Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the English documentation.

Administrar las direcciones IP permitidas en tu organización

Puedes restringir el acceso a los activos privados de tu organización si configuras una lista de direcciones IP que se pueden conectar a ella.

Who can use this feature

Organization owners can manage allowed IP addresses for an organization.

Acerca de las direcciones IP permitidas

Puedes restringir el acceso a los recursos privados de la organización configurando un listado de direcciones IP específicas permitidas. Por ejemplo, puedes permitir el acceso desde la única dirección IP de tu red de oficina. La lista de direcciones IP permitidas bloqueará el acceso a los recursos privados a través de la web, la API y de Git desde cualquier dirección IP que no esté en la lista de direcciones permitidas.

La lista filtrará cualquier navegación a los recursos protegidos por una lista de direcciones IP permitidas, incluido lo siguiente:

  • Nombre de usuario y contraseña con autenticación de GitHub o SSO de SAML
  • Personal access token
  • Claves SSH

Todas las credenciales de usuario, incluidas las que pertenecen a los administradores, están sujetas a comprobaciones de lista de direcciones IP permitidas.

Solo los repositorios propiedad de la organización están sujetos a comprobaciones de lista de direcciones IP permitidas. Las restricciones de lista de direcciones IP permitidas no se aplican a los repositorios que pertenecen a un cuenta de usuario administrada.

Las listas de direcciones IP permitidas no se aplican al tráfico dirigido a repositorios públicos.

Nota: Solo las organizaciones que usan GitHub Enterprise Cloud pueden usar listas de direcciones IP permitidas. Para más información sobre cómo probar GitHub Enterprise Cloud de forma gratuita, vea "Configuración de una versión de prueba de GitHub Enterprise Cloud".

Puedes aprobar el acceso para una dirección IP única o para un rango de ellas utilizando notación CIDR. Para más información, vea "Notación CIDR" en Wikipedia.

Acerca de la administración de listas de direcciones IP permitidas

Para aplicar la lista de IP permitidas, primero debes agregar direcciones a la lista, y después habilitarla. Tras completar la lista, puedes comprobar si cualquiera de las entradas habilitadas de la lista de direcciones IP permitidas permitiría una dirección IP determinada en la lista.

Debes agregar tu dirección IP actual o un rango coincidente antes de habilitar la lista de permisos de IP.

Si configuras una lista de direcciones permitidas, también puedes elegir agregar automáticamente a ella cualquier dirección IP que hayas configurado para las GitHub Apps que instales en tu organización. El creador de una GitHub App puede configurar una lista de direcciones permitidas para su aplicación, las cuales especifiquen las direcciones IP en las cuales se ejecuta esta. Al heredar la lista de direcciones permitidas en la tuya, estás evitando las solicitudes de conexión de la aplicación que se está rehusando. Para obtener más información, vea "Habilitación del acceso por GitHub Apps".

También puedes configurar las direcciones IP permitidas en el nivel de cuenta empresarial y todas las organizaciones que pertenecen a la empresa heredan las entradas de la lista de permitidos de la cuenta de empresa. Los propietarios de la organización pueden agregar entradas adicionales a la lista de permitidos para sus organizaciones, pero no pueden administrar las entradas heredadas de la lista de permitidos de la cuenta de empresa, y los propietarios de la empresa no pueden administrar las entradas agregadas a la lista de permitidos de la organización. Para más información, consulta "Aplicación de directivas de configuración de seguridad en la empresa".

Agregar una dirección IP permitida

Puedes crear una lista de direcciones IP permitidas agregando entradas que contienen una dirección IP o un intervalo de direcciones. Cuando hayas terminado de agregar entradas, puedes comprobar si cualquiera de las entradas habilitadas de la lista permitiría una dirección IP determinada.

Antes de que la lista restrinja el acceso a los activos privados propiedad de las organizaciones de tu empresa, también debes habilitar las direcciones IP permitidas.

Nota: GitHub está implementando gradualmente la compatibilidad con IPv6. A medida que los servicios de GitHub agregan compatibilidad con IPv6, empezaremos a reconocer las direcciones IPv6 de los usuarios de GitHub. Para evitar posibles interrupciones de acceso, asegúrate de que has agregado las direcciones IPv6 necesarias a tu lista de direcciones IP permitidas.

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En la parte inferior de la sección "lista de direcciones IP permitidas", ingresa una dirección IP o un rango de direcciones en notación CIDR. Campo clave para agregar una dirección IP 1. Opcionalmente, ingresa una descripción de la dirección o rango de direcciones IP permitidas. Campo de clave para agregar un nombre a la dirección IP 1. Haga clic en Agregar. Botón Agregar dirección IP permitida 1. Opcionalmente, comprueba si cualquiera de las entradas habilitadas de la lista permitiría una dirección IP determinada. Para obtener más información, consulta "Comprobación de permiso para una dirección IP".

Habilitar direcciones IP permitidas

Después de crear una lista de direcciones IP permitidas, puedes habilitar las direcciones IP permitidas. Al habilitar las direcciones IP permitidas, GitHub aplica inmediatamente las entradas habilitadas en la lista de direcciones IP permitidas.

