GitLab
Verificaciones automáticasSincronización de activosSincronización de accesos
Plataforma DevOps de repositorios y CI/CD. Evidencia el control de acceso al código fuente, la exigencia de 2FA y la visibilidad de los proyectos.
- Categoría: Herramientas de desarrollo (
Dev Toolsen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: repositorios
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: GitLab
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| 2FA obligatorio en el grupo | Alta | A.8.5 Autenticación segura |
| Proyectos sin exposición pública | Alta | A.8.4 Acceso al código fuente |
| Ramas por defecto protegidas | Media | A.8.32 Gestión del cambio |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Personal Access Token (scope read_api) | Secreto | Sí |
| Host de GitLab (gitlab.com para SaaS, o el de tu instancia) | Dato de conexión | Sí |
| Ruta o ID del grupo a auditar (ej: mi-empresa) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Personal Access Token con scope read_api (solo lectura). Recomendado: crearlo desde una cuenta de servicio con rol Reporter o superior en el grupo.
Alcance: el conector audita UN grupo (y sus subgrupos). Para varios grupos raíz, crea una conexión por grupo.
Salvedad de 2FA: require_two_factor_authentication se lee del grupo; en gitlab.com la política también puede venir forzada a nivel de instancia y el atributo del grupo puede verse en false igual.
La integración solo lee: nunca modifica proyectos, miembros ni configuración.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en GitLab. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el token
GitLab → avatar → Edit profile → Access tokens → ‘Add new token’.
- Scope: read_api únicamente.
- Expiración: según tu política de rotación.
Copia el token (se muestra una sola vez).
-
Identifica el grupo
La ruta del grupo es lo que aparece en la URL: gitlab.com/mi-empresa. También sirve el ID numérico (Group overview → Settings).
-
Completa esta pantalla
- Host: ‘gitlab.com’ o el dominio de tu instancia self-managed.
- Grupo: la ruta o ID del paso 2.
- Token: el del paso 1.
- Dominio: donde aterrizarán los repositorios y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
