Skip to main content

Informationen zum Enterprise Managed Users

Erfahren Sie, wie Ihr Unternehmen den Lebenszyklus und die Authentifizierung von Benutzern auf GitHub über Ihren Identitätsanbieter (IdP) verwalten kann.

Was sind unternehmensverwaltete Benutzer in GitHub?

Mit Enterprise Managed Users, verwalten Sie den Lebenszyklus und die Authentifizierung Ihrer Benutzer auf GitHub.com oder GHE.comüber ein externes Identitätsverwaltungssystem oder IdP:

  • Ihr IdP **** mit Zugriff auf Ihr Unternehmen bereit.
  • Benutzer müssen sich auf Ihrem IdP authentifizieren , um auf die Ressourcen GitHubIhres Unternehmens zuzugreifen.
  • Sie steuern Benutzernamen, Profildaten, Unternehmensmitgliedschaft und Repositoryzugriff über den IdP.
  • Wenn Ihr Unternehmen OIDC SSO verwendet, validiert GitHub den Zugriff auf Ihr Unternehmen und dessen Ressourcen mithilfe der Conditional Access Policy (CAP) Ihres IdP. Weitere Informationen findest du unter Informationen zur Unterstützung der IdP-Richtlinie für bedingten Zugriff.
  • Verwaltete Benutzerkonten Sie können keine öffentlichen Inhalte erstellen oder außerhalb Ihres Unternehmens zusammenarbeiten. Weitere Informationen findest du unter Fähigkeiten und Einschränkungen von verwalteten Benutzerkonten.

Hinweis

Enterprise Managed Users ist nicht die beste Lösung für jeden Kunden. Weitere Informationen dazu, ob dies für dein Unternehmen geeignet ist, findest du unter Auswählen eines Unternehmenstyps für GitHub Enterprise Cloud.

Wie lässt sich EMUs in Identitätsverwaltungssysteme integrieren?

GitHub arbeitet mit einigen Entwicklern von Identitätsverwaltungssystemen an einer vorgefertigten Integration mit Enterprise Managed Users. Um Ihre Konfiguration zu vereinfachen und die vollständige Unterstützung sicherzustellen, nutzen Sie einen einzelnen Partner-IdP sowohl für die Authentifizierung als auch für die Bereitstellung.

Was sind Partneridentitätsanbieter?

Partner-IDPs stellen die Authentifizierung mithilfe von SAML oder OIDC bereit und stellen die Bereitstellung mit System for Cross-Domain Identity Management (SCIM) bereit.

Partner-IdPSAMLOIDCSCIM
Entra ID
Okta
PingFederate

Wenn Sie einen einzelnen Partner-IdP sowohl für die Authentifizierung als auch für die Provisionierung verwenden, bietet GitHub Unterstützung für die Anwendung im Partner-IdP und die Integration des IdP mit GitHub.

Kann ich andere Identitätsverwaltungssysteme als die unterstützten Partner verwenden?

Wenn Sie nicht einen einzigen Partner-IdP sowohl für die Authentifizierung als auch für die Bereitstellung verwenden können, können Sie ein anderes Identitätsmanagementsystem oder eine Kombination von Systemen verwenden. Das System muss:

  • Befolgen Sie GitHubs Integrationsrichtlinien
  • Eine Authentifizierung mithilfe von SAML gemäß der Spezifikation SAML 2.0 ermöglichen
  • Bereitstellen der Benutzerlebenszyklusverwaltung mithilfe von SCIM, Einhaltung der SCIM 2.0-Spezifikation und Kommunikation mit GitHubder REST-API (siehe Bereitstellen von Benutzern und Gruppen mit SCIM mithilfe der REST-API)

GitHub unterstützt nicht ausdrücklich das Mischen von Partner-IdPs für die Authentifizierung und Bereitstellung und testet nicht alle Identitätsverwaltungssysteme. Das GitHub-Supportteam ist möglicherweise nicht in der Lage, Ihnen bei Problemen im Zusammenhang mit gemischten oder ungetesteten Systemen zu helfen. Wenn Sie Hilfe benötigen, müssen Sie die Dokumentation, das Supportteam oder andere Ressourcen des Systems konsultieren.

Wichtig

Die Kombination aus Okta und Entra ID für SSO und SCIM (in beliebiger Reihenfolge) wird explizit nicht unterstützt. Die SCIM-API von GitHub gibt bei Bereitstellungsversuchen einen Fehler an den Identitätsanbieter zurück, wenn diese Kombination konfiguriert ist.

Wie werden Benutzernamen und Profilinformationen für EMUs verwaltet?

GitHub erstellt automatisch einen Benutzernamen für jeden Entwickler, indem ein bezeichner normalisiert wird, der von Ihrem IdP bereitgestellt wird. Wenn die eindeutigen Teile des Bezeichners während der Normalisierung entfernt werden, kann ein Konflikt auftreten. Weitere Informationen findest du unter Überlegungen zum Benutzernamen für die externe Authentifizierung.

Der Profilname und die E-Mail-Adresse einer verwaltetes Benutzerkonto wird vom IdP bereitgestellt:

  • Verwaltete Benutzerkonten Der Profilname oder die E-Mail-Adresse kann nicht geändert werden.GitHub
  • Der IdP kann nur eine E-Mail-Adresse angeben.
  • Wenn du die E-Mail-Adresse eines Benutzers in deinem IdP änderst, wird die Verknüpfung mit dem Beitragsverlauf, der der alten E-Mail-Adresse zugeordnet ist, aufgehoben.

Wie werden Rollen und Zugriff für EMUs verwaltet?

In Ihrem IdP können Sie jedem verwaltetes Benutzerkonto eine Rolle in Ihrem Unternehmen zuweisen, z. B. Mitglied, Inhaber oder Gastmitwirkender. Weitere Informationen findest du unter Fähigkeiten von Rollen in einem Unternehmen.

Organisationsmitgliedschaften (und Repository-Zugriff) können manuell verwaltet oder automatisch mithilfe von IdP-Gruppen aktualisiert werden. Weitere Informationen findest du unter Verwaltung von Teammitgliedschaften mithilfe von Identitätsanbieter-Gruppen.

verwaltete Benutzerkonten Wie authentifizieren Sie sich bei GitHub?

Die Orte, an denen verwaltete Benutzerkonten sich bei GitHub authentifizieren kann, hängen davon ab, wie Sie die Authentifizierung konfigurieren (SAML oder OIDC). Weitere Informationen findest du unter Authentifizieren mit Enterprise Managed Users.

Wenn ein nicht authentifizierter Benutzer versucht, auf Ihr Unternehmen zuzugreifen, GitHub wird standardmäßig ein 404-Fehler angezeigt. Optional können Sie stattdessen automatische Umleitungen zu Single Sign-On (SSO) aktivieren. Weitere Informationen findest du unter Erzwingen von Richtlinien für Sicherheitseinstellungen in deinem Unternehmen.

Weiterführende Lektüre