# Enterprise Managed Users 정보

기업이 ID 공급자(IdP)에서 GitHub의 사용자 라이프사이클 및 인증을 관리하는 방법을 알아보세요.

## GitHub의 엔터프라이즈 관리 사용자란 무엇인가요?

를 사용하면 Enterprise Managed UsersGitHub.comGHE.com IdP에서 \*\*\*\* 사용자의 수명 주기 및 인증을 관리합니다.

* IdP는 \*\*\*\* 에서 귀사의 엔터프라이즈에 액세스할 수 있는 새 사용자 계정을 GitHub.
* 사용자는 **IdP에서 인증** 하여 엔터프라이즈의 리소스에 GitHub액세스해야 합니다.
* 사용자는 IdP에서 **사용자 이름, 프로필 데이터, 조직 멤버십 및 리포지토리 액세스**를 제어합니다.
* 엔터프라이즈에서 OIDC SSO GitHub 를 사용하는 경우 IdP의 **CAP(조건부 액세스 정책)** 를 사용하여 엔터프라이즈 및 해당 리소스에 대한 액세스의 유효성을 검사합니다.
  [IdP의 조건부 액세스 정책에 대한 지원 정보](/ko/enterprise-cloud@latest/admin/managing-iam/configuring-authentication-for-enterprise-managed-users/about-support-for-your-idps-conditional-access-policy)을(를) 참조하세요.
* 관리형 사용자 계정
  **는 공용 콘텐츠를 만들** 거나 엔터프라이즈 외부에서 공동 작업할 수 없습니다.
  [관리 사용자 계정의 기능 및 제한 사항](/ko/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/abilities-and-restrictions-of-managed-user-accounts)을(를) 참조하세요.

> \[!NOTE]
> Enterprise Managed Users 는 모든 고객에게 최상의 솔루션이 아닙니다. 엔터프라이즈에 적합한지 여부를 확인하려면 [GitHub Enterprise Cloud에 대한 엔터프라이즈 유형 선택](/ko/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/choose-an-enterprise-type)을(를) 참조하세요.

## EMU는 ID 관리 시스템과 어떻게 통합됩니까?

GitHub는 일부 ID 관리 시스템 개발자와 협력하여 Enterprise Managed Users와의 "포장된 경로" 통합을 제공합니다. 구성을 간소화하고 완전한 지원을 보장하기 위해, **인증 및 프로비전 모두에 단일 파트너 IdP를 사용합니다.**

### 파트너 ID 공급자란?

파트너 IdP는 SAML 또는 OIDC를 사용하여 인증을 제공하고 SCIM(도메인 간 ID 관리 시스템)을 통해 프로비전을 제공합니다.

<div class="ghd-tool rowheaders">

| 파트너 IdP      | SAML                                                                                                                                                                                                                                                                                                                     | OIDC                                                                                                                                                                                                                                                                                                                                                                                                                                | SCIM                                                                                                                                                                                                                                                                                                                     |
| :----------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Entra ID 란   | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |
| 옥타 주         | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |
| PingFederate | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |

</div>

인증 및 프로비저닝 모두에 단일 파트너 IdP를 GitHub 사용하는 경우 파트너 IdP 및 IdP와 GitHub통합된 애플리케이션에 대한 지원을 제공합니다.

### 지원되는 파트너 이외의 ID 관리 시스템을 사용할 수 있나요?

인증 및 프로비전 모두에 단일 파트너 IdP를 사용할 수 없는 경우, 다른 ID 관리 시스템 또는 여러 시스템을 조합하여 사용할 수 있습니다. 시스템은 다음을 수행해야 합니다.

* **GitHub'의 통합 지침 준수**
* SAML 2.0 사양을 준수하는 **SAML을 사용한 인증** 제공
* **SCIM을 사용하여 사용자 수명 주기 관리를** 제공하고 SCIM 2.0 사양을 준수하고 's REST API와 GitHub통신합니다([REST API를 사용하여 SCIM으로 사용자 및 그룹 프로비전](/ko/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/provisioning-users-and-groups-with-scim-using-the-rest-api) 참조).

GitHub는 인증 및 프로비전을 위한 파트너 IDP의 혼합을 명시적으로 지원하지 않으며 모든 ID 관리 시스템을 테스트하지 않습니다. **데이터 변수가 혼합되어 있거나 테스트되지 않은 시스템과 관련된 문제에 대해서는 GitHub의 지원 팀이 지원을 제공하지 못할 수도 있습니다.** 도움이 필요한 경우 시스템의 설명서, 지원 팀 또는 기타 리소스를 참조해야 합니다.

> \[!IMPORTANT] SSO 및 SCIM에 대한 **Okta 및 Entra ID**의 조합(어느 순서로든)은 명시적으로 **지원되지 않습니다**. 이 조합이 구성된 경우, GitHub의 SCIM API는 프로비전 시도 시 ID 공급자에게 오류를 반환합니다.

## 사용자 이름 및 프로필 정보는 EMU에 대해 어떻게 관리되는가?

GitHub 는 IdP에서 제공하는 식별자를 정규화하여 각 개발자에 대한 사용자 이름을 자동으로 만듭니다. 정규화 중에 식별자의 고유 부분이 제거되면 충돌이 발생할 수 있습니다.
[외부 인증에 대한 사용자 이름 고려 사항](/ko/enterprise-cloud@latest/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication#resolving-username-problems)을(를) 참조하세요.

프로필 이름 및 전자 메일 주소 관리형 사용자 계정 는 IdP에서 제공합니다.

* 관리형 사용자 계정에서 프로필 이름 또는 전자 메일 주소를 \_\_ 변경할 GitHub.
* IdP는 1개의 이메일 주소만 제공할 수 있습니다.
* IdP에서 사용자의 메일 주소를 변경하면 이전 메일 주소와 연결된 기여 기록에서 해당 사용자의 연결이 끊어집니다.

## 역할 및 액세스는 EMU에 대해 어떻게 관리되는가?

IdP에서 멤버, 소유자 또는 게스트 공동 작업자와 같은 관리형 사용자 계정 각 \*\*\*\* 역할을 제공할 수 있습니다.
[엔터프라이즈에서 역할의 기능](/ko/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-roles-in-your-enterprise/abilities-of-roles)을(를) 참조하세요.

조직 멤버십(및 리포지토리 액세스)은 수동으로 관리하거나 **IdP 그룹을 사용하여 자동으로 멤버십을 업데이트할 수 있습니다**.
[ID 공급자 그룹을 사용하여 팀 멤버 자격 관리](/ko/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/managing-team-memberships-with-identity-provider-groups)을(를) 참조하세요.

## 관리형 사용자 계정은(는) 어떻게 GitHub에 인증하나요?

인증할 관리형 사용자 계정 수 있는 GitHub 위치는 인증을 구성하는 방법(SAML 또는 OIDC)에 따라 달라집니다.
[Enterprise Managed Users로 인증](/ko/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authenticating-with-a-managed-user-account)을(를) 참조하세요.

기본적으로 인증되지 않은 사용자가 엔터프라이즈 GitHub 에 액세스하려고 하면 404 오류가 표시됩니다. 선택적으로 싱글 사인온(SSO)으로 자동 리디렉션을 사용하도록 설정할 수 있습니다.
[엔터프라이즈에서 보안 설정에 대한 정책 적용](/ko/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-security-settings-in-your-enterprise#managing-sso-for-unauthenticated-users)을(를) 참조하세요.

## 추가 읽기

* [Enterprise Managed Users 시작하기](/ko/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/getting-started-with-enterprise-managed-users)