Skip to content

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Inicio de sesión único SAML (SSO)

Delegar la autenticación de una organización o empresa de GitHub en un proveedor de identidad; los tokens y claves SSH deben autorizarse para SSO.

Con el inicio de sesión único SAML, una organización o empresa de GitHub Enterprise Cloud exige que sus miembros se autentiquen a través de un proveedor de identidad (Okta, Microsoft Entra ID, Google y otros) antes de acceder a sus recursos. Los tokens de acceso personal y las claves SSH también deben estar autorizados para SSO, y los propietarios pueden revocar esas autorizaciones durante un incidente.

Desactivar SAML (org.disable_saml) o cambiar los ajustes del proveedor (org.update_saml_provider_settings: issuer, URL de SSO, certificado) puede permitir a un atacante eludir tu IdP o apuntar GitHub a uno que él controle. Consulta toma de control de una organización de GitHub.

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.