Skip to main content

Enterprise Server 3.22 actualmente está disponible como versión candidata para lanzamiento.

Habilitar las aserciones cifradas

Puede mejorar tu instancia de GitHub Enterprise Serverla seguridad con el inicio de sesión único (SSO) de SAML cifrando los mensajes que envía el proveedor de identidades (IdP) de SAML.

¿Quién puede utilizar esta característica?

Site administrators

Acerca de las aserciones cifradas

Si el IdP admite el cifrado de aserciones, puede configurar aserciones cifradas en GitHub Enterprise Server para aumentar la seguridad durante el proceso de autenticación.

Requisitos previos

Para habilitar las aserciones cifradas para la autenticación en GitHub Enterprise Server, debe configurar la autenticación SAML y el IdP debe admitir aserciones cifradas.

Habilitar las aserciones cifradas

Para habilitar las aserciones cifradas, debe proporcionar tu instancia de GitHub Enterprise Serverel certificado público al IdP y configurar las opciones de cifrado que coincidan con el IdP.

Nota:

GitHub recomienda encarecidamente comprobar cualquier nueva configuración para la autenticación en un entorno de ensayo. Una configuración incorrecta podría dar lugar a un tiempo de inactividad para tu instancia de GitHub Enterprise Server. Para más información, consulta Configurar una instancia de preparación.

  1. Opcionalmente, habilita la depuración de SAML. La depuración de SAML registra entradas detalladas en GitHub Enterprise Serverel registro de autenticación de y puede ayudarle a solucionar los intentos de autenticación con errores. Para más información, consulta Solución de problemas de autenticación SAML.
  2. Desde una cuenta administrativa de GitHub Enterprise Server, en la esquina superior derecha de cualquier página, haz clic en .
  3. Si todavía no está en la página "Administrador del sitio", en la esquina superior izquierda, haga clic en Administrador del sitio.
  4. En la barra lateral " Site admin", haz clic en Consola de administración.
  5. En la barra lateral "Configuración", haga clic en Autenticación.
  6. Seleccione Require encrypted assertions (Requerir aserciones cifradas).
  7. A la derecha de "Certificado de cifrado", para guardar una copia del tu instancia de GitHub Enterprise Servercertificado público en el equipo local, haga clic en Descargar.
  8. Inicia sesión en tu IdP de SAML como administrador.
  9. En la aplicación para tu instancia de GitHub Enterprise Server, habilite las aserciones cifradas.
    • Anota el método de cifrado y de transporte de llave.
    • Proporciona el certificado público que descargaste en el paso 7.
  10. Vuelva a la consola de administración en tu instancia de GitHub Enterprise Server.
  11. A la derecha de "Método de cifrado", selecciona el método de cifrado para tu IdP desde el paso 9.
  12. A la derecha de "Método de transporte de llave", selecciona el método de transporte de llave para tu IdP desde el paso 9.
  13. Haga clic en Guardar configuración.
  14. Espera que se complete la fase de configuración.

Si habilitaste la depuración de SAML para probar la autenticación con las aserciones cifradas, inhabilita la depuración de SAML cuando termines de hacer las pruebas. Para más información, consulta Solución de problemas de autenticación SAML.

Certificado de firma de SAML para AuthnRequests

Con las aserciones cifradas, GitHub Enterprise Server se basa en la clave privada del certificado de firma de SAML para descifrar las aserciones. Este certificado se genera automáticamente cuando GitHub Enterprise Server se configura y es válido durante 10 años.

Puedes encontrar más detalles sobre el certificado de firma de SAML, cuánto tiempo es válido y cómo volver a generarlo si es necesario en Referencia de configuración de SAML.