Note
No momento, o SCIM para GitHub Enterprise Server está em versão beta privada e está sujeito a alterações. Para obter acesso ao beta, entre em contato com o gerente de conta no Equipe de vendas do GitHub. Forneça comentários na discussão do GitHub Community.
Warning
A versão beta é exclusivamente destinada a testes e feedback, não há suporte disponível. O GitHub recomenda fazer testes com uma instância de preparo. Para obter mais informações, confira "Configurar uma instância de preparo".
Sobre autenticação e provisionamento de usuários com o Entra ID
O Entra ID é um serviço da Microsoft que permite o gerenciamento centralizado das contas de usuários e o acesso a aplicativos da web. Para obter mais informações, confira O que é o Microsoft Entra ID? no Microsoft Docs.
Quando você usa um IdP para IAM em GitHub Enterprise Server, o SSO SAML controla e protege o acesso a recursos corporativos, como repositórios, problemas e solicitações de pull. O SCIM cria automaticamente contas de usuários e gerencia o acesso para sua instância do GitHub Enterprise Server quando você faz alterações no seu IdP. Você também pode sincronizar equipes em GitHub Enterprise Server com grupos em seu IdP.
Para obter mais informações, consulte "Configurando o provisionamento de usuários com o SCIM no GitHub Enterprise Server".
Pré-requisitos
-
Você precisa configurar o SSO de SAML para sua instância do GitHub Enterprise Server. Para obter mais informações, confira "Configurar o logon único SAML para sua empresa".
-
É necessário criar e usar uma conta de usuário de computador dedicado no seu IdP para associar a uma conta de proprietário da empresa no GitHub Enterprise Server. Armazene as credenciais para a conta do usuário em um gerenciador de senhas com segurança. Para obter mais informações, confira "Configurando o provisionamento de usuários com o SCIM no GitHub Enterprise Server".
-
Para configurar a autenticação e o provisionamento de usuários no GitHub Enterprise Server usando o Entra ID, você precisa ter uma conta do Entra ID e um locatário. Para obter mais informações, consulte o site do Entra ID e Guia de início rápido: configurar um locatário no Microsoft Docs.
Configurar autenticação e provisionamento de usuário com o Entra ID
- Configurar SSO SAML para sua instância do GitHub Enterprise Server. Para obter mais informações, consulte "Configurar o logon único SAML para sua empresa".
- Configure o provisionamento de usuários com SCIM para sua instância. Para obter mais informações, consulte "Configurando o provisionamento de usuários com o SCIM no GitHub Enterprise Server".
Como gerenciar proprietários corporativos
As etapas para tornar uma pessoa proprietária de empresa dependem de você usar apenas SAML ou também SCIM. Para obter mais informações sobre os proprietários da empresa, confira "Funções em uma empresa".
Se você configurou o provisionamento, para conceder a propriedade corporativa do usuário no GitHub Enterprise Server, atribua a função de proprietário da empresa ao usuário no Entra ID.
Se você não configurou o provisionamento, para conceder a propriedade corporativa ao usuário em GitHub Enterprise Server, inclua o atributo administrator
na declaração SAML para a conta de usuário no IdP, com o valor de true
. Para obter mais informações sobre como incluir o atributo administrator
na declaração SAML do Entra ID, confira Como personalizar declarações emitidas no token SAML para aplicativos empresariais no Microsoft Docs.