Skip to main content
Мы публикуем частые обновления нашей документации, и перевод этой страницы может все еще выполняться. Актуальные сведения см. в документации на английском языке.

Переключение конфигурации SAML из организации на корпоративную учетную запись

Ознакомьтесь с особыми рекомендациями по замене конфигурации SAML уровня организации конфигурацией SAML корпоративного уровня.

Кто может использовать эту функцию

Enterprise owners can configure SAML single sign-on for an enterprise account.

Сведения о едином входе SAML для корпоративных учетных записей

Единый вход SAML предоставляет владельцам организаций и предприятий на GitHub Enterprise Cloud способ управления доступом и защиты ресурсов организации, таких как репозитории, проблемы и запросы на вытягивание. Владельцы предприятий могут включить единый вход SAML и централизованную проверку подлинности с помощью поставщика удостоверений SAML во всех организациях, принадлежащих корпоративной учетной записи. После того как вы включите единый вход через SAML для корпоративной учетной записи, он будет включен по умолчанию для всех организаций, принадлежащих вашей корпоративной учетной записи. Все члены должны будут выполнять аутентификацию с использованием единого входа через SAML, чтобы получить доступ к своим организациям, а владельцы корпоративных учетных записей должны будут выполнять такую аутентификацию при входе в свою учетную запись.

Если при включении единого входа SAML для вашей корпоративной учетной записи у какой-либо из принадлежащих ей организаций уже настроено использование единого входа SAML, следует принять во внимание особые требования.

Во время настройки единого входа SAML на уровне организации каждая организация должна быть настроена с уникальным арендатором единого входа в IdP. Это означает, что участники будут связаны с уникальной записью удостоверения SAML для каждой организации, в которой они успешно прошли проверку подлинности. При настройке единого входа SAML для корпоративной учетной записи каждый участник предприятия будет иметь одно удостоверение SAML, используемое для всех организаций, принадлежащих корпоративной учетной записи.

После настройки единого входа SAML для корпоративной учетной записи новая конфигурация переопределит все существующие конфигурации единого входа SAML для организаций, которые принадлежат корпоративной учетной записи.

Участники предприятия не будут получать уведомления о включении владельцем предприятия SAML для корпоративной учетной записи. Если единый вход SAML был применен ранее на уровне организации, участники не должны заметить существенных различий при переходе непосредственно к ресурсам организации. Участники будут по-прежнему получать запросы на проверку подлинности с помощью SAML. Если участники переходят к ресурсам организации с помощью панели мониторинга IdP, им потребуется щелкнуть новую плитку для приложения уровня предприятия, а не старую плитку для приложения уровня организации. После этого участники смогут выбрать организацию для перехода.

Все personal access tokens, ключи SSH, OAuth Apps и GitHub Apps, которые были ранее авторизованы для организации, будут по-прежнему авторизованы для организации. Тем не менее участникам потребуется авторизовать все PAT, ключи SSH, OAuth Apps и GitHub Apps, которые не были авторизованы для использования с единым входом SAML для организации.

В настоящее время подготовка SCIM не поддерживается, если единый вход SAML настроен для корпоративной учетной записи. Если вы сейчас используете SCIM для организации, принадлежащей вашей корпоративной учетной записи, вы потеряете эту функциональность при переключении на конфигурацию уровня предприятия.

Перед настройкой единого входа SAML для корпоративной учетной записи не требуется удалять конфигурации SAML уровня предприятия, но вы можете сделать это. В случае отключения SAML для корпоративной учетной записи в будущем вступают в силу все остальные конфигурации SAML уровня организации. Удаление конфигураций уровня организации может предотвратить непредвиденные проблемы в будущем.

Дополнительные сведения о решении о внедрении единого входа SAML на уровне организации или предприятия см. в разделе Сведения о проверке подлинности для вашей организации.

Переключение конфигурации SAML из организации на корпоративную учетную запись

  1. Примените единый вход SAML для своей корпоративной учетной записи, убедившись, что всем участникам организации назначен или предоставлен доступ к приложению IdP, используемому для корпоративной учетной записи. Дополнительные сведения см. в разделе Настройка единого входа SAML для предприятия.
  2. При необходимости удалите любую существующую конфигурацию SAML для организаций, принадлежащих корпоративной учетной записи. Чтобы решить, следует ли удалять конфигурации, ознакомьтесь с разделом Сведения о едином входе SAML для корпоративных учетных записей.
  3. Если вы сохранили конфигурации SAML уровня организации, рассмотрите возможность скрытия плитки для приложений уровня организации в IdP, чтобы избежать путаницы.
  4. Сообщите участникам предприятия об изменении.