Skip to main content

Сведения о проверке подлинности с помощью единого входа

Вы можете получить доступ к организации, используюющей единый вход (SSO), выполнив проверку подлинности через поставщика удостоверений (IdP).

Сведения о проверке подлинности с помощью единого входа

Единый вход (единый вход) предоставляет владелец организации и владельцы предприятий способ управления и безопасного доступа к ресурсам организации, таким как репозитории, проблемы и запросы на вытягивание.Владельцы организации могут пригласить вашу личную учетную запись GitHub для присоединения к своей организации, которая использует единый вход, что позволяет вносить свой вклад в организацию и сохранять существующие удостоверения и вклады.GitHub

Для доступа к защищенным internal ресурсам единого входа в организации, таким как репозитории, проекты и пакеты, требуется сеанс единого входа для любой организации в организации. Это позволяет совместно использовать код и работу между организациями в организации, не требуя присоединения пользователей к каждой организации.

Если вы являетесь участником корпоративный с управляемыми пользователями, вы вместо этого будете использовать новую учетную запись, подготовленную для вас и контролируемую вашей компанией. Дополнительные сведения см. в разделе Типы аккаунтов GitHub.

При попытке получить доступ к большинству ресурсов в организации, которая использует единый вход, GitHub перенаправит вас на поставщик удостоверений единого входа организации (IdP) для проверки подлинности. После успешной проверки подлинности с помощью учетной записи поставщика удостоверений идентификатор перенаправляет вас обратно GitHub, где можно получить доступ к ресурсам организации.

Проверка подлинности поставщика удостоверений не требуется для доступа к общедоступным репозиториям определенным образом:

  • Просмотр страницы обзора репозитория и содержимого файла на GitHub
  • Вилка репозитория
  • Выполнение операций чтения с помощью Git, таких как клонирование репозитория

Для доступа к общедоступным репозиториям требуется проверка подлинности, например просмотр проблем, запросов на вытягивание, проекты и выпуски.

Примечание.

Проверка подлинности единого входа не требуется для внешний участник совместной работы. Дополнительные сведения о внешний участник совместной работы см. в разделе Роли в организации.

Если вы недавно прошли проверку подлинности с помощью SAML IdP вашей организации в браузере, вы автоматически авторизованы при доступе к организации, использующую единый GitHub вход SAML. Если вы недавно не проходили проверку подлинности с помощью поставщика удостоверений SAML в браузере, то перед доступом к организации вам потребуется пройти проверку подлинности в поставщике удостоверений SAML.

Для проверки подлинности и получения доступа к ресурсам организации на GitHubнеобходимо периодически проходить проверку подлинности с помощью поставщика удостоверений. Длительность этого периода входа составляет 24 часа, если не указано в противном случае идентификатором поставщика удостоверений. Такое требование периодического входа ограничивает продолжительность доступа и требует от вас повторной идентификации для продолжения работы. Вы можете просматривать активные сеансы единого входа и управлять ими в параметрах безопасности. Дополнительные сведения см. в разделе Просмотр и управление активными сеансами единого входа.

Связанные внешние удостоверения

При проверке подлинности с учетной записью поставщика удостоверений и возврате GitHubGitHub к ней будет записана ссылка в организации или организации между вашей GitHub личной учетной записью и внешним удостоверением, вошедшего в систему. Это связанное удостоверение используется для проверки членства в этой организации, и в зависимости от настройки организации или предприятия оно также может использоваться для определения организаций и команд, участником которых вы также являетесь. Каждая GitHub учетная запись может быть связана ровно с одним внешним удостоверением для каждой организации. Аналогичным образом, каждое внешнее удостоверение может быть связано с одной GitHub учетной записью в организации.

При входе с внешним удостоверением, которое уже связано с другой GitHub учетной записью, появится сообщение об ошибке, указывающее, что вы не можете войти с помощью этого удостоверения. Эта ситуация может произойти, если вы пытаетесь использовать новую GitHub учетную запись для работы внутри организации. Если вы не намеревались использовать это внешнее удостоверение с GitHub этой учетной записью, вам потребуется выйти из этого внешнего удостоверения, а затем повторить вход единого входа. Если вы хотите использовать это внешнее удостоверение с GitHub учетной записью, вам потребуется попросить администратора отменить связь внешнего удостоверения со старой учетной записью, чтобы связать ее с новой учетной записью. В зависимости от настройки организации или предприятия администратор может также переназначить удостоверение в поставщике удостоверений. Дополнительные сведения см. в разделе Просмотр доступа SAML участника к вашей организации и управление им.

Если внешнее удостоверение, с которым вы вошли, не соответствует внешнему удостоверению, связанному с вашей GitHub учетной записью, вы получите предупреждение о том, что вы будете повторно связывать свою учетную запись. Поскольку внешнее удостоверение используется для управления доступом и членством в команде, продолжение нового внешнего удостоверения может привести к потере доступа к командам и организациям внутри GitHub. Только если вы знаете, что вы должны использовать это новое внешнее удостоверение для проверки подлинности в будущем.

Авторизация personal access tokenключей SSH с помощью единого входа

Чтобы использовать API или Git в командной строке для доступа к защищенному содержимому в организации, используюющей единый вход, необходимо использовать авторизованный personal access token по протоколу HTTPS или авторизованный ключ SSH.

Если у вас нет personal access token ключа SSH, можно создать personal access token для командной строки или создать новый ключ SSH. Дополнительные сведения см. в разделе [AUTOTITLE или Управление личными маркерами доступа](/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent).

Чтобы использовать новый или существующий или SSH-ключ personal access token с организацией, используюющей или применяющей единый вход, необходимо авторизовать маркер или авторизовать ключ SSH для использования с организацией. Дополнительные сведения см. в разделе [AUTOTITLE или Авторизация личного маркера доступа для использования с единым входом](/authentication/authenticating-with-single-sign-on/authorizing-an-ssh-key-for-use-with-single-sign-on).

О OAuth apps, GitHub Appsи единый вход

У вас должен быть активный сеанс единого входа каждый раз, когда вы авторизуете OAuth app или GitHub App для доступа к организации, которая использует или применяет единый вход. Если у вас нет активного сеанса для организации, требующей единого входа при входе в приложение, приложение не сможет получить доступ к этой организации. Вы можете создать активный сеанс единого входа, перейдя к https://github.com/orgs/ORGANIZATION-NAME/sso браузеру или https://github.com/enterprises/ENTERPRISE-NAME/sso в браузере.

После того, как владелец предприятия или организации включает или применяет единый вход для организации, а после проверки подлинности через единый вход впервые необходимо повторно выполнить проверку подлинности любого OAuth apps или GitHub Apps ранее авторизованного для доступа к организации.

Чтобы просмотреть OAuth apps авторизованные сведения, посетите OAuth apps страницу. Чтобы просмотреть GitHub Apps авторизованные сведения, посетите GitHub Apps страницу.

Дополнительные сведения см. в разделе Приложения SAML и GitHub.

Дополнительные материалы