Skip to main content

À propos de l’authentification unique

Vous pouvez accéder à une organisation qui utilise l’authentification unique (SSO) en vous authentifiant via un fournisseur d’identité.

À propos de l’authentification avec SSO

L'authentification unique (SSO) permet aux propriétaires d'organisations et d'entreprises de contrôler et de sécuriser l'accès aux ressources de l'organisation telles que les référentiels, les problèmes et les demandes d'extraction. Les propriétaires de l’organisation peuvent inviter votre compte GitHub personnel à rejoindre leur organisation qui utilise l’authentification unique, ce qui vous permet de contribuer à l’organisation et de conserver votre identité et vos contributions existantes sur GitHub.

L’accès aux ressources protégées par l'authentification unique (SSO) internal dans une entreprise, telles que les dépôts, les projets et les packages, nécessite une session SSO pour n'importe quelle organisation de l’entreprise. Cela permet de partager le code et le travail entre les différentes organisations d'une entreprise sans obligation pour les utilisateurs de rejoindre chaque organisation.

Si vous êtes membre d’un entreprise avec utilisateurs managéscompte, vous utiliserez plutôt un nouveau compte approvisionné pour vous et contrôlé par votre entreprise. Pour plus d’informations, consultez « Types de comptes GitHub ».

Lorsque vous tentez d’accéder à la plupart des ressources au sein d’une organisation qui utilise l’authentification unique, GitHub vous redirigez vers le fournisseur d’identité (IdP) de l’organisation pour vous authentifier. Une fois que vous vous authentifiez avec votre compte sur le fournisseur d’identité, le fournisseur d’identité vous redirige vers GitHub, où vous pouvez accéder aux ressources de l’organisation.

L’authentification du fournisseur d’identité n’est pas requise pour accéder aux référentiels publics de certaines manières :

  • Affichage de la page de vue d’ensemble du référentiel et du contenu du fichier sur GitHub
  • Duplication du référentiel
  • Exécution d’opérations de lecture via Git, comme le clonage du référentiel

L’authentification est requise pour d’autres accès aux référentiels publics, comme l’affichage des problèmes, les demandes de tirage, les projets et les versions.

Remarque

L’authentification SSO n’est pas requise pour les collaborateurs externes. Pour plus d’informations sur les collaborateurs externes, consultez Rôles dans une organisation.

Si vous avez récemment authentifié le fournisseur d’identité SAML de votre organisation dans votre navigateur, vous êtes automatiquement autorisé lorsque vous accédez à une GitHub organisation qui utilise l’authentification unique SAML. Si vous ne vous êtes pas récemment authentifié auprès du fournisseur d’identité SAML de votre organisation dans votre navigateur, vous devez vous authentifier auprès du fournisseur d’identité SAML pour pouvoir accéder à l’organisation.

Vous devez régulièrement vous authentifier auprès de votre fournisseur d’identité pour accéder aux ressources de l’organisation sur GitHub. La durée de cette période de connexion est de 24 heures, sauf indication contraire de votre fournisseur d'identité. Cette exigence de connexion périodique limite la durée d’accès et vous oblige à vous identifier à nouveau pour continuer. Vous pouvez visualiser et gérer vos sessions SSO actives dans vos paramètres de sécurité. Pour plus d’informations, consultez « Visualisation et gestion de vos sessions SSO actives ».

Identités externes liées

Lorsque vous vous authentifiez auprès de votre compte IdP et revenez à GitHub, GitHub enregistre un lien dans l’organisation ou l’entreprise entre votre GitHub compte personnel et l’identité externe à laquelle vous vous êtes connecté. Cette identité liée est utilisée pour valider votre appartenance à cette organisation, et en fonction de la configuration de votre organisation ou entreprise, elle est également utilisée pour déterminer les organisations et les équipes dont vous êtes membre. Chaque GitHub compte peut être lié à une identité externe exactement par organisation. De même, chaque identité externe peut être liée à un GitHub seul compte dans une organisation.

