GitHub
ConectațiGitHubca sursă de revizuire a accesului utilizând OAuth sau un token de acces personal, astfel încât platforma să poată enumera membrii și rolurile organizației dvs.
platforma citește membrii organizației dvs.GitHubprin intermediulGitHubRESTAPIastfel încât să puteți verifica cine are acces. Connect (OAuth) este metoda recomandată și nu necesită gestionarea tokenului. Un token de acces personal este, de asemenea, disponibil dacă preferați să nu autorizați o aplicație OAuth.
Prerequisites
Secțiune intitulată „Prerequisites”- the platform organization administrator access
- Membru în organizațiaGitHubpe care doriți să o revizuiți, deoareceGitHubsau un token poate citi numai organizațiile la care aparține
- If your organization restricts OAuth App access (Settings > Third-party Access > OAuth app policy în organizație), un proprietar trebuie să aprobe platforma înainte de a apărea în selectorul organizației
- Pentru opțiunea Token de acces personal: opțiunea Organization slug, partea din
github.com/<organization>, pe care o solicită dialogul Connect, deoarece un token nu are un selector
Collected Fields
Secțiune intitulată „Collected Fields”| the platform field | GitHub field | Notes |
|---|---|---|
| Name | name |
Se întoarce la login atunci când profilul nu are un set de nume |
email |
GitHubpăstrează e-mailul unui membru privat în mod implicit. platforma înregistrează ceea ce expune profilul public și îl lasă gol în caz contrar | |
| Role | role |
Rolul de membru al organizației, admin sau member |
| Admin | role |
Afișat ca administrator atunci când role este admin |
| Status | state |
Activ atunci când membrul state este active. Invitațiile în așteptare nu sunt colectate |
| MFA | filter=2fa_disabled |
Citirea acestui lucru necesită ca contul conectat să dețină rolul de proprietar al organizației. platforma marchează MFA Unknown pentru fiecare membru atunci cândGitHubrespinge această solicitare |
| Last login | Not supported | |
| External ID | id |
Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | created_at |
Când a fost creat contulGitHubal membrului, nu când acesta s-a alăturat organizației |
Membrii ale căror type este Bot sunt înregistrați ca conturi de servicii. platforma înregistrează în continuare rolul de membru al organizației și starea de administrator.
Connect GitHub
Secțiune intitulată „Connect GitHub”Option A: Connect with GitHub (recommended)
Secțiune intitulată „Option A: Connect with GitHub (recommended)”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find GitHub and click Connect.
- Autorizați platforma peGitHub. platforma solicită
read:orgscope. - În noua linie sursă, selectaţi organizaţia din Select organization dropdown.
If the dropdown shows GitHub returned no organizations, click Review the platform’s accessSolicitaţi unui proprietar de organizaţie să aprobe platforma Organization Settings > Third-party Access > OAuth app policy, then reopen the dropdown.
Option B: Personal Access Token
Secțiune intitulată „Option B: Personal Access Token”- ÎnGitHub, semnat ca membru al organizației, du-te la Settings > Developer settings > Personal access tokens > Fine-grained tokens, și de a crea un scopat pentru organizație cu Members organization permission set to Read-only. A classic token (Tokens (classic)) cu cea
read:orgscope also works. - Copiați token-ul și stocați-l în siguranță.GitHubîl afișează o singură dată.
- Pe platformă, du-te la Access Reviews > Sources > Add Source, find GitHubDeschideți Dropdown lângă Connect, and click Connect with API Key.
- Pastează token-ul, intră în Organization (slugul din
github.com/<organization>) și faceți clic pe Connect.
platforma numește sursa după organizația dvs.GitHubși atrage membrii săi în campaniile dvs.
Troubleshooting
Secțiune intitulată „Troubleshooting”- Organizația picker este goală. Atunci când o organizație restricționează accesul terților la aplicația OAuth,GitHubo omite de la
GET /user/orgspână când un proprietar aprobă platforma. Review the platform’s access pe rândul sursă sau cere unui proprietar să aprobe platforma Organization Settings > Third-party Access > OAuth app policy. - Token rejected or no members appear. Confirmă că tokenul are domeniul
read:org(clasic) sau Members: Read-only autorizaţie (fine-grain), şi că aparţine unui membru al organizaţiei care a intrat în Organization. - MFA arată necunoscut pentru fiecare membru. Citind starea de doi factori necesită contul conectat pentru a deține rolul de proprietar al organizației. platforma revine la necunoscut pentru întreaga revizuire atunci cândGitHubrespinge această solicitare.
- Emails are empty. GitHubpăstrează e-mailul unui membru privat în mod implicit. platforma nu poate citi un e-mail pe care membrul nu l-a făcut public.
- A pending invitation is missing. Endpoint-ul membrilorGitHubreturnează doar membrii actuali ai organizației. platforma nu colectează invitații în așteptare.