Skip to main content

Авторизация личного маркера доступа для использования с единым входом

Чтобы использовать A personal access token (classic) в организации, использующей единый вход (SSO), сначала необходимо авторизировать токен для авторизации.

Вы должны авторизовать personal access token (classic) свой пост-создание, прежде чем токен сможет получить доступ к организации, использующей SAML single sign-on (SSO). Для доступа к internal ресурсам (репозиториям, проектам и пакетам) в организации требуется авторизация единого входа для организации в организации. Для получения дополнительной информации о создании нового personal access token (classic)см. Управление личными маркерами доступа. Fine-grained personal access tokenS авторизованы во время создания токена, до предоставления доступа к организации.

Примечание.

Если у вас есть связанное удостоверение для организации, вы можете использовать только авторизованные personal access tokenключи s и SSH с этой организацией, даже если единый вход не применяется. У вас есть связанное удостоверение для организации, если вы когда-либо прошли проверку подлинности через единый вход для этой организации, если только организация или владелец предприятия позже не отменили связанное удостоверение. Дополнительные сведения об отзыве связанных удостоверений см. в разделе [AUTOTITLE и Просмотр доступа SAML участника к вашей организации и управление им](/admin/managing-accounts-and-repositories/managing-users-in-your-enterprise/viewing-and-managing-a-users-saml-access-to-your-enterprise).

Прежде чем вы сможете авторизовать personal access token ключ SSH, у вас должна быть привязанная внешняя личность. Если вы являетесь членом организации, в которой включен единый вход, можно создать связанное внешнее удостоверение, выполнив проверку подлинности в организации с поставщиком удостоверений (IdP) по крайней мере один раз. Дополнительные сведения см. в разделе Сведения о проверке подлинности с помощью единого входа.

После авторизации personal access token SSH-ключа токен или ключ останется авторизованным до отзыва одним из следующих способов.

  • Владелец организации или предприятия отзывает разрешение. Владельцы предприятий также могут отозвать авторизации как для отдельных пользователей, так и в массовом составе. См. Отзыв авторизаций SSO или удаление учетных данных в вашем предприятии.
  • Вас удалили из организации.
  • Области в a personal access token редактируются или токен регенерируется.
  • Срок действия, как определено personal access token во время создания.
  1. В правом верхнем углу любой страницы на GitHubщелкните рисунок профиля, а затем выберите октикона "шестеренка" aria-hidden="true" aria-label="gear" %} Settings.

  2. На левой боковой панели щелкните Параметры разработчика.

  3. На левой боковой панели щелкните Personal access tokens.

  4. Рядом с маркером, который вы хотите авторизовать, щелкните Настроить единый вход. Если вы не видите единый вход, убедитесь, что вы выполнили проверку подлинности по крайней мере один раз через поставщика удостоверений для доступа к ресурсам на GitHub. Дополнительные сведения см. в разделе Сведения о проверке подлинности с помощью единого входа.

    Снимок экрана: запись списка для personal access token (classic). Раскрывающееся меню с надписью "Настройка единого входа" выделено оранжевым цветом.

  5. В раскрывающемся меню справа от организации, в которую вы хотите авторизовать маркер, нажмите кнопку "Авторизовать".

Примечание.

При разрешение personal access token (classic) на использование в организации, принадлежащей предприятию, где включены и список разрешений IP, и единый вход на корпоративном уровне, ваш IP должен быть разрешён и на корпоративном уровне. См . раздел AUTOTITLE.

Дополнительные материалы