Para GitHub Enterprise Server, la segunda forma de autenticación es un código que genera una aplicación en su dispositivo móvil. Una vez que activas la 2FA, GitHub Enterprise Server genera un código de autenticación cada vez que alguien intenta iniciar sesión en tu cuenta de your GitHub Enterprise Server instance. Una persona solo puede iniciar sesión en su cuenta si conoce la contraseña y tiene acceso al código de autenticación en el teléfono.
Después de que configures la 2FA, utilizando una app de contraseña de una sola ocasión limitada en tiempo (TOTP), puedes agregar una llave de seguridad, como una huella dactilar o Windows Hello. La tecnología que habilita la autenticación con una llave de seguridad se llama WebAuthn. WebAuthn es el sucesor de la autenticación bifactorial y funciona en todos los buscadores modernos. Para obtener más información, vea "WebAuthn" y "Puedo usar".
También puedes configurar métodos de recuperación adicionales en caso de que pierdas el acceso a tus credenciales de autenticación de dos factores. Para obtener más información sobre cómo configurar la autenticación en dos fases, vea "Configurar la autenticación en dos fases" y "Configurar métodos de recuperación de autenticación en dos fases".
Se recomienda encarecidamente que habilite la autenticación en dos fases para mantener la seguridad de su cuenta, no solo en GitHub Enterprise Server, sino en otros sitios web y aplicaciones que la admitan. Puedes habilitar la 2FA para acceder a GitHub Enterprise Server y a GitHub Desktop.
Para obtener más información, vea "Acceder a GitHub mediante la autenticación en dos fases".
Códigos de recuperación de autenticación de dos factores
Cuando configuras la autenticación bifactorial, descargarás y guardarás los códigos de recuperación de dos factores. Si pierdes acceso a tu teléfono, puedes autenticarte en GitHub Enterprise Server utilizando tus códigos de recuperación. Para obtener más información, vea "Recuperar la cuenta en caso de perder las credenciales de la autenticación en dos fases".
Requerir autenticación en dos fases en la organización
Los propietarios de la organización pueden solicitar que los miembrosy los colaboradores externos usen la autenticación de dos fases para proteger sus cuentas personales. Para más información, vea "Exigencia de la autenticación en dos fases en la organización".
Métodos de autenticación que admiten la 2FA
Método de autenticación | Descripción | Soporte técnico de la autenticación de dos factores |
---|---|---|
Integrada | La autenticación se realiza en las cuentas personales que están almacenadas en el dispositivo de GitHub Enterprise Server. | Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los administradores de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización. |
Autenticación incorporada con un proveedor de identidad | La autenticación se realiza en las cuentas que están almacenadas en el proveedor de identidades. | Depende del proveedor de identidad. |
LDAP | Permite la integración con el servicio de directorio de tu empresa para la autenticación. | Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los administradores de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización. |
SAML | La autenticación se realiza en un proveedor de identidad externo. | No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones. |
CAS | El servicio de inicio de sesión único lo proporciona un servidor externo. | No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones. |