2FA-Erzwängung
Einen Setup-Vorschlag mit den Installationsanweisungen und der vollständigen Markdown-Dokumentation für diesen Plugin kopieren.
Die Zwei-Faktor-Authentifizierung (2FA)-Erzwängung ermöglicht es Organisationen, dass alle Mitglieder 2FA auf ihren Konten aktivieren müssen, bevor sie Zugriff auf Organisationenressourcen erhalten. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.
Übersicht
Abschnitt mit dem Titel ‘Übersicht’Wenn die 2FA-Erzwängung für eine Organisation aktiviert ist:
- Alle Mitglieder müssen 2FA auf ihrem Capgo-Konto aktivieren
- Mitglieder ohne 2FA werden den Zugriff auf die Organisationen-Apps verwehrt
- Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
- Neue Mitglieder müssen die 2FA vor der Zugriff auf Ressourcen der Organisation aktivieren.
Wie es funktioniert
Sektion mit dem Titel „Wie es funktioniert“Web-Dashboard
Sektion mit dem Titel „Web-Dashboard“Wenn Sie versuchen, auf eine Organisation zuzugreifen, die 2FA erfordert, und Sie haben es nicht aktiviert:
- Sie sehen eine Zugriff-Verweigerungsmeldung
- Sie werden aufgefordert, 2FA in Ihren Kontoeinstellungen zu aktivieren
- Nach der Aktivierung können Sie die Organisation normal zugreifen
CLI Zugriff
Abschnitt mit dem Titel "CLI Zugriff"Wenn Sie das Capgo CLI verwenden, um mit Apps in einer Organisation zu interagieren, die 2FA erfordert:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2FA-Erzwängung aktivieren
Abschnitt mit dem Titel "2FA-Erzwängung aktivieren"Durch Web-Dashboard
Abschnitt mit dem Titel “Durch Web-Dashboard”- Navigieren Sie zu Ihren Organisationseinstellungen
- Gehe zu der Sicherheit context
- Toggle Zwei-Faktor-Authentifizierung für alle Mitglieder erfordern
- Bestätigen Sie die Aktion
Über CLI
Abschnitt: "Über CLI"Sie können die 2FA-Erzwängung über die Capgo CLI aktivieren:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWenn Sie via CLI aktivieren, sehen Sie Folgendes.
- Welche Mitglieder haben noch keine 2FA aktiviert?
- Eine Warnung, wenn Sie selbst noch keine 2FA aktiviert haben
- Ein Bestätigungsdialog, bevor die Änderung angewendet wird
Überprüfung des Mitglied 2FA-Status
Abschnitt: "Überprüfung des Mitglied 2FA-Status"Sie können alle Mitglieder Ihrer Organisation und ihren 2-Faktor-Status auflisten:
npx @capgo/cli organization members YOUR_ORG_IDDies wird angezeigt:
- E-Mail-Adresse und Rolle des Mitglieds
- Ob 2-Faktor aktiviert ist
- Eine Zusammenfassung, wie viele Mitglieder 2-Faktor aktivieren müssen
Über Web-Dashboard
Abschnitt mit dem Titel „Über Web-Dashboard“In Ihren Organisationseinstellungen können Sie sehen, ob jedes Mitglied 2-Faktor aktiviert hat.
2-Faktor-Authentifizierung auf Ihrem Konto einrichten
Abschnitt: 2-Faktor-Authentifizierung auf Ihrem Konto einrichtenIf you need to enable 2FA on your account, see our Zwei-Faktor-Authentifizierung-Einrichtungsanleitung.
Best Practices
Abschnitt: Best PracticesVor der Aktivierung der Durchsetzung
Abschnitt: Vor der Aktivierung der Durchsetzung- Vorherige KommunikationGeben Sie Mitgliedern mindestens eine Woche Vorwarnung, bevor die Durchsetzung aktiviert wird.
