Сведения о SAML и SCIM с Okta
Вы можете управлять доступом к вашей организации GitHub и другим веб-приложениям с одного центрального интерфейса, настроив организацию на использование SAML SSO и SCIM с Okta, провайдером идентификации (IdP).
Примечание.
Чтобы использовать единый вход SAML, ваша организация должна использовать GitHub Enterprise Cloud. Дополнительные сведения о том, как использовать GitHub Enterprise Cloud бесплатно, см. в статье "Настройка пробной версии GitHub Enterprise Cloud".
Единый вход SAML контролирует и защищает доступ к ресурсам организации, таким как репозитории, проблемы и запросы на вытягивание. SCIM автоматически добавляет, управляет и удаляет доступ участников к вашей организации при GitHub внесении изменений в Okta. Дополнительные сведения см. в разделе [AUTOTITLE и Об управлении удостоверениями и доступом с помощью единого входа SAML](/organizations/managing-saml-single-sign-on-for-your-organization/about-scim-for-organizations).
После включения SCIM следующие функции настройки доступны для всех пользователей, которым вы назначаете приложение GitHub Enterprise Cloud в Okta.
| Возможность | Description |
|---|---|
| Отправка новых пользователей | Когда вы создаёте нового пользователя в Okta, пользователь получит письмо с просьбой присоединиться к вашей организации на GitHub. |
| Принудительная деактивация пользователя | Когда вы деактивируете пользователя в Okta, Okta удаляет пользователя из вашей организации на GitHub. |
| Принудительные обновления профиля | Когда вы обновляете профиль пользователя в Okta, Okta обновляет метаданные о членстве пользователя в вашей организации на GitHub. |
| Повторная активация пользователей | Когда вы повторно активируете пользователя в Okta, Okta отправляет приглашение на электронное письмо для возвращения пользователя в вашу организацию по адресу GitHub. |
Кроме того, можно настроить единый вход SAML для предприятия с помощью Okta. SCIM для корпоративных учетных записей доступен только с Enterprise Managed Users. Дополнительные сведения см. в разделе [AUTOTITLE и Настройка единого входа SAML для предприятия с помощью Okta](/admin/managing-iam/provisioning-user-accounts-with-scim/configuring-scim-provisioning-with-okta).
Настройка SAML в Okta
- На панели мониторинга Okta разверните меню Приложения и выберите пункт Приложения.
- Щелкните " Обзор каталога приложений".
- Найдите приложение с именем GitHub Enterprise Cloud — Organization.
- Нажмите кнопку "Добавить интеграцию".
- Заполните форму, указав название вашей организации GitHub и уникальное имя в поле «Этикетка заявки».
- Назначьте приложение пользователю в Okta. Дополнительные сведения см. в разделе Назначение приложений пользователям в документации по Okta.
- Под именем приложения щелкните Вход.
- В разделе "МЕТОДЫ ВХОДА" щелкните Просмотреть инструкции по настройке.
- Включите и протестируйте SAML SSO с GitHub помощью URL входа, URL эмитента и публичных сертификатов из руководства «Как настроить SAML 2.0». Дополнительные сведения см. в разделе Включение и тестирование единого входа SAML для вашей организации.
Настройка подготовки доступа с помощью SCIM в Okta
Чтобы использовать SCIM в организации, необходимо применять стороннее приложение OAuth app. Приложение OAuth app должно быть авторизовано и впоследствии действует от имени конкретного пользователя GitHub. Если пользователь, который в последний раз авторизовал OAuth app, выходит или удаляется из организации, SCIM перестанет работать. Чтобы избежать этой проблемы, рекомендуется создать выделенную учетную запись пользователя для настройки SCIM. Эта учетная запись пользователя должна быть владельцем организации и будет использовать лицензию.
-
Войдите GitHub с аккаунта, который является владельцем организации, который в идеале используется только для настройки SCIM.
-
Чтобы создать активный сеанс SAML для вашей организации, перейдите к
https://github.com/orgs/ORGANIZATION-NAME/sso. Дополнительные сведения см. в разделе Сведения о проверке подлинности с помощью единого входа. -
Перейдите к Okta.
-
На левой боковой панели используйте раскрывающийся список Приложения и щелкните Приложения.
-
В списке приложений щелкните метку приложения, созданного для организации, которая использует GitHub Enterprise Cloud.
-
Под именем приложения щелкните Подготовка.
-
Щелкните Настройка интеграции API.
-
Выберите Включить интеграцию API.
Примечание.
"Импорт групп" не** поддерживается **GitHub. Выбор или отмена выбора флажка не влияет на конфигурацию.
-
Нажмите «Аутентифицировать с GitHub Enterprise Cloud — Организация».
-
Справа от имени вашей организации щелкните Предоставить.
Примечание.
Если вы не видите свою организацию, возможно, это связано с тем, что OAuth app для организации включены ограничения доступа. Чтобы продолжить, необходимо утвердить приложение OKTA SCIM Integration для организации. Дополнительные сведения см. в разделе Утверждение приложений OAuth для вашей организации.
-
Щелкните Авторизовать OktaOAN.
-
Щелкните Сохранить.
-
Чтобы избежать ошибок синхронизации и убедиться, что у пользователей есть связанные с SCIM удостоверения и включена поддержка SAML, рекомендуется проводить аудит пользователей вашей организации. Дополнительные сведения см. в разделе Устранение неполадок с управлением удостоверениями и доступом для вашей организации.
-
Справа от элемента "Provisioning to App" (Подготовка для приложения) нажмите кнопку Изменить.
-
Справа от пункта "Создать пользователей" нажмите кнопку "Включить".
-
Справа от пункта "Обновить атрибуты пользователя" выберите "Включить".
-
Справа от параметра "Деактивировать пользователей" выберите "Включить".
-
Нажмите кнопку Сохранить.
Дополнительные материалы
- Настройка единого входа SAML для предприятия с помощью Okta
- Основные сведения о SAML в документации Okta
- Основные сведения о SCIM в документации Okta