GitHub CLI克隆组织仓库遇403需重新授权OAuth应用如何解决
你遇到的报错为GitHub组织强制开启SAML SSO校验后的典型拦截提示,完整报错如下:
Cloning into 'diretory'... remote: The `X' organization has enabled or enforced SAML SSO. To access remote: this repository, you must re-authorize the OAuth Application `GitHub CLI`. fatal: unable to access 'https://github.com/X/Y.git/': The requested URL returned error: 403
报错核心原因是你当前使用的GitHub CLI OAuth授权未开通对应组织的SAML访问权限,按以下步骤操作即可解决:
标准解决流程
步骤1:执行授权刷新命令
打开终端运行如下命令:gh auth refresh -h github.com -s admin:org
执行后终端会输出授权页面地址和8位一次性验证码,按提示访问对应页面,输入验证码后进入授权确认页。
步骤2:完成组织SAML授权
在授权确认页找到你要访问的X组织条目,点击右侧的授权按钮,若未登录组织SSO账号会先跳转至组织统一登录页面,完成身份校验后返回,确认授予GitHub CLI所需权限即可。
步骤3:重新克隆仓库
回到终端,重新执行git clone https://github.com/X/Y.git即可正常拉取仓库。
备选方案(偏好SSH协议的场景)
如果不想使用HTTPS+GitHub CLI的访问方式,可以切换为SSH协议拉取仓库,提前完成SSH密钥的SAML授权即可:
- 进入GitHub个人设置页面,找到「SSH and GPG keys」栏目
- 找到你正在使用的SSH密钥,点击右侧的「Configure SSO」选项
- 勾选你需要访问的
X组织,完成SSO身份验证后保存 - 后续使用仓库的SSH地址执行克隆操作,不会触发该报错
内容的提问来源于stack exchange,提问作者Pin90
相关产品推荐
相关产品推荐

