Skip to main content

Sobre SAML para IAM empresarial

Você pode usar o login único (SSO) SAML para gerenciar centralmente o acesso às organizações de propriedade da sua empresa no GitHub.com.

Sobre o SAML SSO da sua empresa

Se os membros da sua empresa gerenciam as próprias contas de usuário em GitHub.com, você pode configurar a autenticação SAML como uma restrição adicional de acesso para a sua empresa ou organização. Com o SSO (logon único), os proprietários da organização ou da empresa podem controlar e proteger o acesso aos recursos da organização, como repositórios, problemas e pull requests.

Se você configurar o SSO via SAML, os membros da sua organização continuarão a fazer login em suas contas pessoais em GitHub.com. Quando um membro acessa a maioria dos recursos em sua organização, GitHub redireciona o membro para seu IdP para autenticação. Após a autenticação bem-sucedida, o IdP redireciona o membro de volta para GitHub. Para saber mais, confira Sobre a autenticação com o logon único.

Observação

O SAML SSO não substitui o processo normal de login para GitHub. A menos que você use Enterprise Managed Users, os membros continuarão a fazer login em suas contas pessoais no GitHub.com, e cada conta pessoal será vinculada a uma identidade externa em seu IdP.

Os proprietários empresariais podem ativar o SAML SSO e a autenticação centralizada por meio de um IdP SAML em todas as organizações pertencentes a uma conta empresarial. Depois de habilitar o SSO do SAML para sua conta corporativa, o SSO do SAML é imposto como um requisito para todos os membros da empresa e todas as organizações pertencentes à sua conta corporativa. Todos os integrantes deverão autenticar usando o SAML SSO para obter acesso às organizações de que fazem parte, e os proprietários corporativos precisarão autenticar usando o SAML SSO ao acessar uma conta corporativa. Para obter mais informações, consulte Conceitos básicos de gerenciamento de identidade e acesso e Configurar o logon único SAML para sua empresa.

Como alternativa, você pode provisionar e gerenciar as contas de seus membros corporativos com Enterprise Managed Users. Para ajudá-lo a determinar se o SSO SAML ou Enterprise Managed Users é melhor para sua empresa, consulte Escolher um tipo de empresa para o GitHub Enterprise Cloud.

Se um erro de configuração do SAML ou um problema com o IdP (provedor de identidade) impedir que você use o SSO do SAML, use um código de recuperação para acessar sua empresa. Para obter mais informações, consulte Gerenciando códigos de recuperação para a sua empresa.

Depois de habilitar o SSO do SAML, dependendo do IdP que você usar, você poderá habilitar as funcionalidades adicionais de gerenciamento de identidade e acesso.

Observação

Você não pode configurar o SCIM para sua conta corporativa, a menos que sua conta tenha sido criada para Enterprise Managed Users. Para saber mais, confira Sobre o Enterprise Managed Users.

Se você não usa Enterprise Managed Users, e quer usar o provisionamento SCIM, deve configurar o SSO via SAML no nível da organização, não no nível da empresa. Para saber mais, confira Sobre o gerenciamento de identidades e de acesso com o logon único do SAML.

Se você usar Microsoft Entra ID (anteriormente conhecido como Azure AD) como seu IdP, poderá usar a sincronização de equipe para gerenciar a associação de equipe em cada organização. Se a sincronização de equipe estiver habilitada para sua organização ou conta empresarial, você poderá sincronizar uma equipe do GitHub com um grupo do IdP. Quando você faz isso, as alterações de associação ao grupo do IdP são refletidas no GitHub automaticamente, reduzindo a necessidade de atualizações manuais e scripts personalizados. Para obter mais informações, consulte Gerenciando a sincronização de equipes para organizações da sua empresa.

Há considerações especiais ao habilitar o SSO do SAML para sua conta corporativa se uma das organizações pertencentes à conta corporativa já está configurada para usar o SSO do SAML. Para obter mais informações, consulte Alterando a configuração do SAML de uma organização para uma conta corporativa.

Para obter mais informações sobre a configuração do SAML SSO no GitHub, consulte Configurar o logon único SAML para sua empresa.

IdPs compatíveis

Nós testamos e oferecemos compatibilidade oficial os seguintes IdPs. Para o SSO do SAML, oferecemos suporte limitado a todos os provedores de identidade que implementam o padrão SAML 2.0. Para obter mais informações, confira o wiki do SAML no site do OASIS.

IdPSAMLSincronização de equipe
Serviços de Federação do Active Directory (AD FS)
Entra ID
Okta
OneLogin
PingOne
Shibboleth

Leitura adicional