配置 GitHub Enterprise 的供应
从 IBM® Verify 向 GitHub Enterprise 应用程序供应用户。
准备工作
- 组织名称
- 主机名
- App ID
- 专用密钥
- 个人访问令牌
关于此任务
只能为每个 GitHub Enterprise Server 组织分配一个应用程序。 GitHub Enterprise Server 支持基于 GitHub 应用程序令牌和个人访问令牌规范的认证。
供应提供以下功能。
- 创建新用户
- 通过 IBM Verify 有权访问 GitHub Enterprise 应用程序的用户,如果用户账户不存在,也会在 GitHub Enterprise 应用程序中创建。
- 删除用户
- 通过 IBM Verify 停用用户或禁止用户访问应用程序,就会在 GitHub Enterprise Server 应用程序中删除该用户。
- 修改用户概要文件
- 通过 IBM Verify 对用户配置文件进行的更新会推送到 GitHub Enterprise 应用程序。
- 用户暂挂和复原
- 通过 IBM Verify 暂停用户会停用用户,通过验证恢复用户会在 GitHub Enterprise 应用程序中激活用户。
- 用户帐户同步和补救
- GitHub Enterprise 应用程序支持用户同步、补救和组同步功能。 账户同步会获取 IBM Verify 中的所有目标应用程序用户,并将获取的用户与 IBM Verify 中的用户进行匹配。 应用程序上定义的采用策略会指定匹配的属性,从而采用已协调的用户。 可对补救策略进行配置,以便对属性值在 IBM Verify 和目标应用程序之间存在差异的用户账户进行补救。 IBM Verify 支持以下三种补救政策。
- 请勿自动修正不合规的帐户。
- 使用目标应用程序值更新 IBM Verify 账户属性值。
- 使用 IBM Verify 更新目标应用程序账户属性值。
- 细颗粒度权利
- GitHub Enterprise 应用程序支持细颗粒度权利。 同步访存所有 GitHub Enterprise 应用程序和应用程序组。 可以将用户添加到组或从组中除去用户。
过程
- 以具有组织管理员角色的用户身份登录到 GitHub Enterprise 。
- 在 IBM Verify 中配置用户供应需要以下参数。