Skip to main content

Sincronizar uma equipe com um grupo de provedor de identidade

Você pode sincronizar uma equipe GitHub com um grupo de provedores de identidade (IdP) compatível para adicionar e remover membros da equipe automaticamente.

Quem pode usar esse recurso?

Organization owners can synchronize a GitHub team with an IdP group.

Observação

Se sua empresa usar Enterprise Managed Users, você não precisará usar a sincronização de equipe. Em vez disso, você pode gerenciar a associação à equipe por meio da configuração do SCIM criada ao configurar sua empresa. Para saber mais, confira Gerenciando associações de equipes com grupos de provedores de identidade.

Sobre a sincronização de equipes

Se a sincronização de equipe estiver habilitada para sua organização ou conta empresarial, você poderá sincronizar uma equipe do GitHub com um grupo do IdP. Quando você faz isso, as alterações de associação ao grupo do IdP são refletidas no GitHub automaticamente, reduzindo a necessidade de atualizações manuais e scripts personalizados. Para obter mais informações, consulte Gerenciando a sincronização da equipe para a sua organização e Gerenciando a sincronização de equipes para organizações da sua empresa.

Você pode conectar até cinco grupos de IdP a uma GitHub equipe. Você pode atribuir um grupo de IdP a várias GitHub equipes.

A sincronização de equipe não dá suporte a grupos IdP com mais de 5.000 membros.

Assim que uma equipe GitHub estiver conectada a um grupo de IdP, o administrador do seu IdP deverá fazer as alterações de associação da equipe por meio do provedor de identidade. Você não pode gerenciar a participação em equipes em GitHub nem usando a API.

Se sua organização pertencer a uma conta corporativa, habilitar a sincronização de equipe para a conta corporativa substituirá as configurações de sincronização de equipe no nível da organização. Para saber mais, confira Gerenciando a sincronização de equipes para organizações da sua empresa.

A sincronização de equipe não é um serviço de provisionamento de usuários e não convida não membros a ingressar em organizações na maioria dos casos. Isso significa que um usuário só será adicionado com sucesso a uma equipe se já for um membro da organização. No entanto, opcionalmente, você pode permitir a sincronização da equipe para convidar novamente os usuários que anteriormente eram membros da organização e foram removidos desde então. Para obter mais informações, consulte Gerenciando a sincronização da equipe para a sua organização e Gerenciando a sincronização de equipes para organizações da sua empresa.

Todas as alterações na participação na equipe feitas por meio do seu IdP aparecerão no log de auditoria em GitHub como alterações feitas pelo bot de sincronização da equipe. A sincronização da equipe buscará informações do grupo do seu IdP pelo menos uma vez por hora e refletirá quaisquer alterações na associação do grupo do IdP em GitHub. A conexão de uma equipe a um grupo de IdP pode remover alguns integrantes da equipe. Para obter mais informações, confira Requisitos para membros de equipes sincronizadas.

As equipes principais não podem sincronizar com grupos de IdP. Se a equipe que você deseja conectar a um grupo IdP for uma equipe principal, recomendamos criar uma equipe nova ou remover as relações aninhadas que fazem da sua equipe uma equipe principal. Para saber mais, confira Sobre as equipes da organização, Como criar uma equipe da organização e Movendo uma equipe na hierarquia da sua organização.

Para gerenciar o acesso ao repositório para qualquer GitHub equipe, incluindo equipes conectadas a um grupo de IdP, você deve fazer alterações com GitHub. Para saber mais, confira Sobre as equipes da organização e Gerenciar o acesso da equipe em um repositório da organização.

Você também pode gerenciar a sincronização de equipe com a API. Para obter mais informações, consulte Pontos de extremidade de API REST para sincronização de equipe.

