с проблемами, связанными с смешанными или непроверенными системами. Если вам нужна помощь, необходимо обратиться к документации системы, группе поддержки или другим ресурсам.
Внимание
Сочетание Okta и Entra ID для единого входа и SCIM (в любом порядке) явно не поддерживается. API SCIM %% данных.product.github %}возвращает ошибку поставщику удостоверений при попытке подготовки при настройке этого сочетания.
Как осуществляется управление именами пользователей и информацией профиля для EMU?
GitHub автоматически создает имя пользователя для каждого разработчика путем нормализации идентификатора, предоставленного идентификатором поставщика удостоверений. Если уникальные части идентификатора удаляются во время нормализации, может возникнуть конфликт. См . раздел AUTOTITLE.
Имя профиля и адрес электронной почты поставщика управляемая учетная запись пользователя удостоверений:
- Управляемые учетные записи пользователей не удается изменить имя профиля или адрес электронной почты.GitHub
- IdP может предоставить только один адрес электронной почты.
- Изменение адреса электронной почты пользователя в идентификаторе поставщика удостоверений приведет к отмене связи пользователя из журнала вкладов, связанного со старым адресом электронной почты.
Как осуществляется управление ролями и доступом для EMU?
В удостоверений вы можете предоставить каждую управляемая учетная запись пользователяроль в организации, например участника, владельца или гостевого участника совместной работы. См . раздел AUTOTITLE.
Членство в организации (и доступ к репозиторию) можно управлять вручную или автоматически обновлять членство с помощью групп поставщика удостоверений. См . раздел AUTOTITLE.
Как выполнить управляемые учетные записи пользователей проверку подлинности GitHubв ?
Расположения, где управляемые учетные записи пользователей можно выполнить проверку подлинности, зависят от способа настройки проверки подлинности GitHub (SAML или OIDC). См . раздел AUTOTITLE.
По умолчанию, когда пользователь, не прошедший проверку подлинности, пытается получить доступ к вашей организации, GitHub отображает ошибку 404. Вместо этого можно включить автоматические перенаправления в единый вход. См . раздел AUTOTITLE.