Skip to main content

ID 및 액세스 관리 기본 사항

관리자는 사용자가 엔터프라이즈의 리소스에 GitHub액세스하는 방법을 결정해야 합니다.

GitHub용 IAM이란 무엇인가요?

인스턴스를 구성하는 GitHub Enterprise Server 관리자는 인스턴스에서 로컬 계정 및 기본 제공 인증을 사용할 수 있습니다. 또는 엔터프라이즈의 웹 애플리케이션에 대한 ID 및 액세스를 중앙 집중화하기 위해 관리자는 외부 인증 방법을 구성할 수 있습니다. SAML을 사용하는 경우 필요에 따라 SCIM(System for Cross-domain Identity Management)을 사용하여 ID 공급자(IdP)에서 인스턴스에 사용자 계정을 프로비전할 수 있습니다.

어떤 인증 방법을 사용할 수 있나요?

다음 인증 방법을 사용할 수 있습니다 GitHub Enterprise Server.

기본 제공 인증

GitHub Enterprise Server 인스턴스에 기본 제공 인증을 사용하는 경우 각 사용자는 초대 또는 등록을 통해 개인 계정을 만듭니다. 인스턴스에 액세스하기 위해 사람들은 계정에 대한 자격 증명을 사용하여 인증합니다. 자세한 내용은 기본 제공 인증 구성을(를) 참조하세요.

외부 인증

외부 디렉터리 또는 IDP(ID 공급자)를 사용하여 여러 웹 애플리케이션에 대한 GitHub Enterprise Server 인스턴스액세스를 중앙 집중화하는 경우 외부 인증을 구성할 수 있습니다. 자세한 내용은 다음 문서를 참조하세요.

참고

SAML 또는 LDAP를 사용할 수 있지만, 둘 다 사용할 수는 없습니다.

외부 인증을 사용하도록 선택하는 경우 외부 인증 공급자에 계정이 없는 사용자를 위해 대체 인증을 구성할 수도 있습니다. 예를 들어 계약자 또는 머신 사용자에게 액세스 권한을 부여할 수 있습니다. 자세한 내용은 공급자 외부 사용자에게 기본 제공 인증 허용을(를) 참조하세요.

프로비저닝은 어떻게 작동하나요?

기본 제공 인증, CAS, LDAP 또는 SAML GitHub Enterprise Server 을 구성하는 경우 권한 있는 사용자가 인스턴스에 로그인할 때 사용자 계정을 만들거나 JIT("Just-In-Time")를 만듭니다. 필요에 따라 SAML을 사용하는 경우 SCIM을 사용하여 ID 공급자(IdP)에서 사용자 계정을 프로비전할 수 있습니다. 자세한 내용은 GitHub Enterprise Server에서 SCIM을 사용하여 사용자 프로비저닝 정보을(를) 참조하세요.

추가 읽기