Skip to main content

Deshabilitación del aprovisionamiento de SCIM para los usuarios

Puedes deshabilitar el aprovisionamiento de SCIM para las cuentas de usuario de la empresa.

¿Quién puede utilizar esta característica?

Site administrators

Note

SCIM para GitHub Enterprise Server se encuentra actualmente en versión preliminar pública y está sujeto a cambios. GitHub recomienda realizar pruebas con una instancia de ensayo primero. Consulta Configurar una instancia de preparación.

¿Cómo se deshabilita SCIM?

Para deshabilitar el aprovisionamiento de SCIM mientras se mantiene SAML activado:

  1. En la esquina superior derecha de , haz clic en la foto de perfil y luego en Configuración de empresa.

    Captura de pantalla del menú desplegable que se muestra al hacer clic en la foto de perfil en GitHub Enterprise Server. La opción "Configuración empresarial" está resaltada.

  2. En el lado izquierdo de la página, en la barra lateral de la cuenta de empresa, haga clic en Settings.

  3. En Configuración, haz clic en Seguridad de autenticación.

  4. Anula la selecció0n de Enable SCIM configuration.

Cuando esto sucede, los usuarios todavía podrán usar el inicio de sesión único de SAML a través del proveedor de identidades, pero el aprovisionamiento de SCIM ya no funcionará. En su lugar, se volverá a usar el aprovisionamiento JIT de SAML. Para más información sobre el aprovisionamiento de SAML, consulta Configurar el inicio de sesión único de SAML para tu empresa.

Si por algún motivo ya no tienes acceso a la instancia, deberás iniciar sesión en la consola de administración y habilitar la autenticación integrada. Para más información, consulta Configurar la autenticación integrada. Una vez que completes esto, puedes iniciar sesión en la instancia con el usuario de configuración de SCIM que hayas creado al habilitar SCIM y desactivar la casilla Enable SCIM configuration descrita anteriormente.

¿Qué otras formas existen de deshabilitar SCIM?

Además de deshabilitar directamente el aprovisionamiento de SCIM en la instancia, SCIM se deshabilitará si se realiza alguna de las siguientes acciones:

  • El botón de selección SAML no está seleccionado en la sección "Autenticación" de la Consola de administración.
  • El Emisor de SAML o el campo Inicio de sesión único se actualiza en la sección "Autenticación" de la Consola de administración.

¿Qué ocurre si deshabilito SCIM?

Cuando SCIM está deshabilitado en GitHub Enterprise Server:

  • En los registros de auditoría de la instancia, deberías esperar ver un evento "business.disable_open_scim".
  • Todas las identidades SCIM vinculadas y los grupos aprovisionados por SCIM se eliminarán de la instancia.
  • Las solicitudes a los puntos de conexión de la API de SCIM en la instancia ya no se realizarán correctamente.
  • Se eliminarán todas las identidades externas de SCIM en GitHub Enterprise Server.
  • Todas las cuentas de usuario permanecerán con los mismos nombres de usuario y no se suspenderán cuando SCIM esté deshabilitado.
  • Se eliminarán todos los grupos externos aprovisionados previamente por SCIM.
  • Todas las cuentas de usuario, incluidas las cuentas de usuario aprovisionadas por SCIM, permanecerán en la instancia y no se suspenderán.
  • Los administradores del sitio podrán administrar el ciclo de vida de los usuarios aprovisionados por SCIM, como la suspensión y eliminación, desde el panel de administración del sitio.
  • Los usuarios podrán seguir con el inicio de sesión a través de SAML, si está habilitado.
  • La página "Miembros suspendidos" de la configuración empresarial ya no estará presente. Los miembros suspendidos todavía se pueden ver en el panel administrador de sitio