Sari la conținut

GitHub

ConectațiGitHubca sursă de revizuire a accesului utilizând OAuth sau un token de acces personal, astfel încât platforma să poată enumera membrii și rolurile organizației dvs.

platforma citește membrii organizației dvs.GitHubprin intermediulGitHubRESTAPIastfel încât să puteți verifica cine are acces. Connect (OAuth) este metoda recomandată și nu necesită gestionarea tokenului. Un token de acces personal este, de asemenea, disponibil dacă preferați să nu autorizați o aplicație OAuth.

  • the platform organization administrator access
  • Membru în organizațiaGitHubpe care doriți să o revizuiți, deoareceGitHubsau un token poate citi numai organizațiile la care aparține
  • If your organization restricts OAuth App access (Settings > Third-party Access > OAuth app policy în organizație), un proprietar trebuie să aprobe platforma înainte de a apărea în selectorul organizației
  • Pentru opțiunea Token de acces personal: opțiunea Organization slug, partea din github.com/<organization>, pe care o solicită dialogul Connect, deoarece un token nu are un selector
the platform field GitHub field Notes
Name name Se întoarce la login atunci când profilul nu are un set de nume
Email email GitHubpăstrează e-mailul unui membru privat în mod implicit. platforma înregistrează ceea ce expune profilul public și îl lasă gol în caz contrar
Role role Rolul de membru al organizației, admin sau member
Admin role Afișat ca administrator atunci când role este admin
Status state Activ atunci când membrul state este active. Invitațiile în așteptare nu sunt colectate
MFA filter=2fa_disabled Citirea acestui lucru necesită ca contul conectat să dețină rolul de proprietar al organizației. platforma marchează MFA Unknown pentru fiecare membru atunci cândGitHubrespinge această solicitare
Last login Not supported
External ID id Identificator stabil utilizat pentru a urmări contul prin recenzii
Created at created_at Când a fost creat contulGitHubal membrului, nu când acesta s-a alăturat organizației

Membrii ale căror type este Bot sunt înregistrați ca conturi de servicii. platforma înregistrează în continuare rolul de membru al organizației și starea de administrator.

  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find GitHub and click Connect.
  3. Autorizați platforma peGitHub. platforma solicită read:org scope.
  4. În noua linie sursă, selectaţi organizaţia din Select organization dropdown.

If the dropdown shows GitHub returned no organizations, click Review the platform’s accessSolicitaţi unui proprietar de organizaţie să aprobe platforma Organization Settings > Third-party Access > OAuth app policy, then reopen the dropdown.

  1. ÎnGitHub, semnat ca membru al organizației, du-te la Settings > Developer settings > Personal access tokens > Fine-grained tokens, și de a crea un scopat pentru organizație cu Members organization permission set to Read-only. A classic token (Tokens (classic)) cu cea read:org scope also works.
  2. Copiați token-ul și stocați-l în siguranță.GitHubîl afișează o singură dată.
  3. Pe platformă, du-te la Access Reviews > Sources > Add Source, find GitHubDeschideți Dropdown lângă Connect, and click Connect with API Key.
  4. Pastează token-ul, intră în Organization (slugul din github.com/<organization>) și faceți clic pe Connect.

platforma numește sursa după organizația dvs.GitHubși atrage membrii săi în campaniile dvs.

  • Organizația picker este goală. Atunci când o organizație restricționează accesul terților la aplicația OAuth,GitHubo omite de la GET /user/orgs până când un proprietar aprobă platforma. Review the platform’s access pe rândul sursă sau cere unui proprietar să aprobe platforma Organization Settings > Third-party Access > OAuth app policy.
  • Token rejected or no members appear. Confirmă că tokenul are domeniul read:org (clasic) sau Members: Read-only autorizaţie (fine-grain), şi că aparţine unui membru al organizaţiei care a intrat în Organization.
  • MFA arată necunoscut pentru fiecare membru. Citind starea de doi factori necesită contul conectat pentru a deține rolul de proprietar al organizației. platforma revine la necunoscut pentru întreaga revizuire atunci cândGitHubrespinge această solicitare.
  • Emails are empty. GitHubpăstrează e-mailul unui membru privat în mod implicit. platforma nu poate citi un e-mail pe care membrul nu l-a făcut public.
  • A pending invitation is missing. Endpoint-ul membrilorGitHubreturnează doar membrii actuali ai organizației. platforma nu colectează invitații în așteptare.

Ultima actualizare: