Zum Inhalt springen

2FA-Erzwaltung

Die Zwei-Faktor-Authentifizierung (2FA)-Erzwungeneinstellung ermöglicht es Organisationen, dass alle Mitglieder 2FA aktivieren müssen, bevor sie Zugriff auf Organisationenressourcen haben. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.

Überblick

Übersicht

Wenn die 2FA-Erzwängung für eine Organisation aktiviert ist:

  • Alle Mitglieder müssen die 2FA auf ihrem Capgo-Konto aktiviert haben
  • Mitglieder ohne 2FA-Zertifizierung werden vom Zugriff auf die Apps der Organisation ausgeschlossen
  • Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
  • Neue Mitglieder müssen die 2FA vor dem Zugriff auf Ressourcen der Organisation aktivieren

Wie es funktioniert

Wie es funktioniert

Abschnitt mit dem Titel „Wie es funktioniert“

Web-Dashboard

Abschnitt mit dem Titel „Web-Dashboard“

  1. Wenn Sie versuchen, auf ein Unternehmen zuzugreifen, das die 2FA-Anforderung erfüllt, und Sie haben sie nicht aktiviert:
  2. Sie sehen eine Zugriff-Verweigerungsmeldung
  3. Sie werden aufgefordert, die 2FA in Ihren Kontoeinstellungen zu aktivieren

CLI Access

CLI Zugriff

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Navigieren Sie zu Ihren Organisationseinstellungen
  2. Gehe zur Sicherheit Abschnitt
  3. Aktivieren Zwei-Faktor-Authentifizierung für alle Mitglieder anfordern
  4. Bestätigen Sie die Aktion

Sie können die 2FA-Erzwungeneinstellung über die Capgo CLI aktivieren:

Terminalfenster
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Wenn Sie über CLI aktivieren, werden Ihnen folgende Informationen angezeigt:

  • Welche Mitglieder haben 2FA nicht aktiviert
  • Ein Warnhinweis, wenn du selbst 2FA nicht aktiviert hast
  • Ein Bestätigungsdialog vor der Anwendung der Änderung

Du kannst alle Organisationen und deren 2FA-Status auflisten:

Terminal-Fenster
npx @capgo/cli organization members YOUR_ORG_ID

Dies wird angezeigt:

  • E-Mail-Adresse des Mitglieds und dessen Rolle
  • Ob sie die 2FA aktiviert haben
  • Eine Zusammenfassung, wie viele Mitglieder die 2FA aktivieren müssen

In Ihren Organisationseinstellungen können Sie sehen, ob jedes Mitglied die 2FA aktiviert hat.

Wenn Sie die 2FA auf Ihrem Konto aktivieren müssen, sehen Sie sich unser Zwei-Faktor-Authentifizierung-Einrichtungshandbuch an.

  • Vorherige Kommunikation: Geben Sie Ihren Mitgliedern mindestens eine Woche vor der Aktivierung der Durchsetzung eine Vorwarnung
  • Unterstützung anbieten: Teilen Sie den 2FA-Einrichtungsleitfaden mit Ihrem Team
  • Bereitschaft überprüfen: Verwenden Sie npx @capgo/cli organization members um zu sehen, wer noch 2FA aktivieren muss

Abschnitt mit dem Titel “Nachdem die Durchsetzung aktiviert wurde”

protectedTokens
  • Zugriffsprobleme überwachen: Sichere Mitglieder, die sich ausgeloggt haben
  • Sichere Backupcodes: Erinnere Mitglieder, ihre 2FA-Backupcodes zu speichern
  • Regelmäßig überprüfen: Überprüfe regelmäßig, dass alle Mitglieder 2FA verwenden
  • Verwende API-Schlüssel: CI/CD-Systeme sollten API-Schlüssel verwenden, nicht Benutzerkonten
  • API-Schlüsselbesitzer: Stelle sicher, dass der Benutzer, der die CI/CD API-Schlüssel erstellt hat, 2FA aktiviert hat
  • Schlüssel rotieren: Regelmäßig rotieren Sie API-Schlüssel, die in automatisierten Systemen verwendet werden

Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich

Abschnitt mit dem Titel "Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich"

Problem: Sie sehen dieses Fehlermeldung, wenn Sie versuchen, eine Organisation zu zugreifen

Lösung:

  1. Gehe zu Konto-Einstellungen
  2. Zwei-Faktor-Authentifizierung auf Ihrem Konto aktivieren
  3. Wiederholen Sie den Zugriff auf die Organisation

”Zwei-Faktor-Authentifizierung kann nicht aktiviert werden”

Abschnitt mit dem Titel “”Zwei-Faktor-Authentifizierung kann nicht aktiviert werden””

Problem: Sie können die 2FA-Erzwungenerleichterung für Ihre Organisation nicht aktivieren.

Lösung:

  • Stellen Sie sicher, dass Sie super_admin Rechte in der Organisation haben
  • 2FA auf Ihrem eigenen Account aktivieren
  • Kontaktieren Sie den Support, wenn das Problem anhält

Problem: Befehle CLI fehlschlagen aufgrund von 2FA-bezogenen Fehlern.

Lösung:

  • Überprüfen Sie, ob Ihr API-Schlüssel gültig ist: npx @capgo/cli doctor
  • Stellen Sie sicher, dass der Besitzer des API-Schlüssels die 2FA aktiviert hat
  • Wiederholen Sie die Anmeldung, wenn Sie eine Anmeldeauthentifizierung verwenden: npx @capgo/cli login

Die 2FA-Ersetzung hilft Ihrem Unternehmen, verschiedene Anforderungen der Kongruenz zu erfüllen:

StandardAnforderungWie 2FA hilft
SOC 2ZugriffssteuerungenSichert eine starke Authentifizierung für alle Benutzer
ISO 27001InformationssicherheitFügt einer Schicht der Identitätsprüfung hinzu
HIPAAZugriffsverwaltungSchützt vor nicht autorisierten Zugriffen
GDPRDatenvertraulichkeitReduziert das Risiko eines Kontoverfalls
PCI DSSAuthentifizierungssteuerungenErfüllt Anforderungen an mehrfaktorische Authentifizierung

Weitermachen bei der 2FA-Ersetzung

Abschnitt: Weitermachen bei der 2FA-Ersetzung

Wenn Sie 2FA-Ersetzung verwenden zur Sicherheits- und Compliance-Planung, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung Kongruenz für die Implementierungsdetails in Kongruenz Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Trust Center für den Produktworkflow in Capgo Trust Center