Skip to main content

Sincronizar un equipo con un grupo de proveedor de identidad

Puedes sincronizar un equipo de GitHub AE con un grupo de proveedor de identidad (IdP) compatible para agregar y eliminar miembros del grupo automáticamente.

Who can use this feature

Organization owners and team maintainers can synchronize a GitHub team with an IdP group.

Acerca de la sincronización de equipo

Si la sincronización del equipo está habilitada para la organización o cuenta empresarial, puedes sincronizar un equipo de GitHub con un grupo de IdP. Cuando sincronizas un equipo de GitHub con un grupo de IdP, los cambios de pertenencia a este grupo se reflejan automáticamente en GitHub AE, lo que reduce la necesidad de hacer actualizaciones manuales y scripts personalizados.

Puedes conectar a un equipo de GitHub AE a un grupo de IdP. Todos los usuarios en el grupo se agregan automáticamente al equipo y también a la organización padre como miembros. Cuando desconectas a un grupo de un equipo, los usuarios que se convirtieron en miembros de la organización a través de una membrecía de equipo se eliminan de dicha organización. Puedes asignar un grupo de IdP a varios equipos de GitHub AE.

Una vez que un equipo de GitHub se conecta a un grupo de IdP, tu administrador de IdP debe hacer cambios en la membrecía del equipo a través del proveedor de identidad. No puedes administrar las membrecías de equipo en GitHub AE.

Cuando cambia la membrecía de grupo en tu IdP, este envía una solicitud de SCIM con los cambios a GitHub AE de acuerdo con la programación que determinó tu IdP. Cualquier solicitud que cambie la membrecía de organización o equipo de GitHub se registrará en la bitácora de auditoría como cambios que realizó la cuenta que se utilizó para configurar el aprovisionamiento de usuarios. Para obtener más información sobre esta cuenta, consulta "Configuración del aprovisionamiento de usuarios para la empresa". Para obtener más información sobre las programaciones de solicitudes SCIM, consulta "Comprobación del estado del aprovisionamiento de usuarios" en Microsoft Docs.

Los equipos padre no pueden sincronizarse con los grupos de IdP. Si el equipo que quieres conectar a un grupo de IdP es un equipo padre, te recomendamos crear un equipo nuevo o eliminar las relaciones anidadas que hacen de tu equipo un equipo padre. Para obtener más información, consulta "Acerca de los equipos", "Creación de un equipo" y "Traslado de un equipo en la jerarquía de la organización".

Para administrar el acceso de un repositorio para cualquier equipo de GitHub, incluyendo los equipos conectados a un grupo de IdP debes hacer cambios con GitHub AE. Para obtener más información, consulta "Acerca de los equipos" y "Administración del acceso de equipo a un repositorio de la organización".

Prerrequisitos

Antes de poder conectar a un equipo de GitHub AE con un grupo de IdP, primero debes configurar el aprovisionamiento de usuarios para your enterprise utilizando un sistema compatible con System for Cross-domain Identity Management (SCIM). Para obtener más información, consulta "Configuración del aprovisionamiento de usuarios para la empresa".

Una vez que se configure el aprovisionamiento de usuarios para GitHub AE utilizando SCIM, puedes asignar la aplicación de GitHub AE a cada grupo de IdP que quieras utilizar en GitHub AE. Para obtener más información, consulta Configuración del aprovisionamiento automático de usuarios para GitHub AE en Microsoft Docs.

Conectar un grupo de IdP a tu equipo

Cuando conectas un grupo de IdP a un equipo de GitHub AE, todos los usuarios en el grupo se agregan automáticamente al equipo. Cualquier usuario que no fuera un miembro de aquellos de la organización desde antes también se agregará a esta.

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Your organizations. Opción Your organizations (Sus organizaciones) en el menú del perfil 2. Haz clic en el nombre de tu organización. Nombre de la organización en la lista de organizaciones 1. En el nombre de la organización, haga clic en Equipos. Teams tab
  2. En la pestaña de Equipos, da clic en el nombre del equipo. Lista de los equipos de la organización 1. En la parte superior de la página del equipo, haga clic en Configuración. Pestaña Configuración del equipo
  3. Debajo de "Grupo del Proveedor de Identidad", utiliza el menú desplegable y selecciona un grupo de proveedor de identidad de la lista. Menú desplegable para elegir un grupo de proveedor de identidades
  4. Haga clic en Guardar cambios.

Desconectar un grupo de IdP de un equipo

Si desconectas un grupo de IdP de un equipo de GitHub, los miembros de este equipo que fueran asignados al equipo GitHub a través del grupo de IdP se eliminarán de dicho equipo. Cualquier usuario que fuera miembro de la organización padre únicamente debido a esa conexión de equipo también se eliminará de la organización.

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Your organizations. Opción Your organizations (Sus organizaciones) en el menú del perfil 2. Haz clic en el nombre de tu organización. Nombre de la organización en la lista de organizaciones 1. En el nombre de la organización, haga clic en Equipos. Teams tab
  2. En la pestaña de Equipos, da clic en el nombre del equipo. Lista de los equipos de la organización 1. En la parte superior de la página del equipo, haga clic en Configuración. Pestaña Configuración del equipo
  3. Debajo de "Grupo del Proveedor de Identidad", a la derecha del grupo de IdP que quieras desconectar, da clic en . Anulación de la selección de un grupo de IdP conectado desde el equipo de GitHub
  4. Haga clic en Guardar cambios.