Skip to main content
Skip to content

Modo sudo

Para confirmar el acceso a la cuenta antes de realizar una acción protegida de alto impacto, GitHub.com solicita la autenticación.

Acerca del modo sudo

Para mantener la seguridad de la cuenta al realizar una acción protegida de alto impacto en GitHub.com, debe autenticarse aunque ya haya iniciado sesión. GitHub requiere autenticación para las acciones que pueden afectar al acceso a cuentas y recursos, incluidos, entre otros:

  • Cuenta: eliminación de la cuenta de usuario, modificación de una dirección de correo electrónico asociada, adición de una nueva clave SSH o autorización de aplicaciones de terceros
  • Configuración del desarrollador: generar o quitar un secreto de cliente, crear personal access tokens, revocar todos los tokens o transferir un OAuth app
  • Webhooks: crear, ver, editar o eliminar repositorios, organizaciones o webhooks empresariales; ver o volver a entregar entregas de webhook
  • Pertenencia a la organización: enviar o editar invitaciones de la organización, agregar miembros directamente, agregar miembros del equipo o cambiar roles de equipo
  • Seguridad de la organización: cambio del cumplimiento de la autenticación en dos fases u otra configuración de seguridad de la organización
  • Configuración empresarial: creación de organizaciones en una empresa o cambio de la configuración de acceso a aplicaciones para una lista de direcciones IP permitidas del proveedor de identidades (IdP)
  • Conjuntos de reglas: creación y modificación de conjuntos de reglas en el nivel de organización y repositorio.
  • Códigos de recuperación: visualización, descarga, impresión o regeneración de códigos de recuperación de SSO o autenticación

Después de autenticarte para realizar una acción confidencial, la sesión se encontrará temporalmente en «modo sudo». En modo sudo, puedes realizar acciones confidenciales sin necesidad de autenticación. GitHub tiene un tiempo de espera de sesión de dos horas antes de volver a solicitar la autenticación. Durante este tiempo, cualquier acción confidencial que realices reiniciará el temporizador.

Nota:

Si su empresa usa Enterprise Managed Users, solo el usuario encargado de la configuración recibirá solicitudes para entrar en modo sudo, ya que cuentas de usuario administradas no tienen credenciales almacenadas en GitHub.

Prueba de presencia para acciones empresariales

Las empresas pueden ampliar el modo sudo con comprobación de presencia (PoP). Para las acciones protegidas de alto impacto, PoP requiere que vuelva a autenticarse a través del proveedor de identidades de la empresa antes de que la acción pueda continuar. Siga las indicaciones del proveedor de identidad, incluida cualquier autenticación multifactor requerida, y luego vuelva a GitHub para completar la acción.

Durante la versión preliminar pública, Proof of Presence admite Microsoft Entra ID. Para obtener más información, consulte Configuración de la prueba de presencia.

Confirmación del acceso para el modo sudo

Para confirmar el acceso al modo sudo, puedes autenticarte con tu contraseña. Opcionalmente, puede usar un método de autenticación diferente, como una clave de acceso, una clave de seguridad, GitHub Mobileo un código 2FA.

Confirmación del acceso mediante una clave de paso

Debes tener una clave de paso registrada en tu cuenta para confirmar el acceso a tu cuenta en modo sudo mediante una clave de paso. Consulta Acerca de las claves de paso.

Confirmación del acceso mediante una clave de seguridad

Debes configurar la autenticación en dos fases (2FA) para tu cuenta mediante una clave de seguridad para confirmar el acceso a la cuenta para el modo sudo mediante la clave de seguridad. Para más información, consulta Configurar la autenticación de dos factores.

Cuando se te pida que te autentiques para el modo sudo, haz clic en Usar clave de seguridad y, después, sigue las indicaciones.

Confirmación del acceso mediante GitHub Mobile

Debe instalar e iniciar sesión GitHub Mobile para confirmar el acceso a la cuenta para el modo sudo mediante la aplicación. Para más información, consulta GitHub Móvil.

  1. Cuando se le solicite autenticarse en modo sudo, haga clic en Usar GitHub Mobile.
  2. Abra GitHub Mobile. GitHub mostrará unos números que debe escribir en GitHub Mobile para aprobar la solicitud.
  3. En GitHub Mobile, escriba los números mostrados.

Confirmación del acceso mediante un código 2FA

Debes configurar 2FA mediante una aplicación móvil TOTP para confirmar el acceso a tu cuenta para el modo sudo mediante un código 2FA. Para más información, consulta Configurar la autenticación de dos factores.

Cuando se te pida que te autentiques para el modo sudo, escribe el código de autenticación de la aplicación móvil TOTP y, a continuación, haz clic en Comprobar.

Los mensajes de texto no se admiten en el aviso de sudo. Si has registrado SMS como el único método 2FA en tu cuenta, se te pedirá que la contraseña entre en modo sudo.

Confirmación del acceso mediante contraseña

Cuando se te pida que te autentiques para el modo sudo, escribe la contraseña y, después, haz clic en Confirmar.

Confirmación del acceso mediante el correo electrónico de inicio de sesión de redes sociales

Para poder acceder al modo sudo, primero debes configurar el inicio de sesión social. Para más información, consulta Acerca de la autenticación para GitHub.

Cuando se te pida que te autentiques para el modo sudo, escribe el código de autenticación que se ha enviado a la cuenta de correo electrónico de inicio de sesión de redes sociales y, después, haz clic en Verify. Si no recibe el correo electrónico en cuestión de minutos, compruebe la carpeta de correo no deseado.