Skip to main content
Skip to content

Modo sudo

Para confirmar el acceso a la cuenta antes de realizar una acción protegida de alto impacto, tu instancia de GitHub Enterprise Server solicita la autenticación.

Acerca del modo sudo

Para mantener la seguridad de la cuenta al realizar una acción protegida de alto impacto en tu instancia de GitHub Enterprise Server, debe autenticarse aunque ya haya iniciado sesión. GitHub requiere autenticación para las acciones que pueden afectar al acceso a cuentas y recursos, incluidos, entre otros:

  • Cuenta: eliminación de la cuenta de usuario, modificación de una dirección de correo electrónico asociada, adición de una nueva clave SSH o autorización de aplicaciones de terceros
  • Configuración del desarrollador: generar o quitar un secreto de cliente, crear personal access tokens, revocar todos los tokens o transferir un OAuth app
  • Webhooks: crear, ver, editar o eliminar repositorios, organizaciones o webhooks empresariales; ver o volver a entregar entregas de webhook
  • Pertenencia a la organización: enviar o editar invitaciones de la organización, agregar miembros directamente, agregar miembros del equipo o cambiar roles de equipo
  • Seguridad de la organización: cambio del cumplimiento de la autenticación en dos fases u otra configuración de seguridad de la organización
  • Configuración empresarial: creación de organizaciones en una empresa o cambio de la configuración de acceso a aplicaciones para una lista de direcciones IP permitidas del proveedor de identidades (IdP)
  • Conjuntos de reglas: creación y modificación de conjuntos de reglas en el nivel de organización y repositorio.
  • Códigos de recuperación: visualización, descarga, impresión o regeneración de códigos de recuperación de SSO o autenticación

Después de autenticarte para realizar una acción confidencial, la sesión se encontrará temporalmente en «modo sudo». En modo sudo, puedes realizar acciones confidenciales sin necesidad de autenticación. GitHub tiene un tiempo de espera de sesión de dos horas antes de volver a solicitar la autenticación. Durante este tiempo, cualquier acción confidencial que realices reiniciará el temporizador.

Nota:

Si tu instancia de GitHub Enterprise Server usa un método de autenticación externo como CAS o SAML SSO, no recibirá avisos para entrar en modo sudo. Para obtener más información, contacta a tu administrador de sitio.

Confirmación del acceso para el modo sudo

Para confirmar el acceso al modo sudo, puedes autenticarte con tu contraseña. Opcionalmente, puede usar un método de autenticación diferente, como una clave de acceso, 2FA, una clave de seguridad o un código 2FA.

Confirmación del acceso mediante una clave de paso

Debes tener una clave de paso registrada en tu cuenta para confirmar el acceso a tu cuenta en modo sudo mediante una clave de paso. Consulta Acerca de las claves de paso.

Confirmación del acceso mediante una clave de seguridad

Debes configurar la autenticación en dos fases (2FA) para tu cuenta mediante una clave de seguridad para confirmar el acceso a la cuenta para el modo sudo mediante la clave de seguridad. Para más información, consulta Configurar la autenticación de dos factores.

Cuando se te pida que te autentiques para el modo sudo, haz clic en Usar clave de seguridad y, después, sigue las indicaciones.

Confirmación del acceso mediante un código 2FA

Debes configurar 2FA mediante una aplicación móvil TOTP para confirmar el acceso a tu cuenta para el modo sudo mediante un código 2FA. Para más información, consulta Configurar la autenticación de dos factores.

Cuando se te pida que te autentiques para el modo sudo, escribe el código de autenticación de la aplicación móvil TOTP y, a continuación, haz clic en Comprobar.

Confirmación del acceso mediante contraseña

Cuando se te pida que te autentiques para el modo sudo, escribe la contraseña y, después, haz clic en Confirmar.

Confirmación del acceso mediante el correo electrónico de inicio de sesión de redes sociales

Para poder acceder al modo sudo, primero debes configurar el inicio de sesión social. Para más información, consulta Acerca de la autenticación para GitHub.

Cuando se te pida que te autentiques para el modo sudo, escribe el código de autenticación que se ha enviado a la cuenta de correo electrónico de inicio de sesión de redes sociales y, después, haz clic en Verify. Si no recibe el correo electrónico en cuestión de minutos, compruebe la carpeta de correo no deseado.