Zwei-Faktor-Authentifizierung
Kopierfertig
Die Zwei-Faktor-Authentifizierung (2FA)-Erzwungeneinrichtung ermöglicht es Organisationen, dass Administratoren alle Mitglieder dazu zwingen, 2FA auf ihren Konten zu aktivieren, bevor sie Zugriff auf Organisationenressourcen haben. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.
Übersicht
ÜbersichtWenn die 2FA-Ersetzung für eine Organisation aktiviert ist:
- Alle Mitglieder müssen die 2FA auf ihrem Capgo-Konto aktivieren
- Mitglieder ohne 2FA werden vom Zugriff auf die Apps der Organisation ausgeschlossen
- Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
- Neue Mitglieder müssen die 2FA vor dem Zugriff auf Ressourcen der Organisation aktivieren
Wie es funktioniert
Wie es funktioniertAbschnitt mit dem Titel „Wie es funktioniert“
Web-DashboardAbschnitt mit dem Titel „Web-Dashboard“
- Wenn Sie versuchen, auf ein Unternehmen zuzugreifen, das die 2FA-Anforderung erfüllt, und Sie haben sie nicht aktiviert:
- Sie sehen eine Zugriff-Verweigerungsmeldung
- Sie werden aufgefordert, die 2FA in Ihren Kontoeinstellungen zu aktivieren
CLI Access
CLI ZugriffWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againZwei-Faktor-Authentifizierung aktivieren
Abschnitt mit dem Titel „Zwei-Faktor-Authentifizierung aktivieren“Über Web-Dashboard
Abschnitt mit dem Titel „Über Web-Dashboard“- Navigieren Sie zu Ihren Organisationseinstellungen
- Gehe zur Sicherheit Abschnitt
- An/aus Zwei-Faktor-Authentifizierung für alle Mitglieder erfordern
- Bestätige die Aktion
Durch CLI
Abschnitt mit dem Titel "Durch CLI"Du kannst die 2FA-Erzwungeneinstellung über die Capgo CLI aktivieren:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWenn du dich über CLI entscheidest, wirst du Folgendes sehen:
- Welche Mitglieder haben 2FA nicht aktiviert
- Eine Warnung, wenn du selbst 2FA nicht aktiviert hast
- Ein Bestätigungsdialog vor der Anwendung der Änderung
Überprüfung des 2FA-Status eines Mitglieds
Abschnitt mit dem Titel "Überprüfung des 2FA-Status eines Mitglieds"Sie können alle Mitglieder der Organisation und ihren 2FA-Status auflisten:
npx @capgo/cli organization members YOUR_ORG_IDDies wird angezeigt:
- E-Mail-Adresse und Rolle des Mitglieds
- Ob sie die 2FA aktiviert haben
- Eine Zusammenfassung, wie viele Mitglieder 2FA aktivieren müssen
Über das Web-Dashboard
Abschnitt mit dem Titel "Über das Web-Dashboard"In Ihren Organisationseinstellungen können Sie sehen, ob jedes Mitglied die 2FA aktiviert hat.
2FA auf Ihrem Konto einrichten
Abschnitt mit dem Titel "2FA auf Ihrem Konto einrichten"Wenn Sie 2FA auf Ihrem Konto aktivieren müssen, sehen Sie sich unsere Anleitung zur Einrichtung der Zwei-Faktor-Authentifizierung an.
