GitHub konfigurálása automatikus felhasználó-hozzárendeléshez a Microsoft Entra ID-ben

A cikk célja, hogy bemutassa azokat a lépéseket, amelyeket végre kell hajtania a GitHub és a Microsoft Entra ID-ben a GitHub Enterprise Cloud szervezeti tagságának létesítésének automatizálásához.

Megjegyzés

A Microsoft Entra kiépítési integráció a GitHub SCIM API-t használja, amely a GitHub Enterprise Cloud ügyfelei számára érhető el a GitHub Enterprise előfizetési csomagonként.

A GitHub az alábbi országos felhőtelepítésekben érhető el.

Globális szolgáltatás USA-beli államigazgatás Kína, 21Vianet által üzemeltetve

Előfeltételek

A cikkben ismertetett forgatókönyv feltételezi, hogy már rendelkezik a következő elemekkel:

Felhasználók hozzárendelése a GitHubhoz

Microsoft Entra ID egy "hozzárendelések" nevű koncepciót használ annak meghatározására, hogy mely felhasználók kapjanak hozzáférést a kiválasztott alkalmazásokhoz. Az automatikus felhasználói fiókok kiépítésének kontextusában a rendszer csak azokat a felhasználókat és csoportokat szinkronizálja, amelyeket "hozzárendeltek" egy alkalmazáshoz Microsoft Entra ID.

A kiépítési szolgáltatás konfigurálása és engedélyezése előtt el kell döntenie, hogy a Microsoft Entra ID mely felhasználói és/vagy csoportjai képviselik azokat a felhasználókat, akiknek hozzáférésre van szükségük a GitHub Szervezethez. A döntés után hozzárendelheti ezeket a felhasználókat az alábbi utasításokat követve:

További információ: Felhasználó vagy csoport hozzárendelése vállalati alkalmazáshoz.

Fontos tippek a felhasználók GitHub való hozzárendeléséhez

  • Javasoljuk, hogy a "provisioning" konfiguráció teszteléséhez egyetlen Microsoft Entra felhasználót rendeljen hozzá a GitHubhoz. Később további felhasználókat és/vagy csoportokat is hozzárendelhet.

  • Amikor egy felhasználót GitHub rendel hozzá, ki kell választania a Felhasználó szerepkört, vagy egy másik érvényes alkalmazásspecifikus szerepkört (ha elérhető) a hozzárendelési párbeszédpanelen. Az alapértelmezett hozzáférési szerepkör nem működik a kiépítéshez, és a rendszer kihagyja ezeket a felhasználókat.

GitHub felhasználó-hozzárendelés konfigurálása

Ez a szakasz végigvezeti a Microsoft Entra ID GitHub SCIM kiépítési API-jával való összekapcsolásán GitHub szervezeti tagság kiépítésének automatizálásához. Ez az integráció, amely egy OAuth-alkalmazást használ, automatikusan hozzáadja, kezeli és eltávolítja a tagok hozzáférését egy GitHub vállalati felhőszervezethez a Microsoft Entra ID felhasználói és csoporthozzárendelése alapján. Ha a felhasználók scim keresztül kerülnek GitHub szervezethez, a rendszer e-mail-meghívót küld a felhasználó e-mail-címére.

A GitHubban a Microsoft Entra ID automatikus felhasználói fiókkiépítésének konfigurálása

  1. Jelentkezzen be a Microsoft Entra felügyeleti központ legalább Cloud-alkalmazásadminisztrátorként.

  2. Keresse meg a Entra ID>Enterprise alkalmazásokat.

  3. Ha már konfigurálta a GitHubot egyszeri bejelentkezéshez, keresse meg a GitHub példányát a keresőmező használatával.

  4. Válassza ki a GitHub példányát, majd válassza a Projektelés lapot.

  5. Válassza a + Új konfigurációslehetőséget.

    Képernyőkép a Kiépítési mód legördülő listáról az Automatikus beállítás kiemelésével.

  6. A Tenant URL mezőbe írja be a GitHub bérlői URL-címet és titkos jogkivonatot. Válassza a Kapcsolat tesztelése lehetőséget annak biztosítására, hogy a Microsoft Entra ID csatlakozni tudjon a GitHubhoz. Ha a kapcsolat meghiúsul, győződjön meg arról, hogy GitHub fiókja rendelkezik a szükséges rendszergazdai engedélyekkel, és próbálkozzon újra.

    Képernyőkép a hozzáférési tesztkapcsolatról.

  7. Az új ablakban jelentkezzen be GitHub a rendszergazdai fiókjával. Az eredményül kapott engedélyezési párbeszédpanelen válassza ki azt a GitHub szervezetet, amelyhez engedélyezni szeretné a kiépítést, majd válassza a Authorize lehetőséget. Ha végzett, térjen vissza a Azure portálra a kiépítési konfiguráció befejezéséhez.

    A képernyőkép a GitHub bejelentkezési oldalát jeleníti meg.

  8. Válassza a Létrehozás lehetőséget a konfiguráció létrehozásához.

  9. Válassza a Tulajdonságok lehetőséget az Áttekintés lapon.

  10. A tulajdonságok szerkesztéséhez válassza a Szerkesztés ikont. Engedélyezze az értesítési e-maileket, és küldjön egy e-mailt a karanténértesítések fogadásához. Véletlen törlés megelőzésének engedélyezése. Kattintson az Alkalmaz gombra a módosítások mentéséhez.

  11. Az Értesítési e-mail mezőben adja meg annak a személynek az e-mail-címét, akinek kapnia kell a kiépítési hibaértesítéseket, és jelölje be az E-mail-értesítés küldése hiba esetén jelölőnégyzetet.

    Képernyőkép az előfizetési beállításokról.

  12. Válassza az Attribútumleképezés lehetőséget a bal oldali panelen, és válassza ki a felhasználókat.

  13. A Attribute Mappings szakaszban tekintse át a Microsoft Entra ID és GitHub szinkronizált felhasználói attribútumokat. A Matching tulajdonságként kiválasztott attribútumok a frissítési műveletek GitHub felhasználói fiókjainak egyeztetésére szolgálnak. Ne engedélyezze az Egyezés elsőbbsége beállítást a Kiépítés szakaszban lévő többi alapértelmezett attribútumhoz, mert hibák léphetnek fel. A módosítások véglegesítéséhez válassza a Mentés lehetőséget.

  14. A hatókörszűrők konfigurálásához tekintse meg a Hatókörszűrő cikkben található utasításokat.

  15. Igény szerinti kiépítéssel ellenőrizheti a szinkronizálást kis számú felhasználóval, mielőtt szélesebb körben üzembe helyezené a szervezetében.

  16. Ha készen áll a kiépítésre, válassza a Kiépítés indítása lehetőséget az Áttekintés lapon.

A Microsoft Entra kiépítési naplók olvasásával kapcsolatos további információkért lásd: Az automatikus felhasználói fiókok üzembe helyezése.

További erőforrások