Glosario
Inicio de sesión único SAML (SSO)
Delegar la autenticación de una organización o empresa de GitHub en un proveedor de identidad; los tokens y claves SSH deben autorizarse para SSO.
Con el inicio de sesión único SAML, una organización o empresa de GitHub Enterprise Cloud exige que sus miembros se autentiquen a través de un proveedor de identidad (Okta, Microsoft Entra ID, Google y otros) antes de acceder a sus recursos. Los tokens de acceso personal y las claves SSH también deben estar autorizados para SSO, y los propietarios pueden revocar esas autorizaciones durante un incidente.
Desactivar SAML (org.disable_saml) o cambiar los ajustes del proveedor (org.update_saml_provider_settings: issuer, URL de SSO, certificado) puede permitir a un atacante eludir tu IdP o apuntar GitHub a uno que él controle. Consulta toma de control de una organización de GitHub.