Cloud/Configuración/Cuentas de Servicio
Cuentas de Servicio
Identidades para las máquinas: cuentas no humanas para automatizaciones, pipelines de CI/CD y workloads de OIDC, con claves rotativas y ningún humano adjunto.
Las Service Accounts responden una pregunta que la lista de miembros no puede: ¿qué identidad usa tu automatización? La descripción: "Non-human identities for automations, CI/CD and OIDC workloads." Gestionarlas requiere org:manage.

Service Accounts
Non-human identities for automations, CI/CD and OIDC workloads.
vsk_live_••••••••3f9aCreated Mar 2025federatedCreated Jun 2025El mockup es la superficie real. Rota una clave estática para revelar la nueva, y fíjate en la cuenta de workload OIDC que no lleva clave alguna.
Dos tipos de identidad
Create service account ofrece ambos tipos:
- Static key: la cuenta guarda una clave generada, mostrada una vez bajo "Service account key" y enmascarada después, para scripts y pipelines que se autentican con un secreto. Rotate key genera una clave nueva cuando la antigua pudo haberse filtrado;
- Identidad de workload OIDC: ningún secreto almacenado. La automatización prueba quién es a través de su propio proveedor OIDC, siendo GitHub Actions el caso clásico, y la organización confía en esa prueba. Nada que filtrar, nada que rotar.
Una fila por cuenta
Cada cuenta muestra su nombre, su tipo, su clave enmascarada o el marcador federado, y cuándo fue creada. Delete service account elimina la identidad de raíz: toda automatización que la use deja de autenticarse, y es exactamente por eso que el botón está detrás de una confirmación.
Por qué existe esta página
Los pipelines nunca deberían ejecutarse con la cuenta de una persona: el día que esa persona se va, el despliegue muere con sus credenciales. Las service accounts dan a las máquinas sus propios nombres, sus propias claves y su propio ciclo de vida, separados de los humanos en Members. Son la forma en que las automatizaciones de la organización sobreviven a los cambios de personal.
Qué viene después
API Keys es la superficie hermana: claves con ámbito para acceso programático a los recursos de la organización.