Wichtig
In diesem Artikel wird die SCIM-Integration für die Verwaltung der Mitgliedschaft von Organisationen beschrieben, die Für Unternehmen verfügbar sind, auf GitHub.comdenen persönliche Konten verwendet werden. Wenn Sie nach der SCIM-Integration für die Bereitstellung von Benutzerkonten Enterprise Managed Users suchen oder GitHub Enterprise Server lesen Sie Konfigurieren der SCIM-Bereitstellung für unternehmensverwaltete Benutzer oder Informationen zur Benutzerbereitstellung mit SCIM auf GitHub Enterprise Server.
Informationen zu SCIM für Organisationen
Wenn Ihre Organisation SAML SSO verwendet, können Sie SCIM implementieren, um den Zugriff von Organisationsmitgliedern hinzuzufügen, zu verwalten und zu GitHubentfernen. Ein Administrator kann beispielsweise ein Organisationsmitglied mithilfe von SCIM deprovisionieren und automatisch aus der Organisation entfernen.
Hinweis
Für das Verwenden von SAML Single Sign-On muss deine Organisation GitHub Enterprise Cloud nutzen. Weitere Informationen zum kostenlosen Testen von GitHub Enterprise Cloud findest du unter Eine Testversion von GitHub Enterprise Cloud einrichten.
Sie können diese Implementierung von SCIM nicht mit einem Unternehmenskonto oder mit einem Organisation mit verwalteten Benutzer*innen. Wenn Ihr Unternehmen aktiviert Enterprise Managed Usersist, müssen Sie eine andere Implementierung von SCIM verwenden. Andernfalls ist SCIM auf Unternehmensebene nicht verfügbar. Weitere Informationen finden Sie unter Konfigurieren der SCIM-Bereitstellung für unternehmensverwaltete Benutzer.
Wenn du SAML-SSO verwendest, ohne SCIM zu implementieren, erfolgt keine automatische Aufhebung der Bereitstellung. Wenn die Sitzungen von Organisationsmitgliedern ablaufen, nachdem ihr Zugriff aus dem IdP entfernt wurde, werden sie nicht automatisch aus der Organisation entfernt. Autorisierte Token gewähren der Organisation auch nach Ablauf ihrer Sitzungen Zugriff. Wenn SCIM nicht verwendet wird, um den Zugriff eines Mitglieds vollständig zu entfernen, muss ein Organisationsbesitzer den Zugriff des Mitglieds im IdP entfernen und das Mitglied manuell aus der Organisation GitHubentfernen.
Wenn SCIM-Bereitstellung für deine Organisation implementiert ist, sollten alle Änderungen an der Organisationsmitgliedschaft eines Benutzers vom Identitätsanbieter ausgelöst werden. Wenn ein Benutzer manuell anstelle einer vorhandenen SCIM-Integration zu einer Organisation eingeladen wird, wird sein Benutzerkonto möglicherweise nicht ordnungsgemäß mit seiner SCIM-Identität verknüpft. Dadurch kann verhindert werden, dass das Benutzerkonto in Zukunft über SCIM nicht mehr bereitgestellt werden kann. Wenn ein Benutzer manuell anstelle einer vorhandenen SCIM-Integration entfernt wird, bleibt eine veraltete verknüpfte Identität erhalten, was zu Problemen führen kann, wenn der Benutzer erneut an der Organisation teilnehmen muss.
Unterstützte Identitätsanbieter
Diese Identitätsanbieter (IdPs) sind mit der GitHub SCIM-API für Organisationen kompatibel. Weitere Informationen finden Sie unter REST-API-Endpunkte für SCIM.
- Microsoft Entra ID (früher bekannt als Azure AD)
- Okta
- OneLogin
Informationen zur SCIM-Konfiguration für Organisationen
Du musst eine OAuth app von einem Drittanbieter verwenden, um SCIM in deiner Organisation zu verwenden. Die OAuth app muss von einem bestimmten GitHub-Benutzer autorisiert worden sein und agiert anschließend in dessen Namen. Wenn der bzw. die Benutzer*in, der oder die die OAuth app zuletzt autorisiert hat, die Organisation verlässt oder aus dieser entfernt wird, funktioniert SCIM nicht mehr. Es wird empfohlen, ein dediziertes Benutzerkonto für die SCIM-Konfiguration zu erstellen, um dieses Problem zu vermeiden. Dieses Benutzerkonto muss ein Organisationsbesitzer sein und benötigt eine Lizenz.
Bevor Sie die OAuth appAutorisierung autorisieren, müssen Sie über eine aktive SAML-Sitzung verfügen. Weitere Informationen finden Sie unter Informationen zur Authentifizierung mit einmaligem Anmelden.
Hinweis
Der SAML-IdP und der SCIM-Client müssen für jeden Benutzer übereinstimmende NameID- und userName-Werte verwenden. Hierbei kann ein Benutzer, der sich über SAML authentifiziert, mit seiner bereitgestellten SCIM-Identität verknüpft werden.