Управление членством в команде с группами поставщика удостоверений
С помощью Enterprise Managed Users, вы можете управлять членством в команде и организации в организации в вашей организации с помощью поставщика удостоверений путем подключения команд на GitHub с группами в idP. Вы можете просмотреть список команд, которые синхронизировали с группами IdP, из настроек вашего предприятия. Дополнительные сведения см. в разделе Управление членством в группах поставщиков удостоверений.
GitHub также выполняется задача сверки один раз в день, которая синхронизирует членство в команде с членством в группе IdP, хранящееся на GitHub, на основе информации, ранее отправленной от IdP через SCIM. Если это задание находит, что пользователь является членом группы поставщика удостоверений в организации, но они не являются членом сопоставленной команды или ее организации, задание попытается добавить пользователя в организацию и команду.
Если GitHub не удаётся синхронизировать членство в команде с группой на вашем idP, вы можете просмотреть сообщение об ошибке и устранить проблему.
Просмотр ошибок синхронизации команд с группой поставщика удостоверений
-
Перейдите к своему предприятию. Например, на странице Enterprises на GitHub.com.
-
В списке предприятий щелкните предприятие, которое требуется просмотреть.
-
Чтобы просмотреть список групп поставщика удостоверений, в левой боковой панели щелкните Identity provider.
-
В разделе "Поставщик удостоверений" щелкните "Группы".
-
Если синхронизация группы возникает с проблемами, появится сообщение, которое считывает сообщение "Некоторые группы не синхронизированы с командами. Убедитесь, что у вас есть доступные лицензии".
-
В списке групп поставщика удостоверений щелкните группу, которую вы хотите просмотреть.
-
Чтобы просмотреть ошибку синхронизации для группы, под именем группы нажмите кнопку Teams.
Если команда не может синхронизировать членство с группой в идентификаторе поставщика удостоверений, вы увидите описание проблемы под именем и числом членов команды.
Ошибка: "Из-за нехватки лицензий"
GitHub хранит данные о членстве в группе IdP для Enterprise Managed Users , подготовленных SCIM, на уровне предприятия. Эти данные пополняются и обновляются через вызовы Group SCIM API от вашего поставщика идентификации (IdP).
Для групп IdP, которые сопоставлены с командами, GitHub выполняется ежедневная задача сверки для синхронизации членства в команде с хранящимися данными группы IdP на корпоративном уровне. Сверка также выполняется всякий раз, когда вызов Group SCIM API обновляет членство в группе, или когда администратор связывает или развязывает команду с сохраненной группой на GitHub.
Если у вашего предприятия недостаточно лицензий, GitHub возможно, вы не сможете завершить эту синхронизацию. Когда это произойдёт, вы увидите сообщение:
«Не синхронизировано из-за недостатка лицензий»
В результате пострадавшая команда или организация могут отсутствовать члены.

Чтобы изучить этот вопрос, ознакомьтесь с общим количеством доступных лицензий вашего предприятия, а также подробной информацией о том, какие пользователи используют лицензии и почему. Дополнительные сведения см. в разделе [AUTOTITLE и Пользователи, использующие лицензию в организации](/billing/managing-your-license-for-github-enterprise/viewing-license-usage-for-github-enterprise).
Решение проблемы
Чтобы синхронизация прошла успешно, сделайте доступными дополнительные корпоративные лицензии с помощью одного из следующих подходов:
-
Освободите существующие лицензии
- Определите, какие пользователи пользуются лицензиями и необходим ли им всё ещё доступ.
- Удаляйте пользователей из организаций или IdP-групп по мере необходимости, в зависимости от того, как вы управляете организацией и членством в команде (см. Просмотр пользователей в организации):
- Если вы управляете членством вашей организации через группы IdP, удалите пользователей из соответствующих групп.
- Отслеживайте эти события корпоративного аудита, чтобы отслеживать вызовы SCIM API, которые обновляют членство в группе или управляемые учетные записи пользователей (см. События журнала аудита для вашего предприятия:
external_group.scim_api_failure/external_group.scim_api_successexternal_identity.scim_api_failure/external_identity.scim_api_success
-
Приобрести дополнительные лицензии
- Если всем текущим пользователям нужен доступ, приобретайте дополнительные лицензии для вашего предприятия. Дополнительные сведения см. в разделе Управление лицензиями пользователей для организации или предприятия.
Ошибка: "Вне синхронизации"
Если синхронизация членства в группе с группой в idP завершается ошибкой из-за проблемы, отличной от лицензирования, появится сообщение, которое считывает сообщение "Вне синхронизации".

GitHub попробую решить эту проблему автоматически во время следующей синхронизации, которая происходит как минимум раз в день. Вы можете устранить проблему, развязав затронутую команду из группы поставщика удостоверений, а затем снова связав ее с той же группой. Дополнительные сведения см. в разделе Управление членством в группах поставщиков удостоверений.
Если проблема сохраняется, свяжитесь Поддержка GitHub Enterprise с организацией, командой и группой IdP, с которой у вас возникают проблемы.