Skip to main content
Skip to content

Configuración de la prueba de presencia

Reduzca el riesgo de las sesiones en peligro al requerir que los usuarios vuelvan a autenticarse con el proveedor de identidades antes de realizar acciones de alto impacto en su empresa.

¿Quién puede utilizar esta característica?

Enterprise accounts on GitHub Enterprise Cloud

Nota:

Esta característica está en versión preliminar pública y está sujeta a cambios.

Acerca de la prueba de presencia

La prueba de presencia (PoP) añade una comprobación del proveedor de identidad al modo sudo en entornos empresariales. Cuando un miembro intenta una acción protegida de alto impacto, GitHub requiere que el miembro vuelva a autenticarse a través del proveedor de identidades configurado (IdP) de la empresa antes de que pueda continuar la acción.

PoP usa el mismo modelo de sesión y tiempo de espera que el modo sudo, y las mismas acciones protegidas que activan el modo sudo también activarán una solicitud de verificación PoP. Después de que un miembro vuelva a autenticarse correctamente, el miembro puede realizar acciones protegidas hasta que expire la sesión en modo sudo. Consulte Modo sudo.

PoP puede ayudar a reducir el impacto de una sesión comprometida y a cumplir los requisitos normativos de una nueva autenticación antes de realizar operaciones confidenciales. Antes de habilitar PoP, asegúrese de que las políticas de autenticación de su IdP ofrecen el nivel de garantía que necesita.

Proveedores de identidad compatibles

Durante la versión preliminar pública, Proof of Presence admite Microsoft Entra ID.

Experiencia de los miembros

Cuando un miembro de la empresa intenta una acción protegida y necesita volver a autenticarse, GitHub redirige al miembro al IdP de la empresa. El miembro sigue las indicaciones del IdP, incluida la autenticación multifactor necesaria, y luego vuelve a GitHub completar la acción.

Si un miembro no puede completar el desafío, debe ponerse en contacto con el administrador de empresa o el administrador de IdP que administra la autenticación de la empresa.

Prerequisites

Antes de usar PoP, configure el inicio de sesión único entre su empresa y un IdP compatible. La configuración depende de la cuenta y del tipo de implementación:

Habilitación de la prueba de presencia

Al habilitar La prueba de presencia, esta directiva se aplicará en toda la empresa.

  1. Vaya a su empresa. Por ejemplo, desde la página Empresas en GitHub.com.
  2. En la parte superior de la página, haga clic en Configuración.
  3. En Configuración, haga clic en Seguridad de autenticación.
  4. En el menú desplegable Prueba de presencia , seleccione un requisito de autenticación.

Ambas opciones requieren que el miembro complete un desafío de autenticación a través del IdP.

  • Volver a autenticar: requiere que el miembro se autentique de nuevo. En función de la directiva de autenticación de la empresa, el miembro puede satisfacer el desafío con la autenticación basada en contraseña.
  • MFA: requiere que el miembro se autentique de nuevo y satisfaga un desafío adicional de autenticación multifactor, como el uso de una aplicación autenticadora o un examen biométrico, tal como lo configura la empresa.