組織へのSAMLアクセスについて
組織で SAML シングル サインオンを有効にすると、各組織のメンバーは、ID プロバイダー (IdP) 上の外部 ID を、 GitHub上の既存のアカウントにリンクできます。 GitHubで組織のリソースにアクセスするには、メンバーがブラウザーでアクティブな SAML セッションを持っている必要があります。 API または Git を使用して組織のリソースにアクセスするには、メンバーが組織での使用を承認した personal access token または SSH キーを使用する必要があります。
各メンバーのリンクされたアイデンティティ、アクティブなセッション、同じページで認可されたクレデンシャルの表示と取り消しが可能です。
リンクされているアイデンティティの表示と取り消し
メンバーが GitHub の自分のアカウントにリンクしているシングル サインオンの ID を表示できます。
メンバーが間違った ID を GitHub のアカウントにリンクしている場合は、リンクされた ID を取り消して、メンバーが再試行できるようにすることができます。
利用できる場合には、このエントリにはSCIMデータが含まれます。 詳しくは、「組織におけるSCIMについて」をご覧ください。
警告
SCIMを使用している組織の場合は、 * GitHubでリンクされたユーザー ID を取り消すと、SAML と SCIM のメタデータも削除されます。 その結果、アイデンティティプロバイダはリンクされたユーザのアイデンティティとの同期やプロビジョニング解除ができなくなります。
- 管理者は、リンクされたアイデンティティの削除をアイデンティティプロバイダを通じて行わなければなりません。
- リンクされた ID を取り消し、ID プロバイダーを介して別のアカウントをリンクするには、管理者がユーザーを削除し、 GitHub Enterprise Cloud アプリケーションに再割り当てできます。 詳しい情報については、アイデンティティプロバイダのドキュメンテーションを参照してください。
警告
Organization がチームの同期を使っている場合、ある人の SSO ID を取り消すと、その人は IdP グループにマップされたすべてのチームから削除されます。 詳しくは、「Team をアイデンティティプロバイダグループと同期する」をご覧ください。
-
GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。
-
Organizationの名前をクリックしてください。
-
Organization 名の下にある [ People] をクリックします。
![組織の水平ナビゲーション バーのスクリーンショット。 ユーザー アイコンと [ユーザー] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。](/assets/cb-18976/images/help/organizations/organization-people-tab.png)
-
見たい、あるいは取り消したいリンクされたアイデンティティを持っているメンバーの名前をクリックしてください。
-
左側のサイドバーで、 [SAML ID のリンク] をクリックします。
![@octocat のユーザーの概要のスクリーンショット。 [SAML ID のリンク] というラベルが付けられたリンクがオレンジ色の枠線で強調表示されています。](/assets/cb-36907/images/help/saml/saml-identity-linked.png)
-
"Linked SSO identity(リンクされたSSOアイデンティティ)"の下で、メンバーのリンクされたSSOアイデンティティを見てください。
-
リンクされた ID を取り消すには、ID の右側にある [取り消し] をクリックします。
-
情報を読み取り、 [外部 ID の取り消し] をクリックします。
アクティブな SAML セッションの表示と取り消し
-
GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。
-
Organizationの名前をクリックしてください。
-
Organization 名の下にある [ People] をクリックします。
![組織の水平ナビゲーション バーのスクリーンショット。 ユーザー アイコンと [ユーザー] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。](/assets/cb-18976/images/help/organizations/organization-people-tab.png)
-
見たい、あるいは取り消したいSAMLセッションを持っているメンバーの名前をクリックしてください。
-
左側のサイドバーで、 [SAML ID のリンク] をクリックします。
![@octocat のユーザーの概要のスクリーンショット。 [SAML ID のリンク] というラベルが付けられたリンクがオレンジ色の枠線で強調表示されています。](/assets/cb-36907/images/help/saml/saml-identity-linked.png)
-
"Active SAML sessions(アクティブなSAMLセッション)"の下で、メンバーのアクティブなSAMLセッションを見てください。
-
セッションを取り消すには、取り消すセッションの右側にある [取り消し] をクリックします。
認証済みクレデンシャルの表示と取り消し
メンバーが API と Git アクセスを承認した各 personal access token と SSH キーを確認できます。 各トークンあるいはキーの末尾の数文字だけを見ることができます。 必要であれば、メンバーと共同で取り消すべきクレデンシャルを決定してください。 資格情報を取り消した場合、SAML 承認のみが削除されることに注意してください。 基になるトークンまたは SSH キーは削除されません。
-
GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。
-
Organizationの名前をクリックしてください。
-
Organization 名の下にある [ People] をクリックします。
![組織の水平ナビゲーション バーのスクリーンショット。 ユーザー アイコンと [ユーザー] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。](/assets/cb-18976/images/help/organizations/organization-people-tab.png)
-
見たい、あるいは取り消したい認可されたクレデンシャルを持っているメンバーの名前をクリックしてください。
-
左側のサイドバーで、 [SAML ID のリンク] をクリックします。
![@octocat のユーザーの概要のスクリーンショット。 [SAML ID のリンク] というラベルが付けられたリンクがオレンジ色の枠線で強調表示されています。](/assets/cb-36907/images/help/saml/saml-identity-linked.png)
-
"Authorized credentials(認可されたクレデンシャル)"の下で、メンバーの認可されたクレデンシャルを見てください。
-
資格情報を取り消すには、取り消す資格情報の右側にある [取り消し] をクリックします。
-
情報を読んで、 [了解しました。このトークンのアクセスを取り消してください] をクリックしてください。