Skip to main content

Affichage et gestion de l’accès SAML d’un membre à votre organisation

Vous pouvez afficher et révoquer l’identité liée, les sessions actives et les informations d’identification autorisées d’un membre de l’organisation.

Qui peut utiliser cette fonctionnalité ?

Organization owners can view and manage a member's SAML access to an organization.

À propos de l’accès SAML à votre organisation

Lorsque vous activez l’authentification unique SAML pour votre organisation, chaque membre de l’organisation peut lier son identité externe sur votre fournisseur d’identité (IDP) à son compte existant sur GitHub. Pour accéder aux ressources de votre organisation sur GitHub, le membre doit avoir une session SAML active dans son navigateur. Pour accéder aux ressources de votre organisation via l’API ou Git, le membre doit utiliser un jeton d’accès personnel personal access token ou une clé SSH que le membre a autorisés pour une utilisation avec votre organisation.

Vous pouvez afficher et révoquer l’identité liée, les sessions actives et les informations d’identification autorisées de chaque membre sur la même page.

Visualisation et révocation d’une identité liée

Vous pouvez voir l’identité d’authentification unique qu’un membre a liée à son compte dans GitHub.

Si un membre lie la mauvaise identité à son compte dans GitHub, vous pouvez révoquer l’identité liée pour autoriser le membre à réessayer.

Lorsqu'elle est disponible, l'entrée comportera les données SCIM. Pour plus d’informations, consultez « À propos de SCIM pour les organisations ».

Avertissement

Pour les organisations utilisant SCIM :

  • La révocation d’une identité utilisateur liée sur GitHub supprimera également les métadonnées SAML et SCIM. Par conséquent, le fournisseur d’identité ne pourra pas synchroniser ou déprovisionner l’identité utilisateur liée.
  • Un administrateur doit révoquer une identité liée via le fournisseur d’identité.
  • Pour révoquer une identité liée et lier un autre compte via le fournisseur d’identité, un administrateur peut supprimer puis réattribuer l’utilisateur à l’application GitHub Enterprise Cloud. Pour plus d’informations, consultez la documentation de votre fournisseur d’identité.

Avertissement

Si votre organisation utilise la synchronisation d’équipe, la révocation de l’identité SSO d’une personne supprime cette personne des équipes mappées aux groupes IdP. Pour plus d’informations, consultez « Synchronisation d’une équipe avec un groupe de fournisseurs d’identité ».

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.

  2. Cliquez sur le nom de votre organisation.

  3. Sous le nom de votre organisation, cliquez sur Personnes.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône d’une personne et le texte « Personnes », est mis en évidence avec un encadré orange foncé.

  4. Cliquez sur le nom du membre dont vous souhaitez afficher ou révoquer l’identité liée.

  5. Dans la barre latérale gauche, cliquez sur Identité SAML liée.

    Capture d’écran du résumé des personnes pour @octocat. Un lien, nommé « Identité SAML liée », est mis en évidence à l’aide d’un rectangle orange.

  6. Sous « Identité SSO liée », affichez l’identité SSO liée pour le membre.

  7. Pour révoquer l’identité liée, à droite de l’identité, cliquez sur Révoquer.

  8. Lisez les informations, puis cliquez sur Révoquer l’identité externe.

Visualisation et révocation d’une session SAML active

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.

  2. Cliquez sur le nom de votre organisation.

  3. Sous le nom de votre organisation, cliquez sur Personnes.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône d’une personne et le texte « Personnes », est mis en évidence avec un encadré orange foncé.

  4. Cliquez sur le nom du membre dont vous souhaitez afficher ou révoquer la session SAML.

  5. Dans la barre latérale gauche, cliquez sur Identité SAML liée.

    Capture d’écran du résumé des personnes pour @octocat. Un lien, nommé « Identité SAML liée », est mis en évidence à l’aide d’un rectangle orange.

  6. Sous « Sessions SAML actives », consultez les sessions SAML actives pour le membre.

  7. Pour révoquer une session, à droite de la session que vous souhaitez révoquer, cliquez sur Révoquer.

Afficher et révoquer les identifiants autorisés d’un membre

Vous pouvez voir chaque personal access token et clé SSH qu’un membre a autorisé pour l’accès API et Git. Seuls les derniers caractères de chaque jeton ou clé sont visibles. Si nécessaire, contactez le membre pour déterminer les informations d’identification que vous devez révoquer. N’oubliez pas que la révocation d’informations d’identification supprime uniquement l’autorisation SAML. Elle ne supprime pas le jeton sous-jacent ou la clé SSH.

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.

  2. Cliquez sur le nom de votre organisation.

  3. Sous le nom de votre organisation, cliquez sur Personnes.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône d’une personne et le texte « Personnes », est mis en évidence avec un encadré orange foncé.

  4. Cliquez sur le nom du membre dont vous aimeriez afficher ou révoquer les informations d’identification autorisées.

  5. Dans la barre latérale gauche, cliquez sur Identité SAML liée.

    Capture d’écran du résumé des personnes pour @octocat. Un lien, nommé « Identité SAML liée », est mis en évidence à l’aide d’un rectangle orange.

