GitHub
Conectați GitHub ca sursă de revizuire a accesului utilizând OAuth sau un token de acces personal, astfel încât platforma să poată enumera membrii și rolurile organizației dvs.
platforma citește membrii organizației dvs.GitHub prin intermediul GitHubRESTAPI astfel încât să puteți verifica cine are acces. Connect (OAuth) este metoda recomandată și nu necesită gestionarea tokenului. Un token de acces personal este, de asemenea, disponibil dacă preferați să nu autorizați o aplicație OAuth.
Prerequisites
Section titled “Prerequisites”- the platform organization administrator access
- Membru în organizația GitHub pe care doriți să o revizuiți, deoarece GitHub sau un token poate citi numai organizațiile la care aparține
- If your organization restricts OAuth App access (Settings > Third-party Access > OAuth app policy în organizație), un proprietar trebuie să aprobe platforma înainte de a apărea în selectorul organizației
- Pentru opțiunea Token de acces personal: opțiunea Organization Slug, partea de
github.com/<organization>, pe care dialogul Connect îl solicită, deoarece un token nu are un selector
Collected Fields
Section titled “Collected Fields”| the platform field | GitHub field | Notes |
|---|---|---|
| Name | name | Se întoarce la membrii login Când profilul nu are un nume setat |
email | GitHub păstrează e-mailul unui membru privat în mod implicit. platforma înregistrează ceea ce expune profilul public și îl lasă gol în caz contrar | |
| Role | role | The organization membership role, admin or member |
| Admin | role | În calitate de administrator atunci când role is admin |
| Status | state | activă în momentul în care membrii state is active. Pending invitations are not collected |
| MFA | filter=2fa_disabled | Citirea acestui lucru necesită ca contul conectat să dețină rolul de proprietar al organizației. platforma marchează MFA Unknown pentru fiecare membru atunci când GitHub respinge această solicitare |
| Last login | Not supported | |
| External ID | id | Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | created_at | Când a fost creat contul GitHub al membrului, nu când acesta s-a alăturat organizației |
Members whose type is Bot sunt înregistrate ca conturi de servicii. platforma înregistrează în continuare rolul de membru al organizației și statutul de administrator.
Connect GitHub
Section titled “Connect GitHub”Option A: Connect with GitHub (recommended)
Secțiunea intitulată „Opțiunea A: Conectați cu GitHub(recomandat)”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find GitHub and click Connect.
- Autorizați platforma pe GitHub. platforma solicită
read:orgscope. - În noua linie sursă, selectaţi organizaţia din Select organization dropdown.
If the dropdown shows GitHub returned no organizations, click Review the platform’s accessSolicitaţi unui proprietar de organizaţie să aprobe platforma Organization Settings > Third-party Access > OAuth app policy, then reopen the dropdown.
Option B: Personal Access Token
Section titled “Option B: Personal Access Token”- În GitHub, semnat ca membru al organizației, du-te la Settings > Developer settings > Personal access tokens > Fine-grained tokens, și de a crea un scopat pentru organizație cu Members organization permission set to Read-only. A classic token (Tokens (classic)) cu cea
read:orgscope also works. - Copiați token-ul și stocați-l în siguranță.GitHub îl afișează o singură dată.
- Pe platformă, du-te la Access Reviews > Sources > Add Source, find GitHubDeschideți Dropdown lângă Connect, and click Connect with API Key.
- Pastează token-ul, intră în Organization (Sfârșitul de la
github.com/<organization>), and click Connect.
platforma numește sursa după organizația dvs.GitHub și atrage membrii săi în campaniile dvs.
Troubleshooting
Section titled “Troubleshooting”- Organizația picker este goală. Atunci când o organizație restricționează accesul terților la aplicația OAuth, GitHub o omite de la
GET /user/orgspână când un proprietar aprobă platforma. Review the platform’s access pe rândul sursă sau cere unui proprietar să aprobe platforma Organization Settings > Third-party Access > OAuth app policy. - Token rejected or no members appear. Confirmă că token-ul are
read:orgscope (clasic) sau de Members: Read-only autorizaţie (fine-grain), şi că aparţine unui membru al organizaţiei care a intrat în Organization. - MFA arată necunoscut pentru fiecare membru. Citind starea de doi factori necesită contul conectat pentru a deține rolul de proprietar al organizației. platforma revine la necunoscut pentru întreaga revizuire atunci când GitHub respinge această solicitare.
- Emails are empty. GitHub păstrează e-mailul unui membru privat în mod implicit. platforma nu poate citi un e-mail pe care membrul nu l-a făcut public.
- A pending invitation is missing. Endpoint-ul membrilor GitHub returnează doar membrii actuali ai organizației. platforma nu colectează invitații în așteptare.