Skip to main content

Team をアイデンティティプロバイダグループと同期する

GitHub AE Team をサポートされる ID プロバイダー (IdP) グループと同期して、Team のメンバーを自動的に追加および削除することができます。

Who can use this feature

Organization owners and team maintainers can synchronize a GitHub team with an IdP group.

Team の同期について

Organization または Enterprise アカウントで Team の同期が有効になっている場合は、GitHub Team を IdP グループと同期できます。 GitHub Team を IdP グループと同期すると、IdP グループへの変更が GitHub AE に自動的に反映され、必要な手動更新やカスタム スクリプトを減らすことができます。

GitHub AE上のTeamは1つのIdPグループに接続できます。 グループ内のすべてのユーザは自動的にチームに追加され、メンバーとして親 Organization にも追加されます。 グループを Team から切断すると、Team のメンバーシップを介して Organization のメンバーになったユーザは Organization から削除されます。 IdP グループを複数の GitHub AE Team に割り当てることができます。

いったん GitHub Team が IdP グループに接続されたら、IdP 管理者はアイデンティティプロバイダを通して Team メンバーシップを変更する必要があります。 GitHub AE上ではTeamメンバーシップを管理することはできません。

IdP 上でグループのメンバーシップが変更された場合、IdP は IdP が決定しているスケジュールに従い、その変更と共に SCIM 要求を GitHub AE に送信します。 GitHub Team または Organization のメンバーシップを変更するリクエストは、ユーザプロビジョニングの設定に使用されたアカウントによって行われた変更として監査ログに登録されます。 このアカウントの詳細については、「エンタープライズ向けのユーザー プロビジョニングの構成」を参照してください。 SCIM 要求のスケジュールについて詳しくは、Microsoft Docs の「ユーザー プロビジョニングのステータスの確認」を参照してください。

親チームは IdP グループと同期できません。 IdP グループに接続したい Team が親チームの場合、新しい Team を作るか、Team と親チームのネスト関係を削除することをお勧めします。 詳細については、「チームについて」、「チームの作成」、および「組織の階層内でチームを移動する」を参照してください。

IdP グループに接続された Team を含めて GitHub Team のリポジトリに対するアクセスを管理するには、GitHub AE で変更を行う必要があります。 詳細については、「チームについて」および「組織のリポジトリに対するチームのアクセスを管理する」を参照してください。

前提条件

IdP グループを含む GitHub AE チームに接続するには、最初に、サポートされている System for Cross-domain Identity Management (SCIM) を使用して your enterprise のユーザー プロビジョニングを設定する必要があります。 詳細については、「エンタープライズ向けのユーザー プロビジョニングの構成」を参照してください。

SCIMを使用してGitHub AE のユーザプロビジョニングを設定したら、GitHub AE で使用するすべての IdP グループに GitHub AE アプリケーションを割り当てることができます。 詳細については、Microsoft Docs の「GitHub AE への自動ユーザー プロビジョニングを構成する」を参照してください。

IdP グループをTeam に接続する

IdP グループを GitHub AE Team に接続すると、グループ内のすべてのユーザが自動的に Team に追加されます。 親 Organization のメンバーになっていないユーザも Organization に追加されます。

  1. GitHub AE の右上隅にあるプロファイル写真をクリックし、 [自分の Organization] をクリックします。 プロファイル メニューの組織 2. Organizationの名前をクリックしてください。 Organization のリスト内の Organization 名 1. Organization 名の下で、 [Team] をクリックします。 [Team] タブ
  2. Teamsタブで、Teamの名前をクリックしてください。 Organization の Team のリスト 1. チーム ページの上部にある [設定] をクリックします。 Team の [設定] タブ
  3. [Identity Provider Group] で、ドロップダウンメニューを使用してリストからアイデンティティプロバイダグループを選択します。 ID プロバイダー グループを選択するためのドロップダウン メニュー
  4. [変更を保存] をクリックします。

IdP グループをTeam から切断する

GitHub Team から IdP グループを切断すると、その IdP グループを介して GitHub Team に割り当てられている Team メンバーは Team から削除されます。 その Team 接続のためだけに親 Organization のメンバーであったユーザも、Organization から削除されます。

  1. GitHub AE の右上隅にあるプロファイル写真をクリックし、 [自分の Organization] をクリックします。 プロファイル メニューの組織 2. Organizationの名前をクリックしてください。 Organization のリスト内の Organization 名 1. Organization 名の下で、 [Team] をクリックします。 [Team] タブ
  2. Teamsタブで、Teamの名前をクリックしてください。 Organization の Team のリスト 1. チーム ページの上部にある [設定] をクリックします。 Team の [設定] タブ
  3. [Identity Provider Groups] で、切断したい IdP グループの右にある をクリックします。 接続した IdP グループを GitHub チームから選択解除する
  4. [変更を保存] をクリックします。