  6. Sous « Informations d’identification autorisées », consultez les informations d’identification autorisées pour le membre.

  7. Pour révoquer les informations d’identification, cliquez sur Révoquer à droite des informations d’identification à révoquer.

  8. Lisez les informations, puis cliquez sur Je comprends, révoquer l’accès de ce jeton.

Réponse à un incident à partir des paramètres de l’organisation

Lorsque votre organisation est affectée par un incident de sécurité, vous pouvez répondre en empêchant l’accès par programmation aux organisations.

Actions disponibles :

  • Révoquez les autorisations d’authentification unique pour supprimer l’accès aux ressources d’organisation protégées par l’authentification unique pour les informations d’identification utilisateur de votre organisation.
  • Supprimez les clés et les jetons pour supprimer les jetons utilisateur et les clés SSH de votre organisation, même s’ils n’ont pas d’autorisation d’authentification unique (Enterprise Managed Users uniquement).

Dans la section « Sécurité de l’authentification » de vos paramètres d’organisation, vous pouvez passer en revue les nombres de jetons utilisateur et de clés autorisés pour l’authentification unique (SSO). Ensuite, si nécessaire, vous pouvez effectuer des actions sur les informations d’identification :

Prendre des mesures contre un membre spécifique

Vous pouvez révoquer des autorisations d’authentification unique ou supprimer des informations d’identification pour un utilisateur spécifique. Cela est utile pour répondre aux incidents affectant des comptes individuels, tels qu’un compte compromis ou un matériel perdu, ou pour le nettoyage d’accès de routine.

Révocation des autorisations pour un utilisateur spécifique

  1. Accédez à votre organisation.
  2. En haut de la page, cliquez sur Paramètres.
  3. Dans la barre latérale gauche, cliquez sur Sécurité de l’authentification.
  4. Dans la section « Zone de danger », cliquez sur Révoquer pour ▼, puis cliquez sur Un utilisateur spécifique.
  5. Sélectionnez l’utilisateur dont vous souhaitez révoquer les autorisations.
  6. Pour confirmer, tapez USERNAME credentials (en remplaçant USERNAME par le nom d’utilisateur de l’utilisateur).
  7. Cliquez sur Révoquer les autorisations.

Suppression d’informations d’identification pour un utilisateur spécifique

Cette action est disponible pour Enterprise Managed Users uniquement.

  1. Accédez à votre organisation.
  2. En haut de la page, cliquez sur Paramètres.
  3. Dans la barre latérale gauche, cliquez sur Sécurité de l’authentification.
  4. Dans la section « Zone de danger », cliquez sur Supprimer pour ▼, puis cliquez sur Un utilisateur spécifique.
  5. Sélectionnez l’utilisateur dont vous souhaitez supprimer les informations d’identification.
  6. Pour confirmer, tapez USERNAME credentials (en remplaçant USERNAME par le nom d’utilisateur de l’utilisateur).
  7. Cliquez sur Supprimer les clés et les jetons.

Action sur un type d’informations d’identification spécifique

Vous pouvez révoquer des autorisations d’authentification unique ou supprimer des informations d’identification d’un type unique dans l’ensemble de votre organisation, sans affecter d’autres types d’informations d’identification. Par exemple, vous pouvez révoquer les autorisations SSO pour tous les personal access tokens (classic) tout en laissant inchangés les clés SSH des utilisateurs et les autres types d’informations d’identification.

Révoquer les autorisations pour un type d’identifiant

  1. Accédez à votre organisation.
  2. En haut de la page, cliquez sur Paramètres.
  3. Dans la barre latérale gauche, cliquez sur Sécurité de l’authentification.
  4. Dans la section « zone de danger », cliquez sur Révoquer pour ▼, puis sur le type d’identifiants pour lequel vous souhaitez révoquer les autorisations.
  5. Lisez l’avertissement sur l’impact de cette action.
  6. Pour confirmer, tapez le nom de votre organisation.
  7. Cliquez sur Révoquer les autorisations.

Suppression des informations d’identification d’un type spécifique

Cette action est disponible pour Enterprise Managed Users uniquement.

  1. Accédez à votre organisation.
  2. En haut de la page, cliquez sur Paramètres.
  3. Dans la barre latérale gauche, cliquez sur Sécurité de l’authentification.
  4. Dans la section « Zone de danger », cliquez sur Supprimer pour ▼, puis cliquez sur le type d’informations d’identification que vous souhaitez supprimer.
  5. Lisez l’avertissement sur l’impact de cette action.
  6. Pour confirmer, tapez le nom de votre organisation.
  7. Cliquez sur Supprimer les clés et les jetons.

Vous pouvez également combiner ces actions avec un utilisateur spécifique, en sélectionnant d’abord un utilisateur, puis en choisissant un type d’informations d’identification, ou en effectuant une action pour tous les utilisateurs, puis en choisissant un type d’informations d’identification.

Pour aller plus loin