Skip to main content

Informationen zur Authentifizierung mit einmaligem Anmelden

Du kannst auf eine Organisation zugreifen, die einmaliges Anmelden (Single Sign-On, SSO) verwendet, indem du dich über einen Identitätsanbieter (IdP) authentifizierst.

Informationen zur Authentifizierung mit SSO

Das einmalige Anmelden bietet Organisations- und Unternehmensbesitzenden eine Möglichkeit, den Zugriff auf Organisationsressourcen wie Repositorys, Issues und Pull Requests zu steuern und zu schützen. Organisationsbesitzer können Ihr persönliches Konto GitHub einladen, ihrer Organisation beizutreten, die SSO verwendet, wodurch Sie zur Organisation beitragen und Ihre vorhandenen Identitäten und Beiträge GitHubaufbewahren können.

Der Zugriff auf Ressourcen vom Typ internal, die mit SSO geschützt werden, wie z. B. Repositorys, Projekte und Pakete, erfordert eine SSO-Sitzung für jede Organisation innerhalb des Unternehmens. Auf diese Weise können Code und Arbeit für alle Organisationen in einem Unternehmen freigegeben werden, ohne dass Benutzer den einzelnen Organisationen beitreten müssen.

Wenn Sie Mitglied eines Unternehmen mit verwalteten Benutzer*innenUnternehmens sind, verwenden Sie stattdessen ein neues Konto, das für Sie bereitgestellt und von Ihrem Unternehmen gesteuert wird. Weitere Informationen finden Sie unter Typen von GitHub-Konten.

Wenn Sie versuchen, auf die meisten Ressourcen innerhalb einer Organisation zuzugreifen, die SSO verwendet, GitHub werden Sie zur Authentifizierung an den SSO-Identitätsanbieter (SSO Identity Provider, IdP) der Organisation umgeleitet. Nachdem Sie sich erfolgreich mit Ihrem Konto auf dem IdP authentifiziert haben, leitet Sie der IdP zurück, zu GitHubdem Sie auf die Ressourcen der Organisation zugreifen können.

Die IdP-Authentifizierung ist nicht erforderlich, wenn auf bestimmte Weise auf öffentliche Repositorys zugegriffen wird:

  • Anzeigen der Übersichtsseite und des Dateiinhalts des Repositorys auf GitHub
  • Forken des Repositorys
  • Ausführen von Lesevorgängen über Git, z. B. das Klonen des Repositorys

Die Authentifizierung ist bei anderen Zugriffsmethoden auf öffentliche Repositorys erforderlich, z. B. für das Anzeigen von Issues, Pull Requests, Projekten und Releases.

Hinweis

Die SSO-Authentifizierung ist für externe Mitarbeitende nicht erforderlich. Weitere Informationen zu externen Projektmitarbeitern findest du unter Rollen in einer Organisation.

Wenn Sie sich kürzlich mit dem SAML-IdP Ihrer Organisation in Ihrem Browser authentifiziert haben, werden Sie automatisch autorisiert, wenn Sie auf eine GitHub Organisation zugreifen, die SAML-SSO verwendet. Wenn du dich nicht kürzlich mit dem SAML-IdP deiner Organisation in deinem Browser authentifiziert hast, musst du dich beim SAML-IdP authentifizieren, bevor du auf die Organisation zugreifen kannst.

Du musst dich regelmäßig bei deinem IdP authentifizieren, um dich zu authentifizieren und Zugang zu den Ressourcen der Organisation auf GitHub zu erhalten. Die Dauer dieses Anmeldezeitraums beträgt 24 Stunden, sofern dein IdP nichts anderes festlegt. Durch diese Verpflichtung zur regelmäßigen Anmeldung wird die Dauer des Zugriffs begrenzt, und Du musst Dich erneut identifizieren, um fortzufahren. Du kannst deine aktiven SSO-Sitzungen in deinen Sicherheitseinstellungen anzeigen und verwalten. Weitere Informationen finden Sie unter Anzeigen und Verwalten deiner aktiven SSO-Sitzungen.

Verknüpfte externe Identitäten

Wenn Sie sich mit Ihrem IdP-Konto authentifizieren und zu GitHubdiesem zurückkehren, GitHub zeichnet sie einen Link in der Organisation oder im Unternehmen zwischen Ihrem GitHub persönlichen Konto und der externen Identität auf, bei der Sie sich angemeldet haben. Diese verknüpfte Identität wird verwendet, um deine Mitgliedschaft in der betreffenden Organisation zu überprüfen und (je nach Organisations- oder Unternehmenssetup) zu bestimmen, bei welchen Organisationen und Teams du ebenfalls Mitglied bist. Jedes GitHub Konto kann mit genau einer externen Identität pro Organisation verknüpft werden. Ebenso kann jede externe Identität mit genau einem GitHub Konto in einer Organisation verknüpft werden.