- Unterstützung anbietenTeilen Sie die 2FA-Einrichtungsanleitung mit Ihrem Team
- Bereitschaft überprüfen: Use
npx @capgo/cli organization membersum zu sehen, wer noch 2FA aktivieren muss
Nach der Aktivierung der Zwangsmaßnahmen
Nach Aktivierung der Zwangsanwendung- Zugriffsprobleme überwachen: Stellen Sie sich für Mitglieder zur Verfügung, die ausgeloggt wurden
- Sicherheitscodes speichernErinnere Mitglieder daran, ihre 2FA-Sicherheitscodes zu speichern.
- Regelmäßig überprüfen: Periodisch prüfen Sie, ob alle Mitglieder 2FA nutzen
Für CI/CD Pipelines
Abschnitt: "Für CI/CD Pipelines"- Verwenden Sie API-Schlüssel: CI/CD-Systeme sollten API-Schlüssel, nicht Benutzerkonten verwenden
- API-Schlüsselbesitzer: Ensure the user who created CI/CD API keys has 2FA enabled
- Schlüssel rotieren: Regularly rotate API keys used in automated systems
Problembehandlung
Abschnitt: "Problembehandlung""Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich"
Abschnitt mit dem Titel “Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich””Problem: Sie sehen diesen Fehler, wenn Sie versuchen, eine Organisation zu zugreifen.
Lösung:
- Gehe zu Konto-Einstellungen
- Aktiviere die 2FA auf deinem Konto
- Versuche es erneut, die Organisation zu zugreifen
“Kann die 2FA-Erforderlichkeit nicht aktivieren””
Zweifaktor-Authentifizierungszwang kann nicht aktiviert werdenProblem: Sie können die 2FA-Erforderlichkeit für Ihre Organisation nicht aktivieren.
Lösung:
- Stellen Sie sicher, dass Sie
super_adminRechte in der Organisation haben - 2FA auf Ihrem eigenen Account aktivieren
- Kontaktieren Sie den Support, wenn das Problem anhält
CLI Befehle fehlschlagen
Bereich mit dem Titel „CLI Befehle fehlschlagen“Problem:Befehle CLI scheitern aufgrund von 2FA-bezogenen Fehlern.
Lösung:
- : API Befehle fehlern mit 2FA-bezogenen Fehlern.
npx @capgo/cli doctor - Überprüfen Sie, ob Ihr API-Schlüssel gültig ist:
- Re-authenticate if using login-based auth:
npx @capgo/cli login
Compliance
Wenn Sie sich mit Login-basiertem Authentifizierung anmelden, müssen Sie sich neu authentifizieren:Wenn Sie sich mit Login-basiertem Authentifizierung anmelden, müssen Sie sich neu authentifizieren:
| Standard | Requirement | Wie 2FA hilft |
|---|---|---|
| SOC 2 | Zugriffssteuerung | Sichert starke Authentifizierung für alle Benutzer |
| ISO 27001 | Sicherheitsinformationen | Zusätzliche Identitätsprüfungsschicht hinzufügen |
| HIPAA | Zugriffsmanagement | Schützt vor unbefugtem Zugriff |
| GDPR | Datenvertraulichkeit | Reduziert das Risiko von Kontoübernahmen |
| PCI DSS | Authentifizierungssteuerungen | Erfüllt Anforderungen an mehrfaktorische Authentifizierung |
Nächste Schritte
Zukünftige Schritte- Zwei-Faktor-Authentifizierung auf Ihrem Konto einrichten
- Mehr über die Verwaltung von Organisationen erfahren
- Konfigurieren Sie API-Schlüssel für CI/CD
Weitermachen von der 2FA-Ersetzung
Abschnitt mit dem Titel „Weitermachen von der 2FA-Ersetzung“Wenn Sie die Verwendung von 2FA-Ersetzung zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Konzern für die Implementierungsdetails in Konzern, Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum.