{"meta":{"title":"Acerca de Enterprise Managed Users","intro":"Descubra cómo su empresa puede administrar el ciclo de vida y la autenticación de los usuarios en GitHub desde el proveedor de identidades (IdP).","product":"Administradores de empresa","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/admin","title":"Administradores de empresa"},{"href":"/es/enterprise-cloud@latest/admin/concepts","title":"Conceptos"},{"href":"/es/enterprise-cloud@latest/admin/concepts/identity-and-access-management","title":"Administración de identidades y acceso"},{"href":"/es/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users","title":"Usuarios administrados de Enterprise"}],"documentType":"article"},"body":"# Acerca de Enterprise Managed Users\n\nDescubra cómo su empresa puede administrar el ciclo de vida y la autenticación de los usuarios en GitHub desde el proveedor de identidades (IdP).\n\n## ¿Qué son los usuarios empresariales gestionados en GitHub?\n\nCon Enterprise Managed Users, gestionas el ciclo de vida y la autenticación de sus usuarios en GitHub.com o GHE.com**desde un sistema externo de gestión de identidades, o IdP**:\n\n* Su IdP **aprovisiona nuevas cuentas de usuario** en GitHub, con acceso a su empresa.\n* Los usuarios deben **autenticarse en el IdP** para acceder a los recursos de la empresa en GitHub.\n* Usted controla los **nombres de usuario, los datos del perfil, la pertenencia a la organización y el acceso al repositorio** desde su IdP.\n* Si su empresa usa SSO con OIDC, GitHub validará el acceso a su empresa y a sus recursos mediante la **Directiva de acceso condicional (CAP)** de su IdP. Consulta [Sobre la compatibilidad con la Directiva de acceso condicional de IdP](/es/enterprise-cloud@latest/admin/managing-iam/configuring-authentication-for-enterprise-managed-users/about-support-for-your-idps-conditional-access-policy).\n* Cuentas de usuario administradas\n  **no puede crear contenido público** ni colaborar fuera de la empresa. Consulta [Capacidades y restricciones de las cuentas de usuario administradas](/es/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/abilities-and-restrictions-of-managed-user-accounts).\n\n> \\[!NOTE]\n> Enterprise Managed Users no es la mejor solución para cada cliente. Para determinar si es adecuado para su empresa, consulta [Elección de un tipo de empresa para GitHub Enterprise Cloud](/es/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/choose-an-enterprise-type).\n\n## ¿Cómo se integran las EMU con los sistemas de administración de identidades?\n\nGitHub se asocia con algunos desarrolladores de sistemas de administración de identidades para proporcionar una integración de tipo \"paved-path\" con Enterprise Managed Users. A fin de simplificar la configuración y garantizar la compatibilidad completa, **utiliza un IdP de asociado único para la autenticación y el aprovisionamiento**.\n\n### ¿Qué son los proveedores de identidades de asociados?\n\nLos IdP asociados proporcionan autenticación mediante SAML u OIDC, y proporcionan aprovisionamiento con el System for Cross-domain Identity Management (SCIM).\n\n<div class=\"ghd-tool rowheaders\">\n\n| IdP de socio | SAML                                                                                                                                                                                                                                                                                                                     | OIDC                                                                                                                                                                                                                                                                                                                                                                                                                                | SCIM                                                                                                                                                                                                                                                                                                                     |\n| :----------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| Entra ID     | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| Okta         | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| PingFederate | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n\n</div>\n\nCuando se usa un único IdP de partner tanto para la autenticación como para el aprovisionamiento, GitHub ofrece compatibilidad con la aplicación en el IdP del partner y con la integración del IdP con GitHub.\n\n### ¿Puedo usar sistemas de administración de identidades distintos de los asociados admitidos?\n\nSi no puede utilizar un único IdP asociado tanto para la autenticación como para el aprovisionamiento, puede utilizar otro sistema de gestión de identidades o una combinación de sistemas. El sistema debe:\n\n* Cumplir con las directrices de integración de **GitHub**\n* Proporcionar **autenticación mediante SAML**, cumpliendo con la especificación SAML 2.0\n* Proporcionar **administración del ciclo de vida de los usuarios mediante SCIM**, cumplir con la especificación SCIM 2.0 y comunicarse con GitHubla API REST (consulte [Aprovisionamiento de usuarios y grupos con SCIM mediante la API de REST](/es/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/provisioning-users-and-groups-with-scim-using-the-rest-api))\n\nGitHub no admite expresamente la combinación de IdP asociados para la autenticación y el aprovisionamiento y no prueba todos los sistemas de administración de identidades. **Es posible que el equipo de asistencia de GitHub no pueda ayudarle con problemas relacionados con sistemas mixtos o no probados**. Si necesita ayuda, debe consultar la documentación del sistema, el equipo de soporte técnico u otros recursos.\n\n> \\[!IMPORTANT] La combinación de **Otka y Entra ID** para SSO y SCIM (en cualquier orden) **no se admite** explícitamente. La API de SCIM de GitHub devolverá un error al proveedor de identidades en los intentos de aprovisionamiento si esta combinación está configurada.\n\n## ¿Cómo se administran los nombres de usuario y la información de perfil para las EMU?\n\nGitHub crea automáticamente un nombre de usuario para cada desarrollador mediante la normalización de un identificador proporcionado por el IdP. Si se eliminan las partes únicas del identificador durante la normalización, puede producirse un conflicto. Consulta [Consideraciones sobre el nombre de usuario para la autenticación externa](/es/enterprise-cloud@latest/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication#resolving-username-problems).\n\nEl IdP proporciona el nombre del perfil y la dirección de correo electrónico de un cuenta de usuario administrada:\n\n* Cuentas de usuario administradas\n  *no puede* cambiar su nombre de perfil o dirección de correo electrónico en GitHub.\n* El IdP solo puede proporcionar una dirección de correo electrónico.\n* El cambio de la dirección de correo electrónico de un usuario en su IdP desvinculará al usuario del historial de contribuciones asociado a la antigua dirección de correo electrónico.\n\n## ¿Cómo se administran los roles y el acceso para las EMU?\n\nEn el IdP, puedes asignar a cada cuenta de usuario administrada un **rol en tu empresa**, como miembro, propietario o colaborador invitado. Consulta [Capacidades de roles en una empresa](/es/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-roles-in-your-enterprise/abilities-of-roles).\n\nLas pertenencias a la organización (y el acceso al repositorio) pueden administrarse manualmente, o puede **actualizar las pertenencias automáticamente utilizando grupos IdP**. Consulta [Administrar membrecías de equipo con grupos de proveedor de identidad](/es/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/managing-team-memberships-with-identity-provider-groups).\n\n## ¿Cómo autentica cuentas de usuario administradas en GitHub?\n\nLas ubicaciones en las que cuentas de usuario administradas puede autenticarse en GitHub dependen de cómo configure la autenticación (SAML u OIDC). Consulta [Autenticarte con Enterprise Managed Users](/es/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authenticating-with-a-managed-user-account).\n\nDe forma predeterminada, cuando un usuario no autenticado intenta acceder a la empresa, GitHub muestra un error 404. Opcionalmente, puede activar en su lugar los redireccionamientos automáticos al inicio de sesión único (SSO). Consulta [Aplicar políticas sobre los ajustes de seguridad en tu empresa](/es/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-security-settings-in-your-enterprise#managing-sso-for-unauthenticated-users).\n\n## Lectura adicional\n\n* [Introducción a Enterprise Managed Users](/es/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/getting-started-with-enterprise-managed-users)"}