Si vous vous connectez avec une identité externe déjà liée à un autre GitHub compte, vous recevrez un message d’erreur indiquant que vous ne pouvez pas vous connecter avec cette identité. Cette situation peut se produire si vous tentez d’utiliser un nouveau GitHub compte pour travailler à l’intérieur de votre organisation. Si vous n’avez pas l’intention d’utiliser cette identité externe avec ce GitHub compte, vous devez vous déconnecter de cette identité externe, puis répéter la connexion de l’authentification unique. Si vous souhaitez utiliser cette identité externe avec votre GitHub compte, vous devez demander à votre administrateur de dissocier votre identité externe de votre ancien compte afin de pouvoir le lier à votre nouveau compte. Selon la configuration de votre organisation ou de votre entreprise, votre administrateur peut également avoir besoin de réaffecter votre identité dans votre fournisseur d’identité. Pour plus d’informations, consultez « Affichage et gestion de l’accès SAML d’un membre à votre organisation ».

Si l’identité externe avec laquelle vous vous connectez ne correspond pas à l’identité externe actuellement liée à votre GitHub compte, vous recevrez un avertissement indiquant que vous êtes sur le point de lier votre compte. À mesure que votre identité externe est utilisée pour régir l’accès et l’appartenance à l’équipe, la poursuite de la nouvelle identité externe peut vous entraîner à perdre l’accès aux équipes et aux organisations à l’intérieur de GitHub. Continuez seulement si vous savez que vous êtes censé utiliser cette nouvelle identité externe pour vos futures authentifications.

Autorisation des personal access tokenclés s et SSH avec l’authentification unique

Pour utiliser l’API ou Git sur la ligne de commande pour accéder au contenu protégé dans une organisation qui utilise l’authentification unique, vous devez utiliser un protocole HTTPS autorisé personal access token ou une clé SSH autorisée.

Si vous n’avez pas de personal access token clé SSH, vous pouvez créer une personal access token clé pour la ligne de commande ou générer une nouvelle clé SSH. Pour plus d’informations, consultez Gestion de vos jetons d’accès personnels ou Génération d’une nouvelle clé SSH et ajout de celle-ci à ssh-agent.

Pour utiliser une clé SSH ou nouvelle ou existante personal access token avec une organisation qui utilise ou applique l’authentification unique, vous devez autoriser le jeton ou autoriser la clé SSH à utiliser avec l’organisation. Pour plus d’informations, consultez Autorisation d’un jeton d’accès personnel à utiliser avec l’authentification unique ou Autorisation d’une clé SSH pour l’utiliser avec l’authentification unique.

À propos OAuth appsde , GitHub Appset l’authentification unique

Vous devez disposer d’une session d’authentification unique active chaque fois que vous autorisez ou OAuth appGitHub App pour accéder à une organisation qui utilise ou applique l’authentification unique. Si vous n’avez pas de session active pour une organisation qui nécessite l’authentification unique SSO lors de votre connexion, l’application ne pourra pas accéder à cette organisation. Vous pouvez créer une session SSO active en accédant à https://github.com/orgs/ORGANIZATION-NAME/sso ou https://github.com/enterprises/ENTERPRISE-NAME/sso dans votre navigateur.

Une fois qu’un propriétaire d’entreprise ou d’organisation active ou applique l’authentification unique pour une organisation, et après l’authentification via l’authentification unique pour la première fois, vous devez réauthoriser tout OAuth apps ou GitHub Apps que vous avez précédemment autorisé à accéder à l’organisation.

Pour voir les OAuth apps informations que vous avez autorisées, visitez votre OAuth apps page. Pour voir les GitHub Apps informations que vous avez autorisées, visitez votre GitHub Apps page.

Pour plus d’informations, consultez « Applications SAML et GitHub ».

Pour aller plus loin