Requisitos para integrantes de equipes sincronizadas

Depois de conectar uma equipe a um grupo do IdP, a sincronização da equipe adicionará cada membro do grupo do IdP à equipe correspondente no GitHub somente se:

  • Se a sincronização da equipe não permitir convidar pessoas que não são membros da sua organização, significa que a pessoa já é membro da organização em GitHub.
  • A pessoa já fez login com sua conta pessoal em GitHub e se autenticou na conta da organização ou conta corporativa por meio do logon único via SAML pelo menos uma vez.
  • A identidade SSO da pessoa é um integrante do grupo IdP.

Equipes ou membros de grupo existentes que não atendem a esses critérios serão automaticamente removidos da equipe GitHub e perderão o acesso aos repositórios. Revogar a identidade vinculada a um usuário também removerá o usuário de quaisquer equipes mapeadas com os grupos de IdP. Para saber mais, confira Exibir e gerenciar o acesso SAML de um membro à organização e Visualizar e gerenciar o acesso SAML de um usuário à sua empresa.

Um integrante removido de uma equipe pode ser adicionado automaticamente de volta à equipe depois de autenticar-se na conta da organização ou na conta empresarial usando SSO e ser movido para o grupo de IdP conectado.

Para evitar a remoção involuntária dos integrantes da equipe, recomendamos aplicar SSO SAML na conta da organização ou da empresa, criar novas equipes para sincronizar dados de associação e verificar a associação a grupos no IdP antes de sincronizar as equipes existentes. Para saber mais, confira Aplicar logon único de SAML para sua organização e Configurar o logon único SAML para sua empresa.

Pré-requisitos

Para conectar uma equipe do GitHub a um grupo do IdP, a equipe já precisa existir na sua organização. Mesmo que você tenha configurado o provisionamento do SCIM, a criação de um grupo no IdP não cria automaticamente uma equipe no GitHub.

Antes de conectar a equipe GitHub a um grupo no IdP, um proprietário da organização ou da empresa precisa habilitar a sincronização de equipes para a sua organização ou conta empresarial. Para saber mais, confira Gerenciando a sincronização da equipe para a sua organização e Gerenciando a sincronização de equipes para organizações da sua empresa.

Para evitar a remoção involuntária dos integrantes da equipe, visite o portal administrativo do seu IdP e confirme se cada integrante atual da equipe está também nos grupos do IdP aos quais você deseja conectar esta equipe. Se você não tiver este acesso ao seu provedor de identidade, entre em contato com o administrador do IdP.

Você deve efetuar a autenticação usando SAML SSO. Para saber mais, confira Autenticação com logon único.

Conectar um grupo de IdP a uma equipe

Quando você conecta um grupo de IdP a uma GitHub equipe, todos os usuários do grupo são adicionados automaticamente à equipe.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Clique no nome da sua organização.

  3. No nome da organização, clique em Teams.

    Captura de tela da barra de navegação horizontal para uma organização. Uma guia rotulada com um ícone de pessoas e "Equipes" tem um contorno laranja escuro.

  4. Clique no nome da equipe.

  5. Na parte superior da página da equipe, clique em Settings.

    Captura de tela do cabeçalho da página de uma equipe. Uma guia rotulada com um ícone de engrenagem e "Configurações" tem o contorno em laranja escuro.

  6. Em "Grupos de provedores de identidade", selecione o menu suspenso Selecionar grupos e clique em até cinco grupos de provedores de identidade.

  7. Clique em Salvar alterações.

Desconectar um grupo de IdP de uma equipe

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Clique no nome da sua organização.

  3. No nome da organização, clique em Teams.

    Captura de tela da barra de navegação horizontal para uma organização. Uma guia rotulada com um ícone de pessoas e "Equipes" tem um contorno laranja escuro.

  4. Clique no nome da equipe.

  5. Na parte superior da página da equipe, clique em Settings.

    Captura de tela do cabeçalho da página de uma equipe. Uma guia rotulada com um ícone de engrenagem e "Configurações" tem o contorno em laranja escuro.

  6. Em "Grupos de provedores de identidade", à direita do grupo de IdP que você deseja desconectar, clique em .

  7. Clique em Salvar alterações.