Wenn Sie sich mit einer externen Identität anmelden, die bereits mit einem anderen GitHub Konto verknüpft ist, wird eine Fehlermeldung angezeigt, die angibt, dass Sie sich nicht mit dieser Identität anmelden können. Diese Situation kann auftreten, wenn Sie versuchen, ein neues GitHub Konto für die Arbeit innerhalb Ihrer Organisation zu verwenden. Wenn Sie diese externe Identität nicht mit diesem GitHub Konto verwenden möchten, müssen Sie sich von dieser externen Identität abmelden und dann die SSO-Anmeldung wiederholen. Wenn Sie diese externe Identität mit Ihrem GitHub Konto verwenden möchten, müssen Sie Ihren Administrator bitten, die Verknüpfung Ihrer externen Identität von Ihrem alten Konto aufzuheben, damit Sie sie mit Ihrem neuen Konto verknüpfen können. Abhängig von der Einrichtung Ihrer Organisation oder Ihres Unternehmens muss Ihr Administrator möglicherweise auch Ihre Identität innerhalb Ihres Identitätsanbieters neu zuweisen. Weitere Informationen finden Sie unter Anzeigen und Verwalten des SAML-Zugriffs eines Mitglieds auf Ihre Organisation.

Wenn die externe Identität, mit der Sie sich anmelden, nicht mit der externen Identität übereinstimmt, die aktuell mit Ihrem GitHub Konto verknüpft ist, erhalten Sie eine Warnung, dass Sie ihr Konto erneut verknüpfen möchten. Da Ihre externe Identität verwendet wird, um den Zugriff und die Teammitgliedschaft zu steuern, kann die Fortsetzung der neuen externen Identität dazu führen, dass Sie den Zugriff auf Teams und Organisationen innerhalb von GitHub. Fahre nur fort, wenn du dir sicher bist, dass du in Zukunft diese neue externe Identität für die Authentifizierung verwenden sollst.

Autorisieren von personal access tokenS- und SSH-Schlüsseln mit SSO

Um die API oder Git auf der Befehlszeile für den Zugriff auf geschützte Inhalte in einer Organisation zu verwenden, die SSO verwendet, müssen Sie einen autorisierten personal access token ÜBER HTTPS oder einen autorisierten SSH-Schlüssel verwenden.

Wenn Sie nicht über einen personal access token ODER einen SSH-Schlüssel verfügen, können Sie eine personal access token für die Befehlszeile erstellen oder einen neuen SSH-Schlüssel generieren. Weitere Informationen findest du unter Verwalten deiner persönlichen Zugriffstoken oder Generieren eines neuen SSH-Schlüssels und Hinzufügen des Schlüssels zum ssh-agent.

Um einen neuen oder vorhandenen personal access token oder SSH-Schlüssel mit einer Organisation zu verwenden, die SSO verwendet oder erzwingt, müssen Sie das Token autorisieren oder den SSH-Schlüssel für die Verwendung mit der Organisation autorisieren. Weitere Informationen findest du unter Autorisieren eines persönlichen Zugriffstokens für die Verwendung mit Single Sign-On oder Einen SSH-Schlüssel für die Verwendung mit Single Sign-On autorisieren.

Informationen OAuth appszu , GitHub Appsund SSO

Sie müssen jedes Mal über eine aktive SSO-Sitzung verfügen, wenn Sie ein OAuth app oder GitHub App um auf eine Organisation zugreifen zu können, die SSO verwendet oder erzwingt. Wenn du keine aktive Sitzung für eine Organisation hast, die SSO zur Anmeldung bei der App vorschreibt, kann die App nicht auf diese Organisation zugreifen. Du kannst eine aktive SSO-Sitzung erstellen, indem du in deinem Browser zu https://github.com/orgs/ORGANIZATION-NAME/sso oder https://github.com/enterprises/ENTERPRISE-NAME/sso navigierst.

Nachdem ein Unternehmens- oder Organisationsbesitzer SSO für eine Organisation aktiviert oder erzwingt hat, und nachdem Sie sich zum ersten Mal über SSO authentifiziert haben, müssen Sie alle OAuth apps oder GitHub Apps die Sie zuvor für den Zugriff auf die Organisation autorisiert haben, erneut autorisieren.

Um die OAuth apps autorisierten Informationen anzuzeigen, besuchen Sie Ihre OAuth apps Seite. Um die GitHub Apps autorisierten Informationen anzuzeigen, besuchen Sie Ihre GitHub Apps Seite.

Weitere Informationen finden Sie unter SAML- und GitHub-Apps.

Weiterführende Lektüre