Integrierte Authentifizierung für Benutzer außerhalb Ihres Identity Providers zulassen
Sie können die integrierte Authentifizierung konfigurieren, um Benutzer zu authentifizieren, die keinen Zugriff auf Ihren Identity Provider haben, der LDAP, SAML oder CAS verwendet.
In diesem Handbuch:
- Integrierte Authentifizierung für Benutzer außerhalb Ihres Identity Providers konfigurieren
- Zwei-Faktor-Authentifizierung
- Benutzer außerhalb Ihres Identity Providers zur Authentifizierung an Ihrer Instanz einladen
Informationen zur integrierten Authentifizierung für Benutzer außerhalb Ihres Identity Providers
Sie können die integrierte Authentifizierung für externe Benutzer verwenden, wenn Sie nicht in der Lage sind, Ihrem Identity Provider (IdP) bestimmte Konten, beispielsweise Konten für Vertragsnehmer oder Maschinenbenutzer hinzuzufügen. Darüber hinaus können Sie die integrierte Authentifizierung verwenden, um auf ein Fallback-Konto zuzugreifen, falls der Identity Provider nicht verfügbar ist.
Nach der Konfiguration der integrierten Authentifizierung und der erfolgreichen Authentifizierung eines Benutzers mit SAML oder CAS kann er sich nicht mehr mittels Benutzername und Passwort authentifizieren. Wenn sich ein Benutzer erfolgreich mit LDAP authentifiziert, werden die Anmeldeinformationen nicht mehr als intern erachtet.
Die integrierte Authentifizierung für einen spezifischen IdP ist standardmäßig deaktiviert.
Warnung: Falls Sie die integrierte Authentifizierung deaktivieren, müssen Sie die Benutzer einzeln sperren, die nicht mehr auf die Instanz zugreifen sollen. Weitere Informationen finden Sie unter „Benutzer sperren und entsperren“.
Integrierte Authentifizierung für Benutzer außerhalb Ihres Identity Providers konfigurieren
-
In the upper-right corner of any page, click .
-
In the left sidebar, click Managementkonsole.
-
In the left sidebar, click Authentication.
-
Wählen Sie den gewünschten Identity Provider aus.
-
Wählen Sie Allow creation of accounts with built-in authentication (Erstellung von Konten mit integrierter Authentifizierung zulassen) aus.
-
Lesen Sie die Warnung, und klicken Sie anschließend auf Ok.
Two-factor authentication
When using LDAP or built-in authentication, two-factor authentication is supported. Organization administrators can require members to have two-factor authentication enabled.
Benutzer außerhalb Ihres Identity Providers zur Authentifizierung an Ihrer Instanz einladen
Wenn ein Benutzer die Einladung akzeptiert, kann er sich anstatt über den IdP mittels Benutzername und Passwort anmelden.
-
Sign in to Ihre GitHub Enterprise Server-Instanz at
http(s)://HOSTNAME/login
. -
In the upper-right corner of any page, click .
-
In the left sidebar, click Invite user.
-
Type the username and email address for each of the user accounts that you'd like to create, then click Generate a password reset link.