Informationen zu verschlüsselten Assertionen
Wenn Ihr IdP die Verschlüsselung von Assertionen unterstützt, können Sie verschlüsselte Assertionen GitHub Enterprise Server für erhöhte Sicherheit während des Authentifizierungsprozesses konfigurieren.
Voraussetzungen
Um verschlüsselte Assertionen für die Authentifizierung zu GitHub Enterprise Serveraktivieren, müssen Sie die SAML-Authentifizierung konfigurieren, und Ihr IdP muss verschlüsselte Assertionen unterstützen.
Aktivieren von verschlüsselten Assertionen
Um verschlüsselte Assertionen zu aktivieren, müssen Sie ihrem IdP das öffentliche Zertifikat bereitstellen Ihre GitHub Enterprise Server-Instanceund Verschlüsselungseinstellungen konfigurieren, die Ihrem IdP entsprechen.
Hinweis
GitHub empfiehlt dringend, jede neue Konfiguration für die Authentifizierung in einer Staging-Umgebung zu überprüfen. Eine fehlerhafte Konfiguration kann bei Ihre GitHub Enterprise Server-Instance zu Ausfallzeiten führen. Weitere Informationen finden Sie unter Testinstanz einrichten.
- Aktiviere optional SAML-Debugging. Das SAML-Debuggen zeichnet ausführliche Einträge im GitHub Enterprise ServerAuthentifizierungsprotokoll auf und hilft Ihnen möglicherweise bei der Problembehandlung bei fehlgeschlagenen Authentifizierungsversuchen. Weitere Informationen finden Sie unter Fehlerbehebung bei der SAML-Authentifizierung.
- Klicke in einem Verwaltungskonto für GitHub Enterprise Server in der rechten oberen Ecke einer beliebigen Seite auf .
- Wenn du dich nicht bereits auf der Seite „Websiteadministrator“ befindest, klicke in der oberen linken Ecke auf Websiteadministrator.
- Klicke in der Randleiste „ Site admin“ auf Verwaltungskonsole.
- Klicke auf der Randleiste unter „Einstellungen“ auf Authentifizierung.
- Wähle Require encrypted assertions (Verschlüsselte Assertionen erforderlich) aus.
- Klicken Sie rechts neben "Verschlüsselungszertifikat", um eine Kopie des Ihre GitHub Enterprise Server-Instanceöffentlichen Zertifikats auf Ihrem lokalen Computer zu speichern.
- Melde dich als Administrator bei deinem SAML-IdP an.
- Aktivieren Sie in der Anwendung für Ihre GitHub Enterprise Server-Instanceverschlüsselte Assertionen.
- Beachte die Verschlüsselungsmethode und die Schlüsseltransportmethode.
- Stelle das öffentliche Zertifikat bereit, das du in Schritt 7 heruntergeladen hast.
- Kehren Sie zur Verwaltungskonsole auf Ihre GitHub Enterprise Server-Instance.
- Wähle rechts neben „Encryption Method“ (Verschlüsselungsmethode) die Verschlüsselungsmethode für deinen IdP aus Schritt 9 aus.
- Wähle rechts neben „Key Transport Method“ (Schlüsseltransportmethode) die Schlüsseltransportmethode für deinen IdP aus Schritt 9 aus.
- Klicke auf Save settings (Einstellungen speichern).
- Warten Sie auf den Abschluss der Konfigurationsausführung.
Wenn du SAML-Debugging aktiviert hast, um die Authentifizierung mit verschlüsselten Assertionen zu testen, deaktiviere SAML-Debugging, wenn du mit dem Testen fertig bist. Weitere Informationen finden Sie unter Fehlerbehebung bei der SAML-Authentifizierung.
SAML-Signaturzertifikat für AuthnRequests
Bei verschlüsselten Assertionen GitHub Enterprise Server basiert der private SAML-Signaturzertifikatschlüssel zum Entschlüsseln von Assertionen. Dieses Zertifikat wird automatisch generiert, wenn GitHub Enterprise Server es eingerichtet ist und 10 Jahre gültig ist.
Weitere Details zum SAML-Signaturzertifikat, dessen Gültigkeitsdauer und seiner erneuten Generierung (sofern erforderlich) findest du unter Referenz zur SAML-Konfiguration.