Acerca de la autenticación bifactorial para las organizaciones
La autenticación bifactorial (2FA) es una capa de seguridad adicional que seutiliza cuando ingresas en sitios web o en apps. Puede exigir a todos los miembros y colaboradores externos de la organización que habiliten la autenticación en dos fases en GitHub Enterprise Server. Para más información sobre la autenticación en dos fases, consulta Asegurar tu cuenta con autenticación de dos factores (2FA).
Warning
- Cuando exijas el uso de la autenticación en dos fases en tu organización, se quitará de la organización a los miembros y los colaborares externos que no la usen y perderán el acceso a los repositorios. También perderán acceso a las bifurcaciones de sus repositorios privados de la organización. Si habilitan la autenticación en dos fases en sus cuentas personales dentro de un plazo de tres meses a partir de la fecha de eliminación de la organización, puede restablecer sus privilegios de acceso y su configuración. Para más información, consulta Restablecer a un miembro anterior de su organización.
- También deberás habilitar la autenticación en dos fases para las cuentas desatendidas o de acceso compartido, como bots y cuentas de servicio. Si no configuras la autenticación en dos fases para estas cuentas desatendidas tras haber habilitado la autenticación en dos fases necesaria, las cuentas se quitarán de la organización y perderán el acceso a sus repositorios. Para más información, consulta Administración de bots y cuentas de servicio con autenticación en dos fases.
- Si un propietario, un miembro o un colaborador externo de una organización deshabilita la autenticación en dos fases en su cuenta personal después de que hayas habilitado la autenticación en dos fases obligatoria, se les eliminará de la organización de forma automática.
- Si eres el único propietario de una organización que requiere autenticación de dos factores, no podrás inhabilitar la 2FA de tu cuenta personal sin inhabilitar la autenticación de dos factores para la organización.
Métodos de autenticación que admiten la 2FA
Método de autenticación | Descripción | Soporte técnico de la autenticación de dos factores |
---|---|---|
Integrada | La autenticación se realiza en las cuentas personales que están almacenadas en el dispositivo de GitHub Enterprise Server. | Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los propietarios de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización. |
Autenticación incorporada con un proveedor de identidad | La autenticación se realiza en las cuentas que están almacenadas en el proveedor de identidades. | Depende del proveedor de identidad. |
LDAP | Permite la integración con el servicio de directorio de tu empresa para la autenticación. | Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los propietarios de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización. |
SAML | La autenticación se realiza en un proveedor de identidad externo. | No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones. |
CAS | El servicio de inicio de sesión único lo proporciona un servidor externo. | No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones. |
Requisitos previos
Para exigir a los miembros de la organización y colaboradores externos que usen la autenticación en dos fases, debes habilitar dicha autenticación en tu cuenta en GitHub Enterprise Server. Para más información, consulta Asegurar tu cuenta con autenticación de dos factores (2FA).
Antes de exigir el uso de la autenticación en dos fases, le recomendamos avisar a los miembros de la organización y colaboradores externos y pedirles que configuren la autenticación en dos fases en sus cuentas. Puedes ver si los miembros y colaboradores externos ya utilizan la 2FA. Para más información, consulta Ver si los usuarios en tu organización han habilitado 2FA.
Requerir autenticación en dos fases en la organización
- En la esquina superior derecha de GitHub, seleccione la foto del perfil y haga clic en Sus organizaciones.
- Junto a la organización, haga clic en Settings.
- En la sección "Seguridad" de la barra lateral, haz clic en Seguridad de autenticación.
- En "Autenticación en dos fases", selecciona Requerir autenticación en dos fases para todos los usuarios de la organización y, después, haz clic en Guardar.
- Si se te solicita, lee la información acerca de los miembros y colaboradores externos que se eliminarán de la organización.
- Haz clic en Confirm para confirmar el cambio.
Ver las personas que se eliminaron de tu organización
Para ver a las personas eliminadas automáticamente de la organización por incumplir los requisitos de autenticación en dos fases, puede buscar en el registro de auditoría los usuarios eliminados de la organización. El evento de registro de auditoría mostrará si se eliminó a una persona por no cumplir con la 2FA. Para más información, consulta Revisar el registro de auditoría de tu organización.
- En la esquina superior derecha de GitHub, seleccione la foto del perfil y haga clic en Sus organizaciones.
- Junto a la organización, haga clic en Settings.
- En la sección "Archivo" de la barra lateral, haz clic en Registros y, después, en Registro de auditoría.
- Ingresa tu consulta de búsqueda. Para buscar colaboradores externos eliminados, usa
action:org.remove_outside_collaborator
en la consulta de búsqueda.
También puede ver a las personas eliminadas de su organización so utiliza un período de tiempo en la búsqueda.
Ayudar a que los colaboradores externos eliminados se vuelvan a unir a una organización
Los colaboradores externos que se hayan eliminado de la organización cuando se habilitó el uso obligatorio de la autenticación en dos fases recibirán un correo electrónico para notificarles que se han eliminado. Debe entonces habilitar la 2FA para su cuenta personal y contactarse con un propietario de la organización para solicitar acceso a tu organización.