Antes de habilitar la lista de direcciones IP permitidas, puedes comprobar si la lista de permitidos permitirá una conexión desde una dirección IP determinada. Para obtener más información, consulta "Comprobación de permiso para una dirección IP".

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En "IP allow list" (Lista de direcciones IP permitidas), seleccione Enable IP allow list (Habilitar lista de direcciones IP permitidas). Casilla para permitir direcciones IP

  4. Haga clic en Save(Guardar).

Permitir el acceso mediante GitHub Apps

Si estás utilizando una lista de direcciones permitidas, también puedes elegir agregar automáticamente a ella cualquier dirección IP que hayas configurado para las GitHub Apps que instales en tu organización.

Si selecciona Enable IP allow list configuration for installed GitHub Apps (Habilitar la configuración de la lista de direcciones IP permitidas para las aplicaciones de GitHub instaladas) en su configuración de lista de direcciones permitidas, las direcciones IP de las GitHub Apps instaladas se agregarán a su lista de direcciones permitidas. Esto pasa sin importar si tu lista de direcciones permitidas se encuentra habilitada actualmente. Si instalas una GitHub App y luego el creador de dicha aplicación cambia las direcciones en su lista de direcciones permitidas, tu lista se actualizará automáticamente con dichos cambios.

Puedes identificar las direcciones IP que se agregaron automáticamente desde GitHub Apps si revisas el campo de descripción. La descripción de estas direcciones IP es: "Managed by the NAME GitHub App". A diferencia de las direcciones que agregas manualmente, no puedes editar, borrar o inhabilitar las direcciones IP que se agregan automáticamente desde las GitHub Apps.

Nota: Las direcciones en la lista de direcciones IP permitidas de GitHub App solo afectan las solicitudes realizadas por las instalaciones de GitHub App. La adición automática de una direcci´no IP de una GitHub App hacia una lista de direcciones permitidas de una organización no permite el acceso a un usuario de GitHub Enterprise Cloud que se conecte desde dicha dirección IP.

Para más información sobre cómo crear una lista de permitidos para una GitHub App que ha creado, vea "Administración de direcciones IP permitidas para una aplicación de GitHub".

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En "Lista de direcciones IP permitidas", seleccione Habilitar la configuración de lista de direcciones IP permitidas para las aplicaciones de GitHub instaladas. Casilla para permitir las direcciones IP de la aplicación de GitHub

  4. Haga clic en Save(Guardar).

Editar una dirección IP permitida

Puedes editar una entrada en la lista de IP permitidas. Si editas una entrada habilitada, los cambios se aplicarán inmediatamente.

Una vez finalizada la edición de entradas, puedes comprobar si la lista de permitidos permitirá una conexión desde una dirección IP determinada después de habilitar la lista.

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En "IP allow list" (Lista de IP permitidas), a la derecha de la entrada que quiere editar, haga clic en Edit (Editar). Botón Edit allowed IP address (Editar dirección IP permitida) 1. Teclea una dirección IP, o rango de direcciones, en notación CIDR. Campo clave para agregar una dirección IP 1. Teclea una descripción del rango de direcciones IP permitidas. Campo de clave para agregar un nombre a la dirección IP

  4. Haga clic en Update(Actualizar).

  5. Opcionalmente, comprueba si cualquiera de las entradas habilitadas de la lista permitiría una dirección IP determinada. Para obtener más información, consulta "Comprobación de permiso para una dirección IP".

Comprobación de permiso para una dirección IP

Puedes comprobar si cualquiera de las entradas habilitadas de la lista de direcciones IP permitidas permitiría una dirección IP determinada, incluso si la lista no está habilitada actualmente.

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En "Comprobar la dirección IP", escribe una dirección IP. Captura de pantalla del campo de texto "Comprobar dirección IP"

Eliminar una dirección IP permitida

  1. En la esquina superior derecha de GitHub.com, haga clic en la foto de perfil y luego en Your organizations.

    Captura de pantalla del menú desplegable en la imagen de perfil de @octocat. "Sus organizaciones" se destaca en naranja oscuro. 2. Junto a la organización, haga clic en Settings. El botón de configuración

  2. En la sección "Seguridad" de la barra lateral, haga clic en Seguridad de autenticación.

  3. En "Lista de IP permitidas", a la derecha de la entrada que quiere editar, haga clic en Edit. Botón Eliminar direcciones IP permitidas 1. Para eliminar permanentemente la entrada, haga clic en Sí, eliminar esta entrada de lista de direcciones IP permitidas.

Utilizar GitHub Actions con un listado de direcciones IP permitidas

Advertencia: Si usas una lista de direcciones IP permitidas y también quieres usar GitHub Actions, debes usar ejecutores autohospedados o GitHub ejecutores más grandes hospedados con un intervalo de direcciones IP estático. Para obtener más información, consulta "Hospedaje de ejecutores propios" o "Uso de ejecutores más grandes".

Para permitir que los ejecutores hospedados o los ejecutores más grandes se comuniquen con GitHub, agrega la dirección IP o el intervalo de direcciones IP de los ejecutores a la lista de direcciones IP permitidas que has configurado para tu empresa.