O que é o IAM para GitHub?
Para controlar o acesso aos recursos da empresa, você pode permitir que as pessoas usem uma conta pessoal no GitHub.com e, opcionalmente, configurar restrições de acesso SAML adicionais. Você também pode provisionar e controlar as contas da empresa usando seu IdP (provedor de identidade) com Enterprise Managed Users.
Depois de saber mais sobre autenticação e provisionamento para cada uma dessas opções a fim de determinar qual método é melhor para sua empresa, confira Escolher um tipo de empresa para o GitHub Enterprise Cloud.
Qual método de autenticação está disponível para mim?
Ao criar uma empresa em GitHub, você pode decidir como as pessoas se autenticam para acessar seus recursos e quem controla as contas de usuário.
- Autenticação por meio GitHub.com
- Autenticação por meio de GitHub.com com restrição de acesso SAML adicional
- Autenticação com Enterprise Managed Users e federação
Autenticação por meio GitHub.com
Com a autenticação feita exclusivamente por meio de GitHub.com, cada pessoa à qual você deseja conceder acesso à sua empresa deve criar e gerenciar uma conta pessoal em GitHub.com. Depois de conceder acesso à sua empresa, o membro poderá acessar os recursos da sua empresa depois de entrar na conta.GitHub.com O membro gerencia a conta e pode contribuir com outras empresas, organizações e repositórios.GitHub.com Para saber mais sobre contas pessoais, confira Criando uma conta no GitHub.
Autenticação por meio de GitHub.com com restrição adicional de acesso SAML
Se você configurar uma restrição adicional de acesso SAML, cada pessoa à qual deseja conceder acesso à sua empresa deverá criar e gerenciar uma conta pessoal no GitHub.com. Depois de conceder acesso à sua empresa, o membro só poderá acessar os recursos da sua empresa depois de se autenticar com êxito tanto na conta em GitHub.com quanto em uma conta no seu provedor de identidade SAML (IdP). O membro pode contribuir para outras empresas, organizações e repositórios no GitHub.com usando sua conta pessoal. Para obter mais informações sobre como exigir a autenticação SAML para todo o acesso aos recursos da sua empresa, confira Sobre SAML para IAM empresarial.
Você pode escolher entre configurar o SAML no nível corporativo, que aplica a mesma configuração SAML a todas as organizações dentro da empresa e configurar o SAML separadamente para organizações individuais. Para saber mais, confira Decidir se deseja configurar o SAML para sua empresa ou suas organizações.
Autenticação com Enterprise Managed Users e federação
Se você precisa de mais controle sobre as contas dos membros da sua empresa em GitHub, pode usar Enterprise Managed Users. Com Enterprise Managed Users, você provisiona e gerencia contas para os membros da sua empresa no GitHub usando seu IdP. Cada membro entra em uma conta que você cria, e sua empresa gerencia a conta. As contribuições fora da empresa são restritas. Para saber mais, confira Sobre o Enterprise Managed Users.
Como funciona o provisionamento?
Se você usar a autenticação por meio de GitHub.com com restrição adicional de acesso por SAML, as pessoas criam contas pessoais em GitHub.com, e você pode conceder a essas contas pessoais acesso aos recursos da sua empresa. Você não provisiona contas.
Como alternativa, se você usar Enterprise Managed Users, deverá configurar seu IdP para provisionar contas de usuários da sua empresa no GitHub.com usando o System for Cross-domain Identity Management (SCIM). Para saber mais, confira Provisionando contas para usuários gerenciados pela empresa.
Quais IdPs têm suporte?
Se você optar por criar uma empresa em que usa contas GitHub.compessoais, poderá configurar a autenticação adicional com um sistema de gerenciamento de identidade externo que adere ao padrão SAML 2.0. GitHub também dá suporte e testa oficialmente alguns sistemas de gerenciamento de identidade. Para saber mais, confira Configurar o logon único SAML para sua empresa.
O GitHub faz parceria com alguns desenvolvedores de sistemas de gerenciamento de identidades para fornecer uma integração simplificada aos Enterprise Managed Users. Para simplificar sua configuração e garantir suporte total, use um único IdP parceiro para autenticação e provisionamento. Se você usar um IdP (provedor de identidade de parceiro), poderá configurar um aplicativo em seu IdP para fornecer autenticação e provisionamento. O IdP deve oferecer suporte ao padrão SAML 2.0. Como alternativa, se você usar o Entra ID (o antigo Azure AD), poderá configurar a autenticação OIDC (OpenID Connect). Se você não usar um IdP de parceiro ou se usar apenas um IdP de parceiro para autenticação, poderá integrar IdPs que implementam os padrões do SAML 2.0 e Sistema de Gerenciamento de Usuários entre Domínios (SCIM) 2.0. Para saber mais, confira Sobre o Enterprise Managed Users.