{"meta":{"title":"Около Enterprise Managed Users","intro":"Узнайте, как ваше предприятие может управлять жизненным циклом и проверкой подлинности пользователей GitHub из поставщика удостоверений (IdP).","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-cloud@latest/admin/concepts","title":"Концепции"},{"href":"/ru/enterprise-cloud@latest/admin/concepts/identity-and-access-management","title":"Управление удостоверениями и доступом"},{"href":"/ru/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users","title":"Корпоративные управляемые пользователи"}],"documentType":"article"},"body":"# Около Enterprise Managed Users\n\nУзнайте, как ваше предприятие может управлять жизненным циклом и проверкой подлинности пользователей GitHub из поставщика удостоверений (IdP).\n\n## Что такое корпоративные управляемые пользователи GitHub?\n\nПри этом Enterprise Managed Usersвы управляете жизненным циклом и проверкой подлинности пользователей в GitHub.comGHE.com\\*\\*\\*\\* idP:\n\n* Ваш IDP **предоставляет новые аккаунты пользователей** на GitHub, с доступом к вашему предприятию.\n* Пользователи должны **пройти аутентификацию на вашем IDP** , чтобы получить доступ к ресурсам вашего предприятия на GitHub.\n* Вы управляете **именами пользователей, данными профиля, членством в организации и доступом к** репозиторию из поставщика удостоверений.\n* Если ваше предприятие использует OIDC SSO, GitHub вы проверите доступ к своему предприятию и его ресурсам с помощью **Политики условного доступа (CAP**) вашего IdP. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-iam/configuring-authentication-for-enterprise-managed-users/about-support-for-your-idps-conditional-access-policy).\n* Управляемые учетные записи пользователейне **можете создавать публичный контент** или сотрудничать вне вашего предприятия. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/abilities-and-restrictions-of-managed-user-accounts).\n\n> \\[!NOTE]\n> Enterprise Managed Users не является лучшим решением для каждого клиента. Чтобы определить, подходит ли оно для вашего предприятия, см [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/choose-an-enterprise-type).\n\n## Как EMU интегрируются с системами управления идентификацией?\n\nGitHub сотрудничает с некоторыми разработчиками систем управления удостоверениями, чтобы обеспечить интеграцию \"проложенный путь\" с Enterprise Managed Users. Чтобы упростить конфигурацию и обеспечить полную поддержку, **используйте единый идентификатор партнера для проверки подлинности и подготовки.**\n\n### Что такое поставщики удостоверений партнеров?\n\nПоставщики удостоверений партнеров обеспечивают проверку подлинности с помощью SAML или OIDC и предоставляют подготовку с помощью системы для управления междоменной идентификацией (SCIM).\n\n<div class=\"ghd-tool rowheaders\">\n\n| Поставщика удостоверений партнера | SAML                                                                                                                                                                                                                                                                                                                     | OIDC                                                                                                                                                                                                                                                                                                                                                                                                                                | SCIM (Система управления идентификацией в междоменной среде)                                                                                                                                                                                                                                                             |\n| :-------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| Идентификатор записи              | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| Okta                              | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n| PingFederate                      | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> |\n\n</div>\n\nПри использовании единого поставщика удостоверений для проверки подлинности и подготовки GitHub предоставляет поддержку приложения для поставщика удостоверений партнера и интеграции поставщика удостоверений.GitHub\n\n### Могу ли я использовать системы управления идентификацией, отличные от поддерживаемых партнеров?\n\nЕсли для проверки подлинности и подготовки нельзя использовать единый партнер idP, можно использовать другую систему управления удостоверениями или комбинацию систем. Система должна:\n\n* **GitHubСоблюдение рекомендаций по интеграции**\n* Предоставление **проверки подлинности с помощью SAML, привязывание к спецификации SAML** 2.0\n* Предоставление **управления жизненным циклом пользователей с помощью SCIM, соблюдение спецификации** SCIM 2.0 и взаимодействие с GitHubREST API (см. [Подготовка пользователей и групп с помощью SCIM с помощью REST API](/ru/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/provisioning-users-and-groups-with-scim-using-the-rest-api))\n\nGitHub не поддерживает сочетание поставщиков удостоверений для проверки подлинности и подготовки партнеров и не проверяет все системы управления удостоверениями. **GitHubможет оказаться не в состоянии помочь вам с проблемами, связанными с смешанными или непроверенными системами.** Если вам нужна помощь, необходимо обратиться к документации системы, группе поддержки или другим ресурсам.\n\n> \\[!IMPORTANT] Сочетание Okta и Entra ID для единого **входа и SCIM (в любом порядке) явно **не поддерживается**.** API SCIM %% данных.product.github %}возвращает ошибку поставщику удостоверений при попытке подготовки при настройке этого сочетания.\n\n## Как осуществляется управление именами пользователей и информацией профиля для EMU?\n\nGitHub автоматически создает имя пользователя для каждого разработчика путем нормализации идентификатора, предоставленного идентификатором поставщика удостоверений. Если уникальные части идентификатора удаляются во время нормализации, может возникнуть конфликт. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication#resolving-username-problems).\n\nИмя профиля и адрес электронной почты поставщика управляемая учетная запись пользователя удостоверений:\n\n* Управляемые учетные записи пользователей\n  *не удается* изменить имя профиля или адрес электронной почты.GitHub\n* IdP может предоставить только один адрес электронной почты.\n* Изменение адреса электронной почты пользователя в идентификаторе поставщика удостоверений приведет к отмене связи пользователя из журнала вкладов, связанного со старым адресом электронной почты.\n\n## Как осуществляется управление ролями и доступом для EMU?\n\nВ удостоверений вы можете предоставить каждую управляемая учетная запись пользователя**роль в организации**, например участника, владельца или гостевого участника совместной работы. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-roles-in-your-enterprise/abilities-of-roles).\n\nЧленство в организации (и доступ к репозиторию) можно управлять вручную или **автоматически обновлять членство с помощью групп** поставщика удостоверений. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-iam/provisioning-user-accounts-with-scim/managing-team-memberships-with-identity-provider-groups).\n\n## Как выполнить управляемые учетные записи пользователей проверку подлинности GitHubв ?\n\nРасположения, где управляемые учетные записи пользователей можно выполнить проверку подлинности, зависят от способа настройки проверки подлинности GitHub (SAML или OIDC). См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authenticating-with-a-managed-user-account).\n\nПо умолчанию, когда пользователь, не прошедший проверку подлинности, пытается получить доступ к вашей организации, GitHub отображает ошибку 404. Вместо этого можно включить автоматические перенаправления в единый вход. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-security-settings-in-your-enterprise#managing-sso-for-unauthenticated-users).\n\n## Дополнительные материалы\n\n* [Начало работы с Enterprise Managed Users](/ru/enterprise-cloud@latest/admin/managing-iam/understanding-iam-for-enterprises/getting-started-with-enterprise-managed-users)"}