Was ist IAM für GitHub?
Zur Kontrolle des Zugriffs zu den Enterprise-Ressourcen können Sie es Personen ermöglichen, ein persönliches Konto GitHub.com zu benutzen und optional eine zusätzliche SAML-Zugriffseinschränkung konfigurieren, oder Sie können die Konten für Ihr Unternehmen mithilfe Ihres Identitätsanbieters (IdP) mit Enterprise Managed Users bereitstellen und steuern.
Nachdem Sie mehr über die Authentifizierung und Bereitstellung jeder dieser Optionen erfahren haben, können Sie ermitteln, welche Methode für Ihr Unternehmen am besten geeignet ist, siehe Auswählen eines Unternehmenstyps für GitHub Enterprise Cloud.
Welche Authentifizierungsmethode steht mir zur Verfügung?
Wenn Sie ein Unternehmen GitHuberstellen, können Sie entscheiden, wie sich Personen authentifizieren, um auf Ihre Ressourcen zuzugreifen und wer die Benutzerkonten steuert.
- Authentifizierung über GitHub.com
- Authentifizierung über GitHub.com mit zusätzlicher SAML-Zugriffsbeschränkung
- Authentifizierung mit Enterprise Managed Users und Verbund
Authentifizierung über GitHub.com
Mit der Authentifizierung ausschließlich über GitHub.com, muss jede Person, auf die Sie Zugriff auf Ihr Unternehmen gewähren möchten, ein persönliches Konto erstellen und verwalten auf GitHub.com. Nachdem Sie Zugriff auf Ihr Unternehmen gewährt haben, kann das Mitglied auf die Ressourcen Ihres Unternehmens zugreifen, nachdem Sie sich bei GitHub.comdem Konto angemeldet haben. Das Mitglied verwaltet das Konto und kann in anderen Unternehmen, Organisationen und Repositorys auf GitHub.com mitwirken. Weitere Informationen zu persönlichen Konten finden Sie unter Erstellen eines Kontos auf GitHub.
Authentifizierung über GitHub.com mit zusätzlicher SAML-Zugriffsbeschränkung
Wenn Sie zusätzliche SAML-Zugriffseinschränkung konfigurieren, muss jede Person, auf die Sie Zugriff auf Ihr Unternehmen gewähren möchten, ein persönliches Konto erstellen und verwalten.GitHub.com Nachdem Sie Ihrem Unternehmen Zugriff gewährt haben, kann das Mitglied nur auf die Ressourcen Ihres Unternehmens zugreifen, nachdem es sich sowohl für das Konto bei GitHub.com als auch für ein Konto bei Ihrem SAML-Identitätsanbieter (IdP) erfolgreich authentifiziert hat. Das Mitglied kann mit seinem persönlichen Konto auf GitHub.com zu anderen Unternehmen, Organisationen und Repositories beitragen. Weitere Informationen zum Erzwingen der SAML-Authentifizierung für den gesamten Zugriff auf Ressourcen deines Unternehmens findest du unter Informationen zu SAML für Unternehmens-IAM.
Du kannst SAML entweder auf Unternehmensebene konfigurieren, wobei die gleiche SAML-Konfiguration auf alle Organisationen innerhalb des Unternehmens angewendet wird, oder SAML separat für einzelne Organisationen konfigurieren. Weitere Informationen finden Sie unter Entscheiden, ob SAML für dein Unternehmen oder deine Organisationen konfiguriert werden soll.
Authentifizierung mit Enterprise Managed Users und Föderation
Wenn Sie mehr Kontrolle über die Konten Ihrer Unternehmensmitglieder auf GitHub benötigen, können Sie Enterprise Managed Users verwenden. Mit Enterprise Managed Users stellen Sie mithilfe Ihres IdP Konten für die Mitglieder Ihres Unternehmens auf GitHub bereit und verwalten sie. Jedes Mitglied meldet sich bei einem Konto an, das du erstellt hast, und dein Unternehmen verwaltet das Konto. Beiträge außerhalb des Unternehmens sind eingeschränkt. Weitere Informationen finden Sie unter Informationen zum Enterprise Managed Users.
Wie funktioniert die Bereitstellung?
Wenn Sie die Authentifizierung über GitHub.com mit zusätzlicher SAML-Zugriffsbeschränkung verwenden, legen Benutzer persönliche Konten auf GitHub.com an, und Sie können diesen persönlichen Konten Zugriff auf Ressourcen in Ihrem Unternehmen gewähren. Sie stellen keine Konten bereit.
Alternativ müssen Sie, wenn Sie Enterprise Managed Users verwenden, Ihren IdP so konfigurieren, dass er Benutzerkonten in Ihrem Unternehmen auf GitHub.com mithilfe von System for Cross-domain Identity Management (SCIM) bereitstellt. Weitere Informationen finden Sie unter Bereitstellungskonten für unternehmensverwaltete Benutzende.
Welche IdPs werden unterstützt?
Wenn Sie ein Unternehmen erstellen möchten, das persönliche Konten auf GitHub.com verwendet, können Sie eine zusätzliche Authentifizierung mit einem externen Identitätsverwaltungssystem konfigurieren, das dem SAML 2.0-Standard entspricht. GitHub unterstützt und testet auch offiziell einige Identitätsverwaltungssysteme. Weitere Informationen finden Sie unter Konfigurieren von SAML Single Sign-On für dein Unternehmen.
GitHub arbeitet mit einigen Entwicklern von Identitätsverwaltungssystemen an einer vorgefertigten Integration mit Enterprise Managed Users. Um Ihre Konfiguration zu vereinfachen und die vollständige Unterstützung sicherzustellen, nutzen Sie einen einzelnen Partner-IdP sowohl für die Authentifizierung als auch für die Bereitstellung. Wenn Sie einen Partneridentitätsanbieter (IdP) verwenden, können Sie eine Anwendung auf Ihrem IdP konfigurieren, um Authentifizierung und Bereitstellung bereitzustellen. Der IdP muss den SAML 2.0-Standard unterstützen. Alternativ können Sie die OpenID Connect (OIDC)-Authentifizierung konfigurieren, wenn Sie Entra ID (früher Azure AD genannt) verwenden. Wenn Sie keinen Partner-IdP oder nur einen Partner-IdP für die Authentifizierung verwenden, können Sie IdPs integrieren, die die Standards SAML 2.0 und System for Cross-Domain Identity Management (SCIM) 2.0 implementieren. Weitere Informationen finden Sie unter Informationen zum Enterprise Managed Users.