Gute Praktiken
Abschnitt mit dem Titel "Gute Praktiken"Bevor die Durchsetzung aktiviert wird
Abschnitt mit dem Titel “Bevor die Durchsetzung aktiviert wird”- Vorherige Ankündigung: Geben Sie Ihren Mitgliedern mindestens eine Woche Vorauszeit vor der Aktivierung der Durchsetzung
- Unterstützung anbieten: Teilen Sie den 2FA-Einrichtungsleitfaden mit Ihrem Team
- Bereitschaft überprüfen: Verwenden Sie
npx @capgo/cli organization membersum zu sehen, wer noch 2FA aktivieren muss
Abschnitt mit dem Titel “Nachdem die Durchsetzung aktiviert wurde”
protectedTokens- Zugriffsprobleme überwachen: Sichere, dass Mitglieder, die sich ausgeloggt haben, Unterstützung erhalten
- Backupcodes speichern: Erinnere Mitglieder daran, ihre 2FA-Backupcodes zu speichern
- Regelmäßig überprüfen: Überprüfe regelmäßig, dass alle Mitglieder 2FA verwenden
Für CI/CD Pipelines
: Abschnitt mit dem Titel “Für CI/CD Pipelines”- Verwende API-Schlüssel: CI/CD-Systeme sollten API-Schlüssel verwenden, nicht Benutzerkonten
- API-Schlüsselbesitzer: Stelle sicher, dass der Benutzer, der die CI/CD API-Schlüssel erstellt hat, 2FA aktiviert hat
- Schlüssel rotieren: Regelmäßig rotieren Sie API-Schlüssel, die in automatisierten Systemen verwendet werden
Abschnitt mit dem Titel ‘Schulung’
Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlichAbschnitt mit dem Titel ‘Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich’Problem
: Sie sehen diesen Fehler, wenn Sie versuchen, eine Organisation zu zugreifen:
- Lösung Gehe zu
- Konto-Einstellungen anpassen lassen und 2FA auf Ihrem Konto aktivieren
- Wiederholen Sie den Zugriff auf die Organisation
Zwei-Faktor-Authentifizierung kann nicht aktiviert werden
Abschnitt: Zwei-Faktor-Authentifizierung kann nicht aktiviert werdenProblem: Sie können die Zwei-Faktor-Authentifizierung für Ihre Organisation nicht aktivieren.
Lösung:
- Stellen Sie sicher, dass Sie
super_adminRechte in der Organisation haben - Zwei-Faktor-Authentifizierung auf Ihrem eigenen Account aktivieren
- Kontaktieren Sie den Support, wenn das Problem anhält
CLI Befehle fehlern
Abschnitt: CLI Befehle fehlernProblem: CLI Befehle scheitern aufgrund von 2FA-bezogenen Fehlern.
Lösung:
- Überprüfen Sie, ob Ihr API-Schlüssel gültig ist:
npx @capgo/cli doctor - Stellen Sie sicher, dass der Besitzer des API-Schlüssels die 2FA aktiviert hat
- Wiederholen Sie die Anmeldung, wenn Sie eine Anmeldeauthentifizierung verwenden:
npx @capgo/cli login
Kongruenz
Abschnitt mit dem Titel „Kongruenz“Die 2FA-Erzwungeneinrichtung hilft Ihrem Unternehmen, verschiedene Anforderungen an die Kongruenz zu erfüllen:
| Standard | Anforderung | Wie 2FA hilft |
|---|---|---|
| SOC 2 | Zugriffssteuerungen | Stellt sicher, dass alle Benutzer eine starke Authentifizierung durchführen |
| ISO 27001 | Informationssicherheit | Fügt einer Schicht der Identitätsüberprüfung hinzu |
| HIPAA | Zugriffsverwaltung | Schützt vor nicht autorisierten Zugriffen |
| GDPR | Datenschutz | Reduziert das Risiko eines Kontokompromisses |
| PCI DSGVO | Authentifizierungssteuerungen | Erfüllt Anforderungen an mehrfaktorische Authentifizierung |
Weitere Schritte
Abschnitt: Weitere Schritte- 2FA auf Ihrem Konto einrichten
- Mehr über die Verwaltung von Organisationen erfahren
- Konfigurieren Sie API-Schlüssel für CI/CD
Weitermachen bei der 2FA-Ersetzung
Abschnitt: Weitermachen bei der 2FA-ErsetzungWenn Sie 2FA-Ersetzung verwenden zur Sicherheits- und Compliance-Planung, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung Kongruenz für die Implementierungsdetails in Kongruenz Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit und Capgo Trust Center für den Produktworkflow in Capgo Trust Center