Informationen zu Benutzernamen mit externer Authentifizierung
Sie können die externe Authentifizierung für GitHub Enterprise Server mit CAS, LDAP oder SAML konfigurieren. Weitere Informationen finden Sie unter Grundlagen der Identitäts- und Zugriffsverwaltung.
Wenn Sie externe Authentifizierung verwenden, erstellt Ihre GitHub Enterprise Server-Instance automatisch einen Benutzernamen für jede Person, wenn diese sich über Ihr externes Authentifizierungssystem zum ersten Mal bei Ihre GitHub Enterprise Server-Instance anmeldet.
dürfen 39 Zeichen nicht überschreiten.
Hinweis
Wenn du SAML mit SCIM-Bereitstellung verwendest, müssen Benutzende mit SCIM bereitgestellt werden, bevor du SAML SSO verwendest. Wenn ein Benutzer nicht bereitgestellt wurde, kann er die Authentifizierung für Ihre GitHub Enterprise Server Instanz nicht abschließen. Weitere Informationen finden Sie unter Informationen zur Benutzerbereitstellung mit SCIM auf GitHub Enterprise Server.
Informationen zur Normalisierung von Benutzernamen
Benutzernamen für Benutzerkonten GitHub dürfen nur alphanumerische Zeichen und Gedankenstriche (-) enthalten.
Wenn Sie die CAS-, LDAP- oder SAML-Authentifizierung (ohne SCIM) konfigurieren, verwendet GitHub Enterprise Server einen Bezeichner aus dem Benutzerkonto bei Ihrem externen Authentifizierungsanbieter, um den Benutzernamen für das entsprechende Benutzerkonto auf Ihrer GitHub Enterprise Server-Instanz zu ermitteln. Wenn die SAML-Authentifizierung mit SCIM konfiguriert ist, verwendet GitHub den vom IdP übermittelten Wert des SCIM-Attributs userName, um den Benutzernamen für das entsprechende Benutzerkonto zu bestimmen. Wenn der Bezeichner nicht unterstützte Zeichen enthält, GitHub wird der Benutzername gemäß den folgenden Regeln normalisiert.
-
GitHub wandelt jedes nicht-alphanumerische Zeichen im Benutzernamen Ihres Kontos in einen Bindestrich um. So wird der Benutzername
mona.the.octocatbeispielsweise aufmona-the-octocatnormalisiert. Beachte, dass die normalisierten Benutzernamen weder mit einem Bindestrich beginnen noch darauf enden können. Darüber hinaus können sie nicht zwei aufeinanderfolgende Bindestriche enthalten. -
Die Groß-/Kleinschreibung des vom Identitätsanbieter bereitgestellten Werts wird im normalisierten Benutzernamen beibehalten.
-
Aus E-Mail-Adressen erstellte Benutzernamen werden anhand der normalisierten Zeichen erstellt, die dem Zeichen
@vorangestellt sind. -
Benutzernamen, die anhand von Domänenkonten erstellt wurden, werden aus den normalisierten Zeichen nach dem Trennzeichen
\\erstellt. -
Wenn mehrere Konten im selben Benutzernamen normalisiert werden, wird nur das erste Benutzerkonto erstellt. Nachfolgende Benutzer mit demselben Benutzernamen können sich nicht anmelden.
Beispiele für die Normalisierung von Benutzernamen
| Bezeichner des Anbieters | Normalisierter Benutzername bei GitHub.com | Ergebnis |
|---|---|---|
| The.Octocat | The-Octocat | Dieser Benutzername wird erfolgreich erstellt. |
| !The.Octocat | -The-Octocat | Dieser Benutzername kann nicht erstellt werden, da er mit einem Bindestrich beginnt. |
| The!!Octocat | The--Octocat | Dieser Benutzername wird nicht erstellt, da er zwei aufeinanderfolgende Bindestriche enthält. |
| The!Octocat | The-Octocat | Dieser Benutzername wird nicht erstellt. Obwohl der normalisierte Benutzername gültig ist, ist er bereits vorhanden. |
The.Octocat@example.com | The-Octocat | Dieser Benutzername wird nicht erstellt. Obwohl der normalisierte Benutzername gültig ist, ist er bereits vorhanden. |
internal\ | The-Octocat | Dieser Benutzername wird nicht erstellt. Obwohl der normalisierte Benutzername gültig ist, ist er bereits vorhanden. |
mona.lisa.the.octocat.from.github.united.states@example.com | mona-lisa-the-octocat-from-github-united-states | Dieser Benutzername wird nicht erstellt, da er den Grenzwert von 39 Zeichen überschreitet. |
Informationen zur Normalisierung des Benutzernamens mit SAML
Wenn Sie die SAML-Authentifizierung für Ihre GitHub Enterprise Server-Instance konfigurieren, bestimmt GitHub den Benutzernamen jeder Person anhand einer der folgenden Assertionen in der SAML-Antwort, in absteigender Priorität.
- das benutzerdefinierte
username-Attribut, sofern definiert und vorhanden - Eine
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name-Assertion, wenn vorhanden - Eine
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress-Assertion, wenn vorhanden - Das
NameID-Element
GitHub erfordert das NameID Element auch dann, wenn andere Attribute vorhanden sind. Weitere Informationen finden Sie unter Referenz zur SAML-Konfiguration.
GitHub erstellt eine Zuordnung zwischen dem NameID vom IdP und dem Benutzernamen auf Ihre GitHub Enterprise Server-Instance, sodass NameID dauerhaft, eindeutig und über den gesamten Lebenszyklus des Benutzers unveränderlich sein sollte.
Hinweis
Wenn sich das NameID eines Benutzers beim IdP ändert, wird dem Benutzer beim Anmelden bei Ihre GitHub Enterprise Server-Instance eine Fehlermeldung angezeigt. Damit der Zugriff der Person wiederhergestellt werden kann, musst du die NameID-Zuordnung des Benutzerkontos entsprechend aktualisieren. Weitere Informationen finden Sie unter Aktualisieren der SAML-NameID von Benutzer*innen.