Bevor Sie Ihre Enterprise-Konto erstellen, müssen Sie einen Unternehmenstyp auswählen:
- Unternehmen mit persönlichen Konten
- Unternehmen mit verwalteten Benutzer*innen
Stellen Sie sich die folgenden Fragen, um zu entscheiden, was für Ihr Unternehmen am besten geeignet ist.
Möchten Sie die Konten der Benutzer steuern?
Enterprise Managed Users kann für Ihr Unternehmen geeignet sein, wenn Sie nicht möchten, dass Unternehmensmitglieder ihre eigenen persönlichen Konten verwenden , um auf die Ressourcen Ihres Unternehmens zuzugreifen.
Verwaltete Benutzer
Enterprise Managed Users bietet eine echte SSO-Erfahrung für Benutzer:
- Sie stellen die Konten für die Benutzer bereit.
- Sie stellen sicher, dass Benutzerkonten Ihrer Unternehmensidentität entsprechen, indem Sie Benutzernamen und E-Mail-Adressen steuern.
- Benutzer müssen sich mithilfe von SAML oder OIDC bei Ihrem Identitätsverwaltungssystem authentifizieren.
Wenn Sie derzeit verlangen, dass Ihre Benutzer ein neues persönliches Konto GitHub.com erstellen, um zu den Ressourcen Ihres Unternehmens beizutragen, Enterprise Managed Users ist dies möglicherweise eine bessere Alternative.
Persönliche Konten
Wenn Sie nicht wählen Enterprise Managed Users:
- Jeder Benutzer muss ein persönliches Konto erstellen, verwalten und anmelden.GitHub.com
- Sie können die SAML-Authentifizierung so konfigurieren, dass Benutzer sich zusätzlich bei Ihrem externen Identitätsverwaltungssystem authentifizieren müssen. GitHub verknüpft das persönliche Konto des Benutzers mit einer externen Identität im Identitätsverwaltungssystem.
- Die Benutzerbereitstellung ist nicht verfügbar. Sie können System for Cross-Domain Identity Management (SCIM) verwenden, um Zugriff auf einzelne Organisationen bereitzustellen.
Ziehen Sie persönliche Konten in Betracht, wenn die Verwendung Ihres externen Identitätsverwaltungssystems als Wahrheitsinstanz für die Benutzer- und Zugriffsverwaltung zu viel Komplexität bedeuten würde. Beispielsweise verfügen Sie nicht über einen etablierten Prozess zum Onboarding neuer Benutzer im System.
Musst du den Speicherort deiner Daten auswählen?
Damit Sie Ihre Compliance-Anforderungen erfüllen können, bietet GitHub Enterprise Cloud die Möglichkeit, den Code und die Daten Ihres Unternehmens in einer bestimmten Region auf Ihrer eigenen Subdomain von GHE.com zu speichern. Weitere Informationen findest du unter Informationen zu GitHub Enterprise Cloud mit Datenresidenz.
Wenn Sie GitHub Enterprise-Cloud mit Datenresidenz einführen, müssen Sie Enterprise Managed Users verwenden.
Wird Ihr externes Identitätsverwaltungssystem unterstützt?
Überlegen Sie, ob Sie bereits ein unterstütztes Identitätsverwaltungssystem verwenden oder übernehmen können.
Verwaltete Benutzer
GitHub arbeitet mit einigen Entwicklern von Identitätsmanagementsystemen zusammen, um eine „vorgegebene“ Integration mit Enterprise Managed Users bereitzustellen, die sowohl Authentifizierung als auch Provisionierung umfasst.
Wenn Sie keine Integration auf einem vorbereiteten Weg verwenden können, können Sie ein anderes Identitätsverwaltungssystem verwenden, das unseren Richtlinien entspricht.
Ausführlichere Informationen findest du unter Informationen zu Enterprise Managed Users.
Persönliche Konten
Sie können jedes externe Identitätsverwaltungssystem verwenden, das dem SAML 2.0-Standard entspricht.
GitHub unterstützt und testet offiziell einige Systeme. Weitere Informationen findest du unter Konfigurieren von SAML Single Sign-On für dein Unternehmen.
Benötigen Sie öffentliche Repositorys, Gists oder GitHub Pages Websites?
Um zu verhindern, dass Unternehmensmitglieder versehentlich unternehmenseigene Inhalte an die Öffentlichkeit gelangen lassen, gelten in Enterprise Managed Usersstrenge Einschränkungen dafür, was Benutzer tun können.
- Verwaltete Benutzerkonten kann keine öffentlichen Repositorys, Gists jeder Sichtbarkeit oder GitHub Pages Sites erstellen, die außerhalb des Unternehmens sichtbar sind.
- Eine vollständige Liste der Beschränkungen findest du unter Fähigkeiten und Einschränkungen von verwalteten Benutzerkonten.
Überprüfen Sie die Einschränkungen mit Ihren Benutzern, und vergewissern Sie sich, ob sie Ihre vorhandenen Workflows behindern. Wenn ja, ist ein Unternehmen mit persönlichen Konten möglicherweise eine bessere Wahl.
Ist eine Zusammenarbeit außerhalb Ihres Unternehmens erforderlich?
Verwaltete Benutzerkonten kann nur zu Repositorys innerhalb Ihres Unternehmens beitragen. Wenn Ihre Entwickler zu Repositorys außerhalb Ihres Unternehmens beitragen müssen (einschließlich privater Repositorys), Enterprise Managed Users ist möglicherweise nicht für Sie geeignet.
Damit ein verwalteter Benutzer außerhalb Ihres Unternehmens zusammenarbeiten kann, muss er auch ein separates persönliches Konto verwalten. Die Komplexität des regelmäßigen Wechsels zwischen den Konten kann das Risiko erhöhen, dass interner Code unbeabsichtigt an die Öffentlichkeit dringt. Ausführliche Informationen zum erforderlichen Workflow findest du unter Erste Schritte mit Enterprise Managed Users.
Kann dein Unternehmen Migrationskosten tolerieren?
Wenn Sie bereits ein Unternehmen haben, das auf GitHub.com persönliche Konten verwendet, erfordert die Einführung von Enterprise Managed Users die Migration zu einem neuen Unternehmenskonto. Wenden Sie sich an GitHubdas Vertriebsteam, um diesen Prozess zu besprechen.
Der Migrationsprozess erfordert möglicherweise Zeit oder Kosten von Ihrem Team. Vergewisseren Sie sich, dass dieser Migrationsprozess für Ihr Unternehmen und Ihre Benutzer akzeptabel ist. Wenn nicht, ist ein Unternehmen mit persönlichen Konten möglicherweise die bessere Wahl.
Nächste Schritte
Wenn Sie einen Unternehmenstyp ausgewählt haben, können Sie ein Unternehmenskonto erstellen, indem Sie eine Testversion starten. Weitere Informationen findest du unter Einrichten einer Testversion von GitHub Enterprise.