Você deve autorizar seu personal access token (classic) após a criação para que o token possa acessar uma organização que usa autenticação única (SSO) SAML. O acesso a recursos do internal (repositórios, projetos e pacotes) em uma empresa requer uma autorização de SSO para uma organização em uma empresa. Para obter mais informações sobre como criar um novo personal access token (classic), consulte Gerenciar seus tokens de acesso pessoal. Os Fine-grained personal access tokens são autorizados durante a criação do token, antes que o acesso à organização seja concedido.
Observação
Se você tiver uma identidade vinculada em uma organização, só poderá usar personal access tokens autorizados e chaves SSH com essa organização, mesmo que o SSO não seja aplicado. Você terá uma identidade vinculada para uma organização se já tiver se autenticado por meio do SSO para essa organização, a menos que um proprietário da organização ou da empresa tenha revogado a identidade vinculada posteriormente. Para obter mais informações sobre como revogar identidades vinculadas, confira Exibir e gerenciar o acesso SAML de um membro à organização e Visualizar e gerenciar o acesso SAML de um usuário à sua empresa.
Antes de autorizar uma personal access token ou chave SSH, você deve ter uma identidade externa vinculada. Se você for membro de uma organização em que o SSO está habilitado, você pode criar uma identidade externa vinculada autenticando-se na sua organização com seu IdP (provedor de identidade) pelo menos uma vez. Para saber mais, confira Sobre a autenticação com o logon único.
Depois de autorizar um personal access token token ou uma chave SSH, o token ou a chave continuará autorizado até ser revogado por uma das seguintes maneiras.
- Uma organização ou proprietário da empresa revoga a autorização. Os proprietários corporativos também podem revogar autorizações para usuários individuais ou em massa. Consulte Revogando autorizações de SSO ou excluindo credenciais em sua empresa.
- Você é removido da organização.
- Os escopos em um personal access token são editados ou o token é gerado novamente.
- O personal access token expirou conforme definido durante a criação.
-
No canto superior direito de qualquer página do GitHub, clique em sua imagem de perfil e, em seguida, clique em Configurações.
-
Na barra lateral esquerda, clique em Developer settings.
-
Na barra lateral esquerda, clique em Personal access token .
-
Ao lado do token que deseja autorizar, clique em Configurar SSO. Se a opção Configurar SSO não aparecer, verifique se você se autenticou pelo menos uma vez por meio do provedor de identidade para acessar recursos no GitHub. Para saber mais, confira Sobre a autenticação com o logon único.

-
No menu suspenso, à direita da organização para a qual deseja autorizar o token, clique em Autorizar.
Observação
Ao autorizar um personal access token (classic) para uso em uma organização que pertence a uma empresa que possui uma lista de permissões de IP e autenticação única habilitada no nível corporativo, seu IP também deve ser permitido no nível corporativo. Confira Como restringir o tráfego de rede para sua empresa com uma lista de permissões de IP.