Когда ваше предприятие пострадало от крупного инцидента с безопасностью, вы можете временно заблокировать единый вход для всех пользователей, кроме владельцев предприятий. Это позволяет ограничить доступ к вашему предприятию для расследования происшествия в более изолированной зоне.
Результат этого действия зависит от типа вашего предприятия:
- Enterprise Managed Users: полностью предотвращает вход пользователей в их управляемая учетная запись пользователя.
- Enterprise с личными аккаунтами: Предотвращает аутентификацию пользователей для доступа к ресурсам, защищённым SSO, или авторизации токенов для SSO, но не мешает им войти в свой аккаунт и получить доступ к незащищённым ресурсам.
В любом случае все существующие активные сессии SSO прекращаются, включая владельцев предприятий, которые могут повторно аутентифицироваться с помощью SSO для доступа к предприятию во время локдауна.
Блокировка единого входа
-
Перейдите к своему предприятию. Например, на странице Enterprises на GitHub.com.
-
В левой части страницы на боковой панели учетной записи предприятия щелкните Settings.
-
Найдите подходящую страницу для вашего типа бизнеса:
- Enterprise Managed Users: В верхней части страницы нажмите Identity provider.
- Личные аккаунты: нажмите «Настройки » вверху страницы, затем «Безопасность аутентификации » в левой боковой панели.
-
Прокрутите вниз до раздела «Зона опасности» и рядом с «Блокировка при одиночном входе» нажмите «Включить».
Внимание
Если у вас есть разрешение на «Управление корпоративной конфигурацией единого входа», но вы не являетесь владельцем предприятия, вы можете включить блокировку, но не сможете аутентифицироваться с помощью SSO во время активного режима. Если ваше предприятие использует Enterprise Managed Users или включило SAML на корпоративном уровне, это значит, что вы не сможете аутентифицироваться для отключения блокировки позже.
-
Если вы владелец предприятия, пройдите повторную аутентификацию через SSO.
-
Когда расследование завершено и вы уверены в возобновлении аутентификации SSO, вернитесь в этот раздел и отключите блокировку.