You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitHub CLI克隆组织仓库遇403需重新授权OAuth应用如何解决

你遇到的报错为GitHub组织强制开启SAML SSO校验后的典型拦截提示,完整报错如下:

Cloning into 'diretory'...
remote: The `X' organization has enabled or enforced SAML SSO. To access
remote: this repository, you must re-authorize the OAuth Application `GitHub CLI`.
fatal: unable to access 'https://github.com/X/Y.git/': The requested URL returned error: 403

报错核心原因是你当前使用的GitHub CLI OAuth授权未开通对应组织的SAML访问权限,按以下步骤操作即可解决:

标准解决流程

步骤1:执行授权刷新命令

打开终端运行如下命令:
gh auth refresh -h github.com -s admin:org
执行后终端会输出授权页面地址和8位一次性验证码,按提示访问对应页面,输入验证码后进入授权确认页。

步骤2:完成组织SAML授权

在授权确认页找到你要访问的X组织条目,点击右侧的授权按钮,若未登录组织SSO账号会先跳转至组织统一登录页面,完成身份校验后返回,确认授予GitHub CLI所需权限即可。

步骤3:重新克隆仓库

回到终端,重新执行git clone https://github.com/X/Y.git即可正常拉取仓库。

备选方案(偏好SSH协议的场景)

如果不想使用HTTPS+GitHub CLI的访问方式,可以切换为SSH协议拉取仓库,提前完成SSH密钥的SAML授权即可:

  • 进入GitHub个人设置页面,找到「SSH and GPG keys」栏目
  • 找到你正在使用的SSH密钥,点击右侧的「Configure SSO」选项
  • 勾选你需要访问的X组织,完成SSO身份验证后保存
  • 后续使用仓库的SSH地址执行克隆操作,不会触发该报错

内容的提问来源于stack exchange,提问作者Pin90

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 03:54:04