Skip to main content

Visualizar y administrar el acceso de SAML de un usuario a tu empresa

Puede ver y revocar la identidad vinculada, las sesiones activas y las credenciales autorizadasde un miembro de la empresa.

¿Quién puede utilizar esta característica?

Enterprise owners

Acerca del acceso de SAML a tu cuenta empresarial

Cuando habilitas el inicio de sesión único de SAML para tu cuenta empresarial, cada miembro de la empresa puede vincular su identidad externa de tu proveedor de identidad (IdP) con su cuenta existente de GitHub.com. Para acceder a los recursos de cada organización en GitHub Enterprise Cloud, el miembro debe tener una sesión SAML activa en su navegador. Para acceder a los recursos protegidos de cada organización utilizando la API y Git, el miembro debe utilizar una personal access token o clave SSH que el miembro haya autorizado para su uso con la organización. Los propietarios de la empresa pueden ver y revocar la identidad vinculada, las sesiones activas o las credenciales autorizadas de un miembro en cualquier momento.

Si tu empresa utiliza Enterprise Managed Users, tus miembros utilizarán cuentas que se aprovisionen a través de tu IdP. Cuentas de usuario administradas no utilizará su cuenta de usuario existente en GitHub Enterprise Cloud. Para obtener más información, vea «Acerca de Enterprise Managed Users».

Visualizar y revocar una identidad vinculada

Puede ver la identidad de inicio de sesión único que un miembro vinculó a su cuenta en GitHub.

Si un miembro vincula una identidad errónea con su cuenta en GitHub, puede revocar la identidad vinculada para permitir que el miembro vuelva a intentar la vinculación.

Si tu empresa utiliza Enterprise Managed Users, no podrás desaprovisionar o eliminar cuentas de usuario desde la empresa en GitHub Enterprise Cloud. Cualquier cambio que necesites hacer a los cuentas de usuario administradas de tu empresa deberá realizarse mediante tu IdP.

Advertencia: Si su organización utiliza la sincronización de equipos, al revocar la identidad de SSO de una persona, se quitará a esa persona de los equipos asignados a los grupos del proveedor de identidades. Para obtener más información, vea «Sincronizar un equipo con un grupo de proveedor de identidad».

  1. En la esquina superior derecha de GitHub, haz clic en la fotografía del perfil.

  2. En función de tu entorno, haz clic en Your enterpriseo en Your enterprises y, a continuación, haz clic en la empresa que deseas ver.

  3. En el lado izquierdo de la página, en la barra lateral de la cuenta de empresa, haz clic en Personas.

  4. Da clic en el nombre del miembro cuya identidad vinculada quisieras ver o revocar.

  5. En la barra lateral de la izquierda, haga clic en Identidad vinculada de SAML.

    Captura de pantalla del resumen de personas de @octocat. Un vínculo con la etiqueta "Identidad vinculada de SAML" está resaltado con un contorno naranja.

  6. Visualiza la identidad de SSO vinculada para el miembro debajo de "Identidad de SSO vinculada".

  7. Para revocar la identidad vinculada, a la derecha de la identidad, haga clic en Revocar.

  8. Lea la información y haga clic en Revocar identidad externa.

Visualizar y revocar una sesión activa de SAML

  1. En la esquina superior derecha de GitHub, haz clic en la fotografía del perfil.

  2. En función de tu entorno, haz clic en Your enterpriseo en Your enterprises y, a continuación, haz clic en la empresa que deseas ver.

  3. En el lado izquierdo de la página, en la barra lateral de la cuenta de empresa, haz clic en Personas.

  4. Da clic en el nombre del miembro cuya sesión de SAML quisieras ver o revocar.

  5. En la barra lateral de la izquierda, haga clic en Identidad vinculada de SAML.

    Captura de pantalla del resumen de personas de @octocat. Un vínculo con la etiqueta "Identidad vinculada de SAML" está resaltado con un contorno naranja.

  6. Visualiza las sesiones activas de SAML para el miembro debajo de "Sesiones de SAML activas".

  7. Para revocar una sesión, a la derecha de la sesión que quieras revocar, haz clic en Revocar.

Visualizar y revocar credenciales autorizadas

Puedes ver cada personal access token y clave SSH que un miembro haya autorizado para el acceso a la API y a Git. Sólo se pueden ver los últimos caracteres de cada token o llave. De ser necesario, trabaja en conjunto con el miembro para determinar qué credenciales deberías revocar.

  1. En la esquina superior derecha de GitHub, haz clic en la fotografía del perfil.

  2. En función de tu entorno, haz clic en Your enterpriseo en Your enterprises y, a continuación, haz clic en la empresa que deseas ver.

  3. En el lado izquierdo de la página, en la barra lateral de la cuenta de empresa, haz clic en Personas.

  4. Da clic en el nombre del miembro cuyas credenciales autorizadas quisieras ver o revocar.

  5. En la barra lateral de la izquierda, haga clic en Identidad vinculada de SAML.

    Captura de pantalla del resumen de personas de @octocat. Un vínculo con la etiqueta "Identidad vinculada de SAML" está resaltado con un contorno naranja.

  6. Visualiza las credenciales autorizadas para el miembro debajo de "Credenciales autorizadas".

  7. Para revocar las credenciales, a la derecha de las que quiera revocar, haga clic en Revoke.

  8. Lea la información y, después, haga clic en Entiendo, revocar el acceso para este token.

Información adicional