Administrar las direcciones IP permitidas en tu organización

Puedes restringir el acceso a los activos de tu organización si configuras una lista de direcciones IP que se pueden conectar a ella.

Las direcciones IP permitidas se encuentran disponibles con Nube de GitHub Enterprise y GitHub AE. Para obtener más información, consulta "Productos de GitHub".

Los propietarios de las organizaciones pueden administrar las direcciones IP permitidas en las mismas.

Acerca de las direcciones IP permitidas

Puedes restringir el acceso a los activos de la organización configurando un listado de direcciones IP específicas permitidas. Por ejemplo, puedes permitir el acceso desde la única dirección IP de tu red de oficina. La lista de direcciones IP permitidas bloqueará el acceso mediante la web, las API y Git desde cualquier dirección IP que no se encuentre en ella.

Puedes aprobar el acceso para una dirección IP única o para un rango de ellas utilizando notación CIDR. Para obtener más información, consulta "Notación CIDR" en Wikipedia.

Para aplicar la lista de IP permitidas, primero debes agregar direcciones a la lista, y después habilitarla. Debes agregar tu dirección IP actual o un rango coincidente antes de habilitar la lista de permisos de IP.

Si configuras una lista de direcciones permitidas, también puedes elegir agregar automáticamente a ella cualquier dirección IP que hayas configurado para las GitHub Apps que instales en tu organización. El creador de una GitHub App puede configurar una lista de direcciones permitidas para su aplicación, las cuales especifiquen las direcciones IP en las cuales se ejecuta esta. Al heredar la lista de direcciones permitidas en la tuya, estás evitando las solicitudes de conexión de la aplicación que se está rehusando. Para obtener más información, consulta la sección "Permitir el acceso mediante GitHub Apps".

También puedes configurar las direcciones IP permitidas para las organizaciones en una cuenta empresarial. Para obtener más información, consulta la sección "Requerir una configuración de seguridad en tu cuenta empresarial."

Agregar una dirección IP permitida

  1. En la esquina superior derecha de GitHub, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. En la parte inferior de la sección "lista de direcciones IP permitidas", ingresa una dirección IP o un rango de direcciones en notación CIDR. Campo clave para agregar una dirección IP

  5. Opcionalmente, ingresa una descripción de la dirección o rango de direcciones IP permitidas. Campo clave para agregar un nombre a la dirección IP

  6. Haz clic en Add (Agregar). Botón Add allowed ip address (Agregar dirección ip permitida)

Habilitar direcciones IP permitidas

  1. En la esquina superior derecha de GitHub, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. En "IP allow list" (Lista de permisos de IP), seleccione Enable IP allow list (Habilitar lista de permisos de IP). Realizar una marca de verificación para permitir direcciones IP

  5. Haz clic en Save (guardar).

Permitir el acceso mediante GitHub Apps

Si estás utilizando una lista de direcciones permitidas, también puedes elegir agregar automáticamente a ella cualquier dirección IP que hayas configurado para las GitHub Apps que instales en tu organización.

Si seleccionas Habilitar la configuración de la lista de direcciones IP permitidas para las GitHub Apps instaladas en tu configuración de lista de direcciones permitidas, entonces las direcciones IP de las GitHub Apps instaladas se agregarán a tu lista de direcciones permitidas. Esto pasa sin importar si tu lista de direcciones permitidas se encuentra habilitada actualmente. Si instalas una GitHub App y luego el creador de dicha aplicación cambia las direcciones en su lista de direcciones permitidas, tu lista se actualizará automáticamente con dichos cambios.

Puedes identificar las direcciones IP que se agregaron automáticamente desde GitHub Apps si revisas el campo de descripción. La descripción de estas direcciones IP es: "Managed by the NAME GitHub App". A diferencia de las direcciones que agregas manualmente, no puedes editar, borrar o inhabilitar las direcciones IP que se agregan automáticamente desde las GitHub Apps.

Nota: Las direcciones en la lista de direcciones IP permitidas de una GitHub App solo afectan las solicitudes que realizan las instalaciones de GitHub App. La adición automática de una direcci´no IP de una GitHub App hacia una lista de direcciones permitidas de una organización no permite el acceso a un usuario de GitHub que se conecte desde dicha dirección IP.

Para obtener más información sobre cómo crear una lista de direcciones permitidas para una GitHub App que hayas creado, consulta la sección "Administrar las direcciones IP permitidas para una GitHub App".

  1. En la esquina superior derecha de GitHub, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. Debajo de "Lista de direcciones IP permitidas", selecciona Habilitar la configuración de la lista de direcciones IP permitidas para las GitHub Apps instaladas. Casilla de verificación para permitir las direcciones IP de las GitHub Apps

  5. Haz clic en Save (guardar).

Editar una dirección IP permitida

  1. En la esquina superior derecha de GitHub, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. Debajo de "Lista de IP permitidas", a la derecha de la entrada que quieres editar, da clic en Editar. Botón Edit allowed IP address (Editar dirección IP permitida)

  5. Teclea una dirección IP, o rango de direcciones, en notación CIDR. Campo clave para agregar una dirección IP

  6. Teclea una descripción del rango de direcciones IP permitidas. Campo clave para agregar un nombre a la dirección IP

  7. Da clic en Actualizar.

Eliminar una dirección IP permitida

  1. En la esquina superior derecha de GitHub, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. Debajo de "Lista de IP permitidas", a la derecha de la entrada que quieres borrar, da clic en Borrar. Botón Delete allowed IP address (Eliminar dirección IP permitida)

  5. Para borrar permanentemente la entrada, da clic en Sí, borrar esta lista de direcciones IP permitidas. Botón Permanently delete IP allow list entry (Borrar permanentemente la entrada de la lista de IP permitida)

Utilizar GitHub Actions con un listado de direcciones IP permitidas

Advertencia: Si utilzas una lista de IP permitidas y también quisieras utilizar GitHub Actions, debes usar los ejecutores auto-hospedados. Para obtener más información, consulta la sección "Hospedar tus propios ejecutores".

Para permitir que tus ejecutores auto-hospedados se comuniquen con

GitHub, agrega la dirección o rango de direcciones IP de tus ejecutores auto-hospedados a la lista de IP permitidas. Para obtener más información, consulta "Agregar una dirección IP permitida".

¿Te ayudó este documento?

Política de privacidad

¡Ayúdanos a hacer geniales estos documentos!

Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.

Haz una contribución

O, aprende cómo contribuir.