Skip to main content

Основы управления идентификацией и доступом

Администраторы должны решить, как пользователи будут получать доступ к ресурсам GitHubпредприятия.

Что такое IAM для GitHub?

Чтобы управлять доступом к ресурсам предприятия, вы можете разрешить пользователям использовать личная учетная запись на GitHub.com и при необходимости настроить дополнительные ограничения доступа SAML или подготовить и контролировать учетные записи для вашего предприятия с помощью поставщика удостоверений (IdP) с Enterprise Managed Users.

Узнайте больше о проверке подлинности и подготовке для каждого из этих параметров, чтобы определить, какой метод лучше всего подходит для вашего предприятия, см. в разделе Выбор типа предприятия для GitHub Enterprise Cloud.

Какой способ аутентификации мне доступен?

При создании предприятия GitHubвы можете решить, как пользователи проходят проверку подлинности для доступа к ресурсам и кто управляет учетными записями пользователей.

Проверка подлинности с помощью GitHub.com

При проверке подлинности исключительно через GitHub.comкаждый пользователь, которому требуется предоставить доступ к вашей организации, должен создать личную учетную запись GitHub.comи управлять ею. После предоставления доступа к вашей организации член может получить доступ к ресурсам вашей организации после входа в учетную запись GitHub.com. Член управляет учетной записью и может участвовать в других предприятиях, организациях и репозиториях GitHub.com. Дополнительные сведения о личная учетная запись см. в разделе Создание аккаунта на GitHub.

Проверка подлинности с помощью GitHub.com дополнительного ограничения доступа SAML

Если вы настроите дополнительное ограничение доступа SAML, каждый пользователь, которому требуется предоставить доступ к вашей организации, должен создать личную учетную запись GitHub.comи управлять ею. После предоставления доступа к вашей организации участник может получить доступ к ресурсам вашего предприятия только после успешной проверки подлинности для учетной записи и учетной записи GitHub.com поставщика удостоверений SAML (IdP). Участник может внести свой вклад в другие предприятия, организации и репозитории по GitHub.com использованию своей личной учетной записи. Дополнительные сведения о необходимости проверки подлинности SAML для всех ресурсов предприятия см. в разделе Сведения о SAML для корпоративной системы IAM.

Вы можете выбрать настройку SAML на уровне предприятия, которая применяет одну и ту же конфигурацию SAML ко всем организациям предприятия и настроить SAML отдельно для отдельных организаций. Дополнительные сведения см. в разделе Выбор того, следует ли настроить SAML для вашей организации или организации.

Проверка подлинности с помощью Enterprise Managed Users федерации

Если вам нужен дополнительный контроль над учетными записями для участников GitHubпредприятия, можно использовать Enterprise Managed Users. При использовании Enterprise Managed Usersпоставщика удостоверений вы подготавливаете учетные записи и управляете ими для участников GitHub предприятия. Каждый участник входит в созданную вами учетную запись, а организация управляет учетной записью. Вклады за пределами предприятия ограничены. Дополнительные сведения см. в разделе Около Enterprise Managed Users.

Как работает инициализация?

Если вы используете проверку подлинности GitHub.com с дополнительным ограничением доступа SAML, пользователи создают личные учетные записи, и вы можете предоставить этим личным учетным записям GitHub.comдоступ к ресурсам в вашей организации. Вы не подготавливаете учетные записи.

Кроме того, при использовании Enterprise Managed Usersнеобходимо настроить поставщика удостоверений для подготовки учетных записей пользователей в организации при GitHub.com использовании системы для управления междоменной идентификацией (SCIM). Дополнительные сведения см. в разделе Подготовка учетных записей для управляемых пользователей enterprise.

Какие поставщики удостоверений поддерживаются?

Если вы решили создать предприятие, использующее персональные учетные записи GitHub.com, можно настроить дополнительную проверку подлинности с помощью внешней системы управления удостоверениями, которая соответствует стандарту SAML 2.0. GitHub также официально поддерживает и проверяет некоторые системы управления удостоверениями. Дополнительные сведения см. в разделе Настройка единого входа SAML для предприятия.

GitHub сотрудничает с некоторыми разработчиками систем управления удостоверениями, чтобы обеспечить интеграцию "проложенный путь" с Enterprise Managed Users. Чтобы упростить конфигурацию и обеспечить полную поддержку, используйте единый идентификатор партнера для проверки подлинности и подготовки. Если вы используете поставщик удостоверений партнера (IdP), можно настроить одно приложение на поставщике удостоверений для обеспечения проверки подлинности и подготовки. Поставщик удостоверений должен поддерживать стандарт SAML 2.0. Кроме того, если вы используете идентификатор Записи (ранее известное как Azure AD), можно настроить проверку подлинности OpenID Connect (OIDC). Если вы не используете поставщик удостоверений партнера или используете только поставщик удостоверений партнера для проверки подлинности, вы можете интегрировать поставщики удостоверений, реализующие стандарты SAML 2.0 и System for Cross-domain Identity Management (SCIM) 2.0. Дополнительные сведения см. в разделе Около Enterprise Managed Users.

Дополнительные материалы