# Sobre o Enterprise Managed Users

Saiba como sua empresa pode gerenciar o ciclo de vida e a autenticação dos usuários no GitHub, a partir do seu provedor de identidade (IdP).

## O que são os Usuários Gerenciados da Empresa no GitHub?

Com Enterprise Managed Users, você gerencia o ciclo de vida e a autenticação de seus usuários em GitHub.com ou GHE.com**em um sistema de gerenciamento de identidade externo ou IdP**:

* Seu IdP **cria novas contas de usuário** no GitHub, com acesso à sua empresa.
* Os usuários devem **se autenticar no IdP** para acessar os recursos GitHubda sua empresa.
* Você controla **nomes de usuário, dados de perfil, a associação à organização e acesso a repositórios** do seu IdP.
* Se sua empresa usar o SSO do OIDC, GitHub validará o acesso à sua empresa e seus recursos usando a **CAP (Política de Acesso Condicional)** do IdP. Confira [Sobre o suporte para a Política de Acesso Condicional do IdP](/pt/enterprise-cloud@latest/admin/managing-iam/configuring-authentication-for-enterprise-managed-users/about-support-for-your-idps-conditional-access-policy).
* Contas de usuário gerenciadas
  **não pode criar conteúdo público** ou colaborar fora de sua empresa. Confira [Capacidades e restrições de contas de usuários gerenciados](/pt/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/abilities-and-restrictions-of-managed-user-accounts).

> \[!NOTE]
> Enterprise Managed Users não é a melhor solução para cada cliente. Para determinar se ele é adequado para sua empresa, confira [Escolher um tipo de empresa para o GitHub Enterprise Cloud](/pt/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/choose-an-enterprise-type).

## Como as EMUs se integram aos sistemas de gerenciamento de identidade?

O GitHub faz parceria com alguns desenvolvedores de sistemas de gerenciamento de identidades para fornecer uma integração simplificada aos Enterprise Managed Users. Para simplificar sua configuração e garantir suporte total, **use um único IdP parceiro para autenticação e provisionamento.**

### O que são provedores de identidade parceiros?

Os IdPs de parceiros fornecem autenticação usando SAML ou OIDC e fornecem provisionamento com o SCIM (Sistema de Gerenciamento de Usuários entre Domínios).

<div class="ghd-tool rowheaders">

| IdP do parceiro | SAML                                                                                                                                                                                                                                                                                                                     | OIDC                                                                                                                                                                                                                                                                                                                                                                                                                                | SCIM                                                                                                                                                                                                                                                                                                                     |
| :-------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Entra ID        | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |
| Okta            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |
| PingFederate    | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> |

</div>

Quando você usa um único IdP de parceiro para autenticação e provisionamento, GitHub fornece suporte para o aplicativo no IdP do parceiro e a integração do IdP com GitHub.

### Posso usar sistemas de gerenciamento de identidade que não sejam os parceiros com suporte?

Se você não puder usar um IdP de parceiro para autenticação e provisionamento, poderá usar outro sistema de gerenciamento de identidades ou uma combinação de sistemas. O sistema deverá:

* **Siga as diretrizes de integração de GitHub**
* Fornecer **autenticação usando SAML**, atendendo à especificação SAML 2.0
* Forneça **o gerenciamento do ciclo de vida do usuário usando SCIM**, aderindo à especificação SCIM 2.0 e comunicando-se com GitHuba API REST (consulte [Provisionar usuários e grupos com SCIM usando a API REST](/pt/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/provisioning-users-and-groups-with-scim-using-the-rest-api))

O GitHub não oferece suporte expresso à mistura de IdPs de parceiros para autenticação e provisionamento e não testa todos os sistemas de gerenciamento de identidades. **A equipe de suporte do GitHub talvez não consiga ajudar você em problemas relacionados a sistemas misturados ou não testados.** Se você precisar de ajuda, consulte a documentação do sistema, a equipe de suporte ou outros recursos.

> \[!IMPORTANT] A combinação do **Okta e do Entra ID** para SSO e SCIM (em qualquer ordem) **não tem suporte** explicitamente. A API do SCIM do GitHub retornará um erro para o provedor de identidade mediante tentativas de provisionamento se essa combinação estiver configurada.

## Como os nomes de usuário e as informações de perfil são gerenciados para EMUs?

GitHub cria automaticamente um nome de usuário para cada desenvolvedor normalizando um identificador fornecido pelo IdP. Poderá ocorrer um conflito se as partes exclusivas do identificador forem removidas durante a normalização. Confira [Considerações de nome de usuário para autenticação externa](/pt/enterprise-cloud@latest/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication#resolving-username-problems).

O nome do perfil e o endereço de email de um conta de usuário gerenciada é fornecido pelo IdP:

* Contas de usuário gerenciadas
  *não é possível* alterar o nome do perfil ou o endereço de email.GitHub
* O IdP só pode fornecer um endereço de email.
* Alterar o endereço de email de um usuário no IdP desvinculará o usuário do histórico de contribuições associado ao endereço de email antigo.

## Como as funções e o acesso são gerenciados para EMUs?

No seu IdP, você pode atribuir a cada conta de usuário gerenciada uma **função na sua empresa**, como membro, proprietário ou colaborador convidado. Confira [Habilidades de funções em uma empresa](/pt/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-roles-in-your-enterprise/abilities-of-roles).

As subscrições da organização (e o acesso ao repositório) podem ser gerenciadas manualmente ou você pode **atualizá-las automaticamente usando grupos do IdP**. Confira [Gerenciando associações de equipes com grupos de provedores de identidade](/pt/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/managing-team-memberships-with-identity-provider-groups).

## Como contas de usuário gerenciadas se autentica em GitHub?

Os locais em que contas de usuário gerenciadas pode se autenticar em GitHub dependem de como você configura a autenticação (SAML ou OIDC). Confira [Efetuar a autenticação com Enterprise Managed Users](/pt/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authenticating-with-a-managed-user-account).

Por padrão, quando um usuário não autenticado tenta acessar sua empresa, GitHub exibe um erro 404. Você pode, opcionalmente, habilitar redirecionamentos automáticos para SSO (logon único). Confira [Aplicando políticas para configurações de segurança na sua empresa](/pt/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-security-settings-in-your-enterprise#managing-sso-for-unauthenticated-users).

## Leitura adicional

* [Primeiros passos com Enterprise Managed Users](/pt/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/getting-started-with-enterprise-managed-users)