Enterprise アカウントへの SAML アクセスについて
Enterprise アカウントに対する SAML シングルサインオンを有効にすると、各 Enterprise メンバーは ID プロバイダ (IdP) での外部アイデンティティを、既存の GitHub アカウントにリンクできます。 GitHub上の各Organizationのリソースにアクセスするには、メンバーはアクティブなSAMLセッションをブラウザーに持っていなければなりません。 各Organizationの保護されたリソースにAPIやGitを使ってアクセスするには、メンバーは、メンバーがOrganizationでの利用のために認可した個人アクセストークンもしくはSSHキーを使わなければなりません。 Enterpriseのオーナーは、メンバーのリンクされたアイデンティティ、アクティブなセッション、認可されたクレデンシャルをいつでも見たり取り消ししたりできます。
リンクされているアイデンティティの表示と取り消し
メンバーが自分のGitHubアカウントにリンクしたシングルサインオンのアイデンティティを見ることができます。 利用できる場合には、このエントリにはSCIMデータが含まれます。 詳しい情報については「SCIMについて」を参照してください。
メンバーが誤ったアイデンティティをGitHubアカウントにリンクしている場合、リンクされたアイデンティティを取り消してメンバーにやり直してもらうことができます。
Warning: For organizations using SCIM:
- Revoking a linked user identity on GitHub will also remove the SAML and SCIM metadata. As a result, the identity provider will not be able to synchronize or deprovision the linked user identity.
- An admin must revoke a linked identity through the identity provider.
- To revoke a linked identity and link a different account through the identity provider, an admin can remove and re-assign the user to the GitHub application. For more information, see your identity provider's docs.
警告: OrganizationがTeamの同期を使用しているなら、ユーザのSSOのアイデンティティを取り消すと、そのユーザはIdPグループにマップされたすべてのTeamから削除されます。 詳しい情報については「アイデンティティプロバイダとTeamの同期」を参照してください。
-
GitHubの右上で、自分のプロフィール写真をクリックし、続いてYour enterprises(自分のEnterprise)をクリックしてください。

-
Enterpriseのリストで、表示したいEnterpriseをクリックしてください。

-
Enterpriseアカウントのサイドバーで、People(人)をクリックしてください。

-
見たい、あるいは取り消したいリンクされたアイデンティティを持っているメンバーの名前をクリックしてください。
-
左のサイドバーで SAML identity linked(リンクされたSAMLアイデンティティ)をクリックしてください。

-
"Linked SSO identity(リンクされたSSOアイデンティティ)"の下で、メンバーのリンクされたSSOアイデンティティを見てください。
-
リンクされたアイデンティティを取り消すには、アイデンティティの右でRevoke(取り消し)をクリックしてください。

-
情報を読んで、Revoke external identity(外部アイデンティティの取り消し)をクリックしてください。
アクティブな SAML セッションの表示と取り消し
-
GitHubの右上で、自分のプロフィール写真をクリックし、続いてYour enterprises(自分のEnterprise)をクリックしてください。

-
Enterpriseのリストで、表示したいEnterpriseをクリックしてください。

-
Enterpriseアカウントのサイドバーで、People(人)をクリックしてください。

-
見たい、あるいは取り消したいSAMLセッションを持っているメンバーの名前をクリックしてください。
-
左のサイドバーで SAML identity linked(リンクされたSAMLアイデンティティ)をクリックしてください。

-
"Active SAML sessions(アクティブなSAMLセッション)"の下で、メンバーのアクティブなSAMLセッションを見てください。
-
セッションを取り消すには、取り消したいセッションの右でRevoke(取り消し)をクリックしてください。

認可されたクレデンシャルの表示と取り消し
メンバーがAPI及びGitアクセス用に認可した、各個人アクセストークン及びSSHキーを見ることができます。 各トークンあるいはキーの末尾の数文字だけを見ることができます。 必要であれば、メンバーと共同で取り消すべきクレデンシャルを決定してください。
-
GitHubの右上で、自分のプロフィール写真をクリックし、続いてYour enterprises(自分のEnterprise)をクリックしてください。

-
Enterpriseのリストで、表示したいEnterpriseをクリックしてください。

-
Enterpriseアカウントのサイドバーで、People(人)をクリックしてください。

-
見たい、あるいは取り消したい認可されたクレデンシャルを持っているメンバーの名前をクリックしてください。
-
左のサイドバーで SAML identity linked(リンクされたSAMLアイデンティティ)をクリックしてください。

-
"Authorized credentials(認可されたクレデンシャル)"の下で、メンバーの認可されたクレデンシャルを見てください。
-
クレデンシャルを取り消すには、取り消ししたいクレデンシャルの右でRevoke(取り消し)をクリックしてください。

-
情報を読んで、I understand, revoke access for this token.(了解しました。このトークンのアクセスを取り消してください)をクリックしてください。

