Skip to main content

Enterprise Server 3.22 está disponível no momento como versão candidata a lançamento.

Habilitando declarações criptografadas

Você pode melhorar sua instância do GitHub Enterprise Servera segurança com o SSO (logon único) do SAML criptografando as mensagens enviadas pelo IdP (provedor de identidade SAML).

Quem pode usar esse recurso?

Site administrators

Sobre declarações criptografadas

Se o IdP der suporte à criptografia de declarações, você poderá configurar declarações GitHub Enterprise Server criptografadas para aumentar a segurança durante o processo de autenticação.

Pré-requisitos

Para habilitar as declarações criptografadas para autenticação GitHub Enterprise Server, você deve configurar a autenticação SAML e seu IdP deve dar suporte a declarações criptografadas.

Habilitando declarações criptografadas

Para habilitar as declarações criptografadas, você deve fornecer sua instância do GitHub Enterprise Servero certificado público para o IdP e definir configurações de criptografia que correspondam ao IdP.

Observação

GitHub recomenda que você verifique novas configurações de autenticação em um ambiente de preparo. Uma configuração incorreta pode resultar em tempo de inatividade para sua instância do GitHub Enterprise Server. Para saber mais, confira Configurar uma instância de testes.

  1. Você pode, opcionalmente, habilitar a depuração do SAML. A depuração de SAML registra entradas detalhadas no GitHub Enterprise Serverlog de autenticação e pode ajudá-lo a solucionar problemas de tentativas de autenticação com falha. Para saber mais, confira Solucionando problemas de autenticação SAML.
  2. Em uma conta administrativa no GitHub Enterprise Server, no canto superior direito de qualquer página, clique em .
  3. Se você ainda não estiver na página "Administração do site", no canto superior esquerdo, clique em Administração do site.
  4. Na barra lateral " Site admin", clique em Console de Gerenciamento.
  5. Na barra lateral "Configurações", clique em Autenticação.
  6. Selecione Exigir declarações criptografadas.
  7. À direita de "Certificado de Criptografia", para salvar uma cópia do sua instância do GitHub Enterprise Servercertificado público em seu computador local, clique em Baixar.
  8. Efetue o login no seu IdP do SAML como administrador.
  9. No aplicativo para sua instância do GitHub Enterprise Server, habilite asserções criptografadas.
    • Observe o método de criptografia e o método de transporte de chave.
    • Forneça o certificado público que você baixou na etapa 7.
  10. Retorne ao console de gerenciamento em sua instância do GitHub Enterprise Server.
  11. À direita de "Método de criptografia", selecione o método de criptografia para seu IdP a partir da etapa 9.
  12. À direita do "Principal método de transporte", selecione o principal método de transporte para seu IdP da etapa 9.
  13. Clique em Salvar alterações.
  14. Aguarde a conclusão da execução de suas configurações.

Se você habilitou a depuração do SAML para testar a autenticação com declarações criptografadas, desabilite a depuração do SAML quando terminar o teste. Para saber mais, confira Solucionando problemas de autenticação SAML.

Certificado de autenticação SAML para AuthnRequests

Com asserções criptografadas, GitHub Enterprise Server depende da chave privada do certificado de autenticação SAML para descriptografar as declarações. Esse certificado é gerado automaticamente quando GitHub Enterprise Server é configurado e é válido por 10 anos.

Encontre mais detalhes sobre o certificado de autenticação SAML, por quanto tempo ele é válido e como regenerá-lo se necessário em Referência de configuração do SAML.