Acerca de SAML y SCIM con Okta
Puede controlar el acceso a su organización en GitHub y otras aplicaciones web desde una interfaz central configurando la organización para que use SAML SSO y SCIM con Okta, un proveedor de identidades (IdP).
Nota:
Para utilizar el inicio de sesión único de SAML, la organización debe usar GitHub Enterprise Cloud. Para más información sobre cómo probar GitHub Enterprise Cloud de forma gratuita, consulta Configuración de una versión de prueba de GitHub Enterprise Cloud.
El SSO de SAML controla y asegura el acceso a los recursos organizacionales como los repositorios, informes de problemas y solicitudes de extracción. SCIM agrega, administra y elimina automáticamente el acceso de los miembros a su organización en GitHub cuando realiza cambios en Okta. Para más información, consulta Acerca de la administración de identidades y acceso con el inicio de sesión único de SAML y Acerca de SCIM para las organizaciones.
Después de habilitar SCIM, las siguientes características de aprovisionamiento están disponibles para los usuarios a los que asigne la GitHub Enterprise Cloud aplicación en Okta.
| Característica | Descripción |
|---|---|
| Enviar Usuarios Nuevos | Al crear un nuevo usuario en Okta, el usuario recibirá un correo electrónico para unirse a su organización en GitHub. |
| Iniciar Desactivación de Usuarios | Al desactivar un usuario en Okta, Okta quitará al usuario de la organización en GitHub. |
| Enviar Actualizaciones de Perfil | Al actualizar el perfil de un usuario en Okta, Okta actualizará los metadatos de la pertenencia del usuario a la organización en GitHub. |
| Reactivar Usuarios | Al reactivar un usuario en Okta, Okta enviará una invitación por correo electrónico para que el usuario vuelva a unirse a su organización en GitHub. |
Como alternativa, puedes configurar el SSO de SAML para una empresa utilizando Okta. El SCIM para cuentas empresariales solo está disponible para los usuarios administrados empresariales. Para más información, consulta Configurar el inicio de sesión único de SAML para tu empresa utilizando Okta y Configuración de la autenticación y el aprovisionamiento de SCIM.
Configuración de SAML en Okta
- En el panel de Okta, expanda el menú Aplicaciones y, después, haga clic en Aplicaciones.
- Haz clic en Examinar catálogo de aplicaciones.
- Busca la aplicación denominada "GitHub Enterprise Cloud - Organización".
- Haz clic en Agregar integración.
- Rellene el formulario y proporcione el nombre de su organización en GitHub y un nombre único en el campo "Etiqueta de aplicación".
- Asigna la aplicación a tu usuario en Okta. Para obtener más información, consulta Asignación de aplicaciones a usuarios en la documentación de Okta.
- En el nombre de la aplicación, haga clic en Iniciar sesión.
- En "SIGN ON METHODS" (MÉTODOS DE INICIO DE SESIÓN), haz clic en View Setup Instructions (Ver instrucciones de configuración).
- Habilitar y probar el inicio de sesión único de SAML en GitHub con la URL de inicio de sesión, la URL del emisor y los certificados públicos de la guía "Cómo configurar SAML 2.0". Para más información, consulta Habilitar y probar el inicio de sesión único SAML para tu organización.
Configurar el aprovisionamiento de acceso con SCIM en Okta
Para usar SCIM con tu organización, debes usar una OAuth app propiedad de terceros. La OAuth app la debe autorizar un usuario específico de GitHub y, posteriormente, actuar en nombre de este. Si el usuario que ha autorizado por última vez esta OAuth app abandona la organización o le eliminan de esta, SCIM dejará de funcionar. Para evitar este problema, se recomienda crear una cuenta de usuario dedicada para configurar SCIM. Esta cuenta de usuario debe ser un propietario de la organización y consumirá una licencia.
-
Inicie sesión en GitHub con una cuenta cuyo titular sea el propietario de la organización y que idealmente se utilice solo para la configuración de SCIM.
-
Para crear una sesión activa de SAML para tu organización, ve a
https://github.com/orgs/ORGANIZATION-NAME/sso. Para más información, consulta Acerca de la autenticación con el inicio de sesión único (SSO). -
Ve a Okta.
-
En la barra lateral izquierda, use la lista desplegable Applications (Aplicaciones) y haga clic en Applications (Aplicaciones).
-
En la lista de aplicaciones, da clic en la etiqueta para la aplicación que creaste para la organización que utiliza GitHub Enterprise Cloud.
-
En el nombre de la aplicación, haga clic en Aprovisionamiento.
-
Haga clic en Configurar integración de la API.
-
Seleccione Habilitar la integración de la API.
Nota:
"Importar grupos" no es compatible con GitHub. La selección o deselección de la casilla no afecta a la configuración.
-
Haga clic en Autenticar con GitHub Enterprise Cloud - Organización.
-
A la derecha del nombre de la organización, haga clic en Otorgar.
Nota:
Si no puede ver su organización, esto puede deberse OAuth app a que las restricciones de acceso están habilitadas para la organización. Para continuar, deberás autorizar la aplicación «Integración SCIM de OKTA» para la organización. Para más información, consulta Aprobación de aplicaciones OAuth para una organización.
-
Haga clic en Autorizar OktaOAN.
-
Haga clic en Guardar.
-
Para evitar sincronizar los errores y confirmar que tus usuarios tienen habilitado SAML y las identidades enlazadas de SCIM, te recomendamos que audites a los usuarios de tu organizción. Para más información, consulta Solución de problemas de administración de acceso e identidad para la organización.
-
A la derecha de "Aprovisionamiento en aplicación", haga clic en Editar.
-
A la derecha de "Crear usuarios", selecciona Habilitar.
-
A la derecha de "Actualizar atributos de usuario", selecciona Habilitar.
-
A la derecha de "Desactivar usuarios", selecciona Habilitar.
-
Haga clic en Save(Guardar).
Información adicional
- Configurar el inicio de sesión único de SAML para tu empresa utilizando Okta
- Descripción de SAML en la documentación de Okta
- Descripción de SCIM en la documentación de Okta