Sobre a autenticação com o SSO
Com o SSO (logon único), os proprietários da organização ou da empresa podem controlar e proteger o acesso aos recursos da organização, como repositórios, problemas e pull requests.Os proprietários da organização podem convidar sua conta pessoal para ingressar em GitHub sua organização que usa o SSO, o que permite que você contribua para a organização e mantenha sua identidade e contribuições existentes.GitHub
O acesso a recursos protegidos por SSO no internal dentro de uma empresa, como repositórios, projetos e pacotes, requer uma sessão de SSO em qualquer organização da empresa. Isso permite compartilhar código e trabalho entre organizações em uma empresa sem que os usuários ingressem em cada organização.
Se você for membro de uma empresa com usuários gerenciados, em vez disso, usará uma nova conta que é provisionada para você e controlada pela sua empresa. Para saber mais, confira Tipos de contas de GitHub.
Quando você tenta acessar a maioria dos recursos em uma organização que usa o SSO, GitHub redirecionará você para o IdP (provedor de identidade SSO) da organização para autenticar. Depois de autenticar com êxito com sua conta no IdP, o IdP redirecionará você de volta para GitHub, onde você pode acessar os recursos da organização.
A autenticação IdP não é necessária para acessar repositórios públicos de determinadas maneiras:
- Como exibir a página de visão geral do repositório e o conteúdo do arquivo em GitHub
- Como bifurcar o repositório
- Como executar operações de leitura por meio do Git, como clonar o repositório
A autenticação é necessária para outro acesso a repositórios públicos, como exibição de problemas, solicitações de pull, projetos e versões.
Observação
A autenticação SSO não é necessária para colaboradores externos. Para saber mais sobre colaboradores externos, confira Funções em uma organização.
Se você se autenticou recentemente com o IdP SAML da sua organização no navegador, será autorizado automaticamente ao acessar uma GitHub organização que usa o SSO do SAML. Se não tiver efetuado a autenticação recentemente com o IdP SAML da sua organização no navegador, você deverá efetuar a autenticação no SAML IdP antes de acessar a organização.
Você deve efetuar a autenticação periodicamente com seu IdP para efetuar a autenticação e obter acesso aos recursos da organização no GitHub. A duração desse período de logon é de 24 horas, a menos que seu IdP especifique de outra forma. Esse requisito de login periódico limita a duração do acesso e exige que você identifique-se novamente para continuar. É possível exibir e gerenciar as sessões de SSO ativas nas configurações de segurança. Para saber mais, confira Como visualizar e gerenciar suas sessões de SSO ativas.
Identidades externas vinculadas
Quando você se autenticar com sua conta IdP e retornar, GitHubGitHub gravará um link na organização ou na empresa entre sua GitHub conta pessoal e a identidade externa na qual você se conectou. Essa identidade vinculada é usada para validar sua associação nessa organização e, dependendo de sua organização ou configuração empresarial, também é usada para determinar de quais organizações e equipes você também é membro. Cada GitHub conta pode ser vinculada a exatamente uma identidade externa por organização. Da mesma forma, cada identidade externa pode ser vinculada a exatamente uma GitHub conta em uma organização.
Se você entrar com uma identidade externa que já esteja vinculada a outra GitHub conta, receberá uma mensagem de erro indicando que não pode entrar com essa identidade. Essa situação poderá ocorrer se você estiver tentando usar uma nova GitHub conta para trabalhar dentro de sua organização. Se você não pretende usar essa identidade externa com essa GitHub conta, precisará sair dessa identidade externa e repetir o logon do SSO. Se você quiser usar essa identidade externa com sua GitHub conta, precisará pedir ao administrador para desvincular sua identidade externa de sua conta antiga, para que você possa vinculá-la à sua nova conta. Dependendo da configuração da sua organização ou empresa, o administrador também pode precisar reatribuir sua identidade em seu provedor de identidade. Para saber mais, confira Exibir e gerenciar o acesso SAML de um membro à organização.
Se a identidade externa com a qual você entra não corresponder à identidade externa que está vinculada atualmente à sua GitHub conta, você receberá um aviso de que está prestes a revincular sua conta. Como sua identidade externa é usada para controlar o acesso e a associação à equipe, continuar com a nova identidade externa pode fazer com que você perca o acesso a equipes e organizações dentro de GitHub. Continue apenas se estiver ciente de que deverá usar essa nova identidade externa para autenticação no futuro.
Autorizando personal access tokenchaves SSH e SSH com SSO
Para usar a API ou o Git na linha de comando para acessar o conteúdo protegido em uma organização que usa o SSO, você precisará usar uma autorização personal access token via HTTPS ou uma chave SSH autorizada.
Se você não tiver uma personal access token chave SSH ou uma chave SSH, poderá criar uma personal access token para a linha de comando ou gerar uma nova chave SSH. Para obter mais informações, confira Gerenciar seus tokens de acesso pessoal ou Gerando uma nova chave SSH e adicionando-a ao agente SSH.
Para usar uma chave SSH ou nova ou existente personal access token com uma organização que usa ou impõe o SSO, você precisará autorizar o token ou autorizar a chave SSH para uso com a organização. Para obter mais informações, confira Como autorizar um token de acesso pessoal para uso com logon único ou Como autorizar uma chave SSH para uso com logon único.
Sobre OAuth apps, GitHub Appse SSO
Você deve ter uma sessão de SSO ativa sempre que autorizar uma OAuth app ou GitHub App acessar uma organização que use ou imponha o SSO. Se você não tiver uma sessão ativa para uma organização que exija SSO ao entrar no aplicativo, o aplicativo não poderá acessar essa organização. Você pode criar uma sessão de SSO ativa ao acessar https://github.com/orgs/ORGANIZATION-NAME/sso ou https://github.com/enterprises/ENTERPRISE-NAME/sso no navegador.
Depois que um proprietário da empresa ou organização habilita ou impõe o SSO para uma organização e, depois de autenticar via SSO pela primeira vez, você deve reautorizar qualquer um OAuth apps ou GitHub Apps que você autorizou anteriormente a acessar a organização.
Para ver o OAuth apps que você autorizou, visite sua OAuth apps página. Para ver o GitHub Apps que você autorizou, visite sua GitHub Apps página.
Para saber mais, confira Aplicativos SAML e GitHub.