Acerca de la autenticación con SSO
El inicio de sesión único (SSO) proporciona a los propietarios de la organización y de la empresa una manera de controlar y proteger el acceso a los recursos de la organización, como repositorios, incidencias y solicitudes de cambios. Los propietarios de la organización pueden invitar a su cuenta GitHub personal a unirse a su organización que use el inicio de sesión único, lo que le permite contribuir a la organización y conservar su identidad y contribuciones existentes en GitHub.
El acceso a recursos protegidos por SSO de internal en una misma empresa, como repositorios, proyectos y paquetes, requiere una sesión de SSO para cualquier organización de dicha empresa. Esto permite que el código y el trabajo se compartan entre organizaciones de una empresa sin necesidad de que los usuarios se unan a cada organización.
Si es miembro de , empresa con usuarios administradosen su lugar usará una nueva cuenta que se aprovisiona para usted y está controlada por su empresa. Para más información, consulta Tipos de cuentas de GitHub.
Cuando intente acceder a la mayoría de los recursos de una organización que usa SSO, GitHub le redirigirá al proveedor de identidades de SSO (IdP) de la organización para autenticarse. Después de autenticarse correctamente con su cuenta en el IdP, el IdP le redirige a GitHub, donde puede acceder a los recursos de la organización.
La autenticación de IdP no es necesaria para acceder a repositorios públicos de determinadas maneras:
- Visualización de la página de información general del repositorio y el contenido del archivo en GitHub
- Bifurcación del repositorio
- Realización de operaciones de lectura a través de Git, como clonación del repositorio
La autenticación es necesaria para otro acceso a repositorios públicos, como ver problemas, solicitudes de incorporación de cambios, proyectos y versiones.
Nota:
La autenticación SSO no es necesaria para colaboradores externos. Para más información sobre los colaboradores externos, consulta Roles en una organización.
Si recientemente se ha autenticado con el IdP de SAML de su organización en el explorador, se le autoriza automáticamente cuando accede a una GitHub organización que usa el inicio de sesión único de SAML. Si no te has autenticado recientemente con el SAML IdP de tu organización en tu navegador, debes hacerlo en el SAML IdP antes de acceder a la organización.
Te debes autenticar frecuentemente con tu IdP para autenticarte y obtener acceso a los recursos de la organización en GitHub. La duración de este período de inicio de sesión es de 24 horas, a menos que tu proveedor de identidades especifique lo contrario. Este requisito de inicio de sesión periódico limita la duración del acceso y requiere que te vuelvas a identificar para continuar. Puedes ver y administrar tus sesiones de SSO activas en tu configuración de seguridad. Para más información, consulta Visualización y administración de las sesiones de SSO activas.
Identidades externas vinculadas
Cuando se autentique con su cuenta de IdP y vuelva a GitHub, GitHub registrará un vínculo en la organización o empresa entre su GitHub cuenta personal y la identidad externa en la que inició sesión. Esta identidad vinculada se usa para validar la pertenencia a esa organización y, en función de la configuración empresarial o de la organización, también se usa para determinar a qué organizaciones y equipos perteneces. Cada GitHub cuenta se puede vincular exactamente a una identidad externa por organización. Del mismo modo, cada identidad externa se puede vincular exactamente a una GitHub cuenta de una organización.
Si inicia sesión con una identidad externa que ya está vinculada a otra GitHub cuenta, recibirá un mensaje de error que indica que no puede iniciar sesión con esa identidad. Esta situación puede producirse si está intentando usar una nueva GitHub cuenta para trabajar dentro de su organización. Si no tenía intención de usar esa identidad externa con esa GitHub cuenta, deberá cerrar la sesión de esa identidad externa y, a continuación, repetir el inicio de sesión único. Si desea usar esa identidad externa con su GitHub cuenta, deberá pedir al administrador que desvincule la identidad externa de la cuenta anterior para que pueda vincularla a la nueva cuenta. En función de la configuración de la organización o la empresa, es posible que el administrador también tenga que reasignar tu identidad dentro del proveedor de identidades. Para más información, consulta Visualización y administración del acceso SAML de un miembro a su organización.
Si la identidad externa con la que inicia sesión no coincide con la identidad externa que está vinculada actualmente a su GitHub cuenta, recibirá una advertencia de que está a punto de volver a vincular su cuenta. Dado que la identidad externa se usa para controlar el acceso y la pertenencia al equipo, continuar con la nueva identidad externa puede hacer que pierda el acceso a equipos y organizaciones dentro de GitHub. Continúa solo si sabes que tienes que usar esa nueva identidad externa para la autenticación en el futuro.
Autorización de personal access tokenclaves s y SSH con SSO
Para usar la API o Git en la línea de comandos para acceder al contenido protegido de una organización que usa el inicio de sesión único, deberá usar una clave SSH autorizada personal access token a través de HTTPS o una clave SSH autorizada.
Si no tiene una personal access token clave SSH o una clave SSH, puede crear un personal access token para la línea de comandos o generar una nueva clave SSH. Para más información, consulta Administración de tokens de acceso personal o Generación de una nueva clave SSH y adición al agente SSH.
Para usar una clave SSH nueva o existente personal access token con una organización que use o aplique el inicio de sesión único, deberá autorizar el token o autorizar la clave SSH para su uso con la organización. Para más información, consulta Autorización de un token de acceso personal para su uso con el inicio de sesión único o Autorización de una clave SSH para su uso con el inicio de sesión único.
Acerca de OAuth apps, GitHub Appsy SSO
Debe tener una sesión de SSO activa cada vez que autorice o OAuth appGitHub App para acceder a una organización que use o aplique el inicio de sesión único. Si no tienes una sesión activa para una organización que requiera SSO al iniciar sesión en la aplicación, la aplicación no podrá acceder a esa organización. Puedes crear una sesión de SSO activa si vas a https://github.com/orgs/ORGANIZATION-NAME/sso o https://github.com/enterprises/ENTERPRISE-NAME/sso en el explorador.
Después de que un propietario de la empresa o de la organización habilite o aplique el inicio de sesión único para una organización, y después de autenticarse a través del inicio de sesión único por primera vez, debe volver a autenticar cualquiera OAuth apps o GitHub Apps que haya autorizado previamente para acceder a la organización.
Para ver el objeto OAuth apps que ha autorizado, visite la OAuth apps página. Para ver el objeto GitHub Apps que ha autorizado, visite la GitHub Apps página.
Para más información, consulta SAML y aplicaciones de GitHub.