Skip to content

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

SAML Single Sign-on (SSO)

Authentifizierung einer GitHub-Organisation an einen Identity Provider delegieren; Tokens und SSH-Keys brauchen eine SSO-Autorisierung für Ressourcen.

Mit SAML Single Sign-on verlangt eine Organisation oder ein Enterprise in GitHub Enterprise Cloud, dass sich Mitglieder über einen Identity Provider (Okta, Microsoft Entra ID, Google und andere) authentifizieren, bevor sie auf ihre Ressourcen zugreifen können. Auch Personal Access Tokens und SSH-Keys müssen für SSO autorisiert werden, und Owner können diese Autorisierungen während eines Vorfalls widerrufen.

Wird SAML deaktiviert (org.disable_saml) oder werden die Einstellungen des Providers geändert (org.update_saml_provider_settings: Issuer, SSO-URL, Zertifikat), kann ein Angreifer Ihren IdP umgehen oder GitHub auf einen IdP unter seiner Kontrolle umleiten. Siehe Übernahme einer GitHub-Organisation.

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.