Zum Inhalt springen

2FA-Erzwängung

Die Zwei-Faktor-Authentifizierung (2FA)-Erzwängung ermöglicht es Organisationen, dass alle Mitglieder 2FA auf ihren Konten aktivieren müssen, bevor sie Zugriff auf Organisationenressourcen erhalten. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.

Wenn die 2FA-Erzwängung für eine Organisation aktiviert ist:

  • Alle Mitglieder müssen 2FA auf ihrem Capgo-Konto aktivieren
  • Mitglieder ohne 2FA werden den Zugriff auf die Organisationen-Apps verwehrt
  • Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
  • Neue Mitglieder müssen die 2FA vor der Zugriff auf Ressourcen der Organisation aktivieren.

Wenn Sie versuchen, auf eine Organisation zuzugreifen, die 2FA erfordert, und Sie haben es nicht aktiviert:

  1. Sie sehen eine Zugriff-Verweigerungsmeldung
  2. Sie werden aufgefordert, 2FA in Ihren Kontoeinstellungen zu aktivieren
  3. Nach der Aktivierung können Sie die Organisation normal zugreifen

Wenn Sie das Capgo CLI verwenden, um mit Apps in einer Organisation zu interagieren, die 2FA erfordert:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Navigieren Sie zu Ihren Organisationseinstellungen
  2. Gehe zu der Sicherheit context
  3. Toggle Zwei-Faktor-Authentifizierung für alle Mitglieder erfordern
  4. Bestätigen Sie die Aktion

Sie können die 2FA-Erzwängung über die Capgo CLI aktivieren:

Terminalfenster
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Wenn Sie via CLI aktivieren, sehen Sie Folgendes.

  • Welche Mitglieder haben noch keine 2FA aktiviert?
  • Eine Warnung, wenn Sie selbst noch keine 2FA aktiviert haben
  • Ein Bestätigungsdialog, bevor die Änderung angewendet wird

Überprüfung des Mitglied 2FA-Status

Abschnitt: "Überprüfung des Mitglied 2FA-Status"

Sie können alle Mitglieder Ihrer Organisation und ihren 2-Faktor-Status auflisten:

Terminalfenster
npx @capgo/cli organization members YOUR_ORG_ID

Dies wird angezeigt:

  • E-Mail-Adresse und Rolle des Mitglieds
  • Ob 2-Faktor aktiviert ist
  • Eine Zusammenfassung, wie viele Mitglieder 2-Faktor aktivieren müssen

In Ihren Organisationseinstellungen können Sie sehen, ob jedes Mitglied 2-Faktor aktiviert hat.

2-Faktor-Authentifizierung auf Ihrem Konto einrichten

Abschnitt: 2-Faktor-Authentifizierung auf Ihrem Konto einrichten

If you need to enable 2FA on your account, see our Zwei-Faktor-Authentifizierung-Einrichtungsanleitung.

Vor der Aktivierung der Durchsetzung

Abschnitt: Vor der Aktivierung der Durchsetzung
  • Vorherige KommunikationGeben Sie Mitgliedern mindestens eine Woche Vorwarnung, bevor die Durchsetzung aktiviert wird.
  • Unterstützung anbietenTeilen Sie die 2FA-Einrichtungsanleitung mit Ihrem Team
  • Bereitschaft überprüfen: Use npx @capgo/cli organization members um zu sehen, wer noch 2FA aktivieren muss

Nach der Aktivierung der Zwangsmaßnahmen

Nach Aktivierung der Zwangsanwendung
  • Zugriffsprobleme überwachen: Stellen Sie sich für Mitglieder zur Verfügung, die ausgeloggt wurden
  • Sicherheitscodes speichernErinnere Mitglieder daran, ihre 2FA-Sicherheitscodes zu speichern.
  • Regelmäßig überprüfen: Periodisch prüfen Sie, ob alle Mitglieder 2FA nutzen
  • Verwenden Sie API-Schlüssel: CI/CD-Systeme sollten API-Schlüssel, nicht Benutzerkonten verwenden
  • API-Schlüsselbesitzer: Ensure the user who created CI/CD API keys has 2FA enabled
  • Schlüssel rotieren: Regularly rotate API keys used in automated systems

"Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich"

Abschnitt mit dem Titel “Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich””

Problem: Sie sehen diesen Fehler, wenn Sie versuchen, eine Organisation zu zugreifen.

Lösung:

  1. Gehe zu Konto-Einstellungen
  2. Aktiviere die 2FA auf deinem Konto
  3. Versuche es erneut, die Organisation zu zugreifen

“Kann die 2FA-Erforderlichkeit nicht aktivieren””

Zweifaktor-Authentifizierungszwang kann nicht aktiviert werden

Problem: Sie können die 2FA-Erforderlichkeit für Ihre Organisation nicht aktivieren.

Lösung:

  • Stellen Sie sicher, dass Sie super_admin Rechte in der Organisation haben
  • 2FA auf Ihrem eigenen Account aktivieren
  • Kontaktieren Sie den Support, wenn das Problem anhält

Problem:Befehle CLI scheitern aufgrund von 2FA-bezogenen Fehlern.

Lösung:

  • : API Befehle fehlern mit 2FA-bezogenen Fehlern. npx @capgo/cli doctor
  • Überprüfen Sie, ob Ihr API-Schlüssel gültig ist:
  • Re-authenticate if using login-based auth: npx @capgo/cli login

Wenn Sie sich mit Login-basiertem Authentifizierung anmelden, müssen Sie sich neu authentifizieren:

StandardRequirementWie 2FA hilft
SOC 2ZugriffssteuerungSichert starke Authentifizierung für alle Benutzer
ISO 27001SicherheitsinformationenZusätzliche Identitätsprüfungsschicht hinzufügen
HIPAAZugriffsmanagementSchützt vor unbefugtem Zugriff
GDPRDatenvertraulichkeitReduziert das Risiko von Kontoübernahmen
PCI DSSAuthentifizierungssteuerungenErfüllt Anforderungen an mehrfaktorische Authentifizierung

Nächste Schritte

Zukünftige Schritte

Wenn Sie die Verwendung von 2FA-Ersetzung zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Konzern für die Implementierungsdetails in Konzern, Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum.