Frecuentemente publicamos actualizaciones de nuestra documentación. Es posible que la traducción de esta página esté en curso. Para conocer la información más actual, visita la documentación en inglés. Si existe un problema con las traducciones en esta página, por favor infórmanos.

Enforcing security settings in your enterprise account

Enterprise owners can enforce certain security policies for all organizations owned by an enterprise account.

Las cuentas empresariales se encuentran disponibles con GitHub Enterprise Cloud y Servidor de GitHub Enterprise. Para obtener más información, consulta la sección "Acerca de las cuentas empresariales".

En este artículo

Requiring two-factor authentication for organizations in your enterprise account

Enterprise owners can require that organization members, billing managers, and outside collaborators in all organizations owned by an enterprise account use two-factor authentication to secure their personal accounts.

Before you can require 2FA for all organizations owned by your enterprise account, you must enable two-factor authentication for your own account. For more information, see "Securing your account with two-factor authentication (2FA)."

Warnings:

  • When you require two-factor authentication for your enterprise account, members, outside collaborators, and billing managers (including bot accounts) in all organizations owned by your enterprise account who do not use 2FA will be removed from the organization and lose access to its repositories. They will also lose access to their forks of the organization's private repositories. You can reinstate their access privileges and settings if they enable two-factor authentication for their personal account within three months of their removal from your organization. For more information, see "Reinstating a former member of your organization."
  • Any organization owner, member, billing manager, or outside collaborator in any of the organizations owned by your enterprise account who disables 2FA for their personal account after you've enabled required two-factor authentication will automatically be removed from the organization.
  • If you're the sole owner of a enterprise account that requires two-factor authentication, you won't be able to disable 2FA for your personal account without disabling required two-factor authentication for the enterprise account.

Before you require use of two-factor authentication, we recommend notifying organization members, outside collaborators, and billing managers and asking them to set up 2FA for their accounts. Organization owners can see if members and outside collaborators already use 2FA on each organization's People page. For more information, see "Viewing whether users in your organization have 2FA enabled."

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Under "Two-factor authentication", review the information about changing the setting. Opcionalmente, para ver la configuración actual en todas las organizaciones de la cuenta empresarial antes de requerir alguna configuración adicional, da clic en Ver las configuraciones actuales de tus organizaciones.
    Enlace para visualizar la configuración política actual para todas las organizaciones en el negocio
  5. Under "Two-factor authentication", select Require two-factor authentication for all organizations in your business, then click Save.
    Checkbox to require two-factor authentication
  6. If prompted, read the information about members and outside collaborators who will be removed from the organizations owned by your enterprise account. To confirm the change, type your enterprise account's name, then click Remove members & require two-factor authentication.
    Confirm two-factor enforcement box
  7. Optionally, if any members or outside collaborators are removed from the organizations owned by your enterprise account, we recommend sending them an invitation to reinstate their former privileges and access to your organization. Each person must enable two-factor authentication before they can accept your invitation.

Managing allowed IP addresses for organizations in your enterprise account

Enterprise owners can restrict access to assets owned by organizations in an enterprise account by configuring an allow list for specific IP addresses. Por ejemplo, puedes permitir el acceso desde la única dirección IP de tu red de oficina. La lista de direcciones IP permitidas bloqueará el acceso mediante la web, las API y Git desde cualquier dirección IP que no se encuentre en ella.

Puedes aprobar el acceso para una dirección IP única o para un rango de ellas utilizando notación CIDR. Para obtener más información, consulta "Notación CIDR" en Wikipedia.

Para aplicar la lista de IP permitidas, primero debes agregar direcciones a la lista, y después habilitarla. Debes agregar tu dirección IP actual o un rango coincidente antes de habilitar la lista de permisos de IP.

You can also configure allowed IP addresses for an individual organization. For more information, see "Managing allowed IP addresses for your organization."

Adding an allowed IP address

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Debajo de "Dirección IP", teclea una dirección o un rango de ellas, en notación CIDR.
    Campo clave para agregar una dirección IP
  5. Debajo de "Descripción", teclea la descripción de la dirección IP o el rango de ellas que se permitirá.
    Campo clave para agregar un nombre a la dirección IP
  6. Haz clic en Add (Agregar).
    Botón Add allowed ip address (Agregar dirección ip permitida)

Enabling allowed IP addresses

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Under "IP allow list", select Enable IP allow list.
    Checkbox to allow IP addresses
  5. Click Save.

Editing an allowed IP address

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Debajo de "Lista de IP permitidas", a la derecha de la entrada que quieres editar, da clic en Editar.
    Botón Edit allowed IP address (Editar dirección IP permitida)
  5. Teclea una dirección IP, o rango de direcciones, en notación CIDR.
    Campo clave para agregar una dirección IP
  6. Teclea una descripción del rango de direcciones IP permitidas.
    Campo clave para agregar un nombre a la dirección IP
  7. Click Update.

Deleting an allowed IP address

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Debajo de "Lista de IP permitidas", a la derecha de la entrada que quieres borrar, da clic en Borrar.
    Botón Delete allowed IP address (Eliminar dirección IP permitida)
  5. Para borrar permanentemente la entrada, da clic en Sí, borrar esta lista de direcciones IP permitidas.
    Botón Permanently delete IP allow list entry (Borrar permanentemente la entrada de la lista de IP permitida)

Using GitHub Actions with an IP allow list

Advertencia: Si utilzas una lista de IP permitidas y también quisieras utilizar GitHub Actions, debes usar los ejecutores auto-hospedados. Para obtener más información, consulta la sección "Hospedar tus propios ejecutores".

Para permitir que los ejecutores auto-hospedados se comuniquen con GitHub, agrega la dirección o rango de direcciones IP de tus ejecutores auto-hospedados a la lista de IP permitidas. Para obtener más información, consulta "Agregar una dirección IP permitida".

Managing your enterprise account's SSH certificate authorities

Enterprise owners can add and delete an enterprise account's SSH certificate authorities (CA).

By adding an SSH CA to your enterprise account, you can allow members of any organization owned by your enterprise account to access that organization's repositories using SSH certificates you provide. Puedes solicitar que los miembros usen certificados SSH para acceder a los recursos de la organización,. For more information, see "About SSH certificate authorities."

Adding an SSH certificate authority

Cuando emites cada uno de los certificados de cliente, debes incluir una extensión que especifique para cuál usuario de GitHub es cada uno de ellos. Para obtener más información, consulta Acerca de las autoridades de certificación de SSH".

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. A la derecha de "Autoridades de Certificados SSH", da clic en Nueva Autoridad.
    Botón de nueva autoridad
  5. Debajo de "Llave", pega tu llave SSH pública.
    Campo de llave para agregar autoridad
  6. Da clic en Agregar Autoridad.
  7. Opcionalmente, para requerir que los miembros utilicen certificados SSH, selecciona Requerir Certificados SSH y después da clic en Guardar.
    Casilla de Requerir Certificado SSH y botón de guardar

Deleting an SSH certificate authority

Deleting a CA cannot be undone. If you want to use the same CA in the future, you'll need to upload the CA again.

  1. Visita la cuenta de tu empresa en https://github.com/enterprises/ENTERPRISE-NAME, reemplazando ENTERPRISE-NAME por el nombre de la cuenta de tu empresa.
  2. En la barra lateral de la cuenta de empresa, haz clic en Settings (Configuraciones).
    Pestaña Settings (Configuraciones) en la barra lateral de la cuenta de empresa
  3. En la barra lateral izquierda, haz clic en Security (Seguridad).
    Pestaña Security (Seguridad) en la barra lateral de parámetros de la cuenta de empresa
  4. Debajo de "Autoridades de Certificados SSH", a la derecha la autoridad que quieras borrar, da clic en Borrar.
    Botón de borrar
  5. Lee la advertencia y después da clic en Entiendo, por favor borra esta Autoridad.
    Botón de confirmación de borrado

Further reading

¿Te ayudó este documento?

Privacy policy

Help us make these docs great!

All GitHub docs are open source. See something that's wrong or unclear? Submit a pull request.

Make a contribution

O, learn how to contribute.