{"meta":{"title":"Enterprise Managed Users の概要","intro":"ID プロバイダー (IdP) から GitHub のユーザーのライフサイクルと認証を企業が管理する方法について説明します。","product":"エンタープライズ管理者","breadcrumbs":[{"href":"/ja/enterprise-cloud@latest/admin","title":"エンタープライズ管理者"},{"href":"/ja/enterprise-cloud@latest/admin/concepts","title":"概念"},{"href":"/ja/enterprise-cloud@latest/admin/concepts/identity-and-access-management","title":"ID およびアクセス管理"},{"href":"/ja/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users","title":"エンタープライズ マネージド ユーザー"}],"documentType":"article"},"body":"# Enterprise Managed Users の概要\n\nID プロバイダー (IdP) から GitHub のユーザーのライフサイクルと認証を企業が管理する方法について説明します。\n\n## GitHubのエンタープライズ マネージド ユーザーとは\n\nEnterprise Managed Usersでは、GitHub.com) からGHE.comまたは\\*\\*\\*\\* で、ユーザーのライフサイクルと認証を管理します。\n\n* IdP は、\\*\\*\\*\\* 上に、お客様のエンタープライズにアクセスするための GitHub。\n* \\*\\*\\*\\*上の企業のリソースにアクセスするには、GitHubする必要があります。\n* IdP から**ユーザー名、プロファイル データ、organization メンバーシップ、リポジトリへのアクセス**を制御します。\n* 企業で OIDC SSO を使用している場合、 GitHub は IdP の **条件付きアクセス ポリシー (CAP)** を使用して、企業とそのリソースへのアクセスを検証します。 「[IdP の条件付きアクセス ポリシーのサポートについて](/ja/enterprise-cloud@latest/admin/managing-iam/configuring-authentication-for-enterprise-managed-users/about-support-for-your-idps-conditional-access-policy)」を参照してください。\n* マネージド ユーザー アカウント\n  **では、パブリック コンテンツを作成** したり、企業外で共同作業を行ったりすることはできません。 「[マネージド ユーザー アカウントの機能と制限](/ja/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/abilities-and-restrictions-of-managed-user-accounts)」を参照してください。\n\n> \\[!NOTE]\n> Enterprise Managed Users は、すべての顧客に最適なソリューションではありません。 ご自分の Enterprise に適しているかどうかの判断については、「[GitHub Enterprise Cloud におけるエンタープライズ種別の選択](/ja/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/choose-an-enterprise-type)」をご覧ください。\n\n## ETU は ID 管理システムとどのように統合されますか?\n\nGitHub は、ID 管理システムの一部の開発者と提携し、Enterprise Managed Users との「舗装されたパス」統合を提供します。 構成を簡略化して完全なサポートを確保するため、**認証とプロビジョニングの両方に単一のパートナー IdP を使用します。**\n\n### パートナー ID プロバイダーとは\n\nパートナー IDP は、SAML または OIDC を使用して認証を提供し、クロスドメイン ID 管理システム (SCIM) を使用してプロビジョニングを提供します。\n\n<div class=\"ghd-tool rowheaders\">\n\n| パートナー IdP    | SAML                                                                                                                                                                                                                                                                                                                     | OIDC                                                                                                                                                                                                                                                                                                                                                                                                                                | SCIM                                                                                                                                                                                                                                                                                                                     |\n| :----------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| 保守する         | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| Okta         | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| PingFederate | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n\n</div>\n\n認証とプロビジョニングの両方に 1 つのパートナー IdP を使用する場合、 GitHub はパートナー IdP 上のアプリケーションと IdP と GitHub の統合をサポートします。\n\n### サポートされているパートナー以外の ID 管理システムを使用できますか?\n\n認証とプロビジョニングの両方に 1 つのパートナー IdP を使用できない場合、別の ID 管理システムまたはシステムの組み合わせを使用できます。 システムは次の手順を実行する必要があります。\n\n* **GitHubの統合ガイドラインに従う**\n* SAML 2.0 仕様に従って **SAML を使用した認証**を提供する\n* **SCIM を使用したユーザー ライフサイクル管理**を提供し、SCIM 2.0 仕様に準拠し、GitHubの REST API と通信します ([REST API を使用した SCIM でユーザーとグループのプロビジョニング](/ja/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/provisioning-users-and-groups-with-scim-using-the-rest-api) を参照)\n\nGitHub は、認証とプロビジョニングのためにパートナー IdP の混在を明示的にサポートしていません。また、すべての ID 管理システムをテストしていません。 **GitHub のサポート チームは、混合または未テストのシステムに関連する問題を支援できない場合があります。** ヘルプが必要な場合は、システムのドキュメント、サポート チーム、またはその他のリソースを参照する必要があります。\n\n> \\[!IMPORTANT] SSO と SCIM に対する **Okta と Entra ID** の組み合わせ (順序は問いません) は、明示的に**サポートされていません**。 この組み合わせが構成されている場合、GitHub の SCIM API から、プロビジョニングの試行時に ID プロバイダーにエラーが返されます。\n\n## ESU のユーザー名とプロファイル情報はどのように管理されますか?\n\nGitHub IdP によって提供される識別子を正規化することで、開発者ごとにユーザー名が自動的に作成されます。 識別子の一意の部分が正規化中に削除されると、競合が発生する場合があります。 「[外部認証のユーザー名に関する考慮事項](/ja/enterprise-cloud@latest/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication#resolving-username-problems)」を参照してください。\n\nマネージド ユーザー アカウントのプロファイル名と電子メール アドレスは、IdP によって提供されます。\n\n* マネージド ユーザー アカウント\n  \\_は、\\_GitHubのプロファイル名または電子メール アドレスを変更できません。\n* IdP は、1 つのメール アドレスのみを指定できます。\n* IdP のユーザーのメール アドレスを変更すると、古いメール アドレスに関連付けられている投稿履歴からユーザーのリンクが解除されます。\n\n## EMU のロールとアクセスはどのように管理されますか?\n\nIdP では、各 マネージド ユーザー アカウント に、メンバー、所有者、ゲストコラボレーターなどの **企業内のロールを**付与できます。 「[企業における役割の能力](/ja/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-roles-in-your-enterprise/abilities-of-roles)」を参照してください。\n\nOrganization メンバーシップ (およびリポジトリ アクセス) は、手動で管理することも、**IdP グループを使用して自動的に更新する**こともできます。 「[ID プロバイダー グループを使用したチーム メンバーシップの管理](/ja/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/managing-team-memberships-with-identity-provider-groups)」を参照してください。\n\n## マネージド ユーザー アカウント はどのように GitHub に対して認証を行いますか？\n\nマネージド ユーザー アカウントがGitHubに対して認証できる場所は、認証の構成方法 (SAML または OIDC) によって異なります。 「[Enterprise Managed Users による認証](/ja/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authenticating-with-a-managed-user-account)」を参照してください。\n\n既定では、認証されていないユーザーがエンタープライズにアクセスしようとすると、 GitHub に 404 エラーが表示されます。 必要に応じて、代わりにシングル サインオン (SSO) への自動リダイレクトを有効にすることができます。 「[Enterprise でセキュリティ設定のポリシーを適用する](/ja/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-security-settings-in-your-enterprise#managing-sso-for-unauthenticated-users)」を参照してください。\n\n## 詳細については、次を参照してください。\n\n* [Enterprise Managed Users を使ってみる](/ja/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/getting-started-with-enterprise-managed-users)"}