2-Faktor-Authentifizierung
Kopieren Sie eine Einrichtungsvorlage mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin.
Die Einhaltung der 2-Faktor-Authentifizierung (2FA) ermöglicht es den Organisationen-Administratoren, allen Mitgliedern zu verlangen, dass sie die 2FA auf ihren Konten aktivieren, bevor sie Zugriff auf Organisation-Ressourcen haben. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.
Überblick
Abschnitt mit dem Titel “Überblick”Wenn die 2FA-Einhaltung für eine Organisation aktiviert ist:
- Alle Mitglieder müssen die 2FA-Funktion auf ihrem Capgo-Konto aktivieren
- Mitglieder ohne 2FA-Zugang werden auf den Zugriff auf die Anwendungen der Organisation verwehrt
- Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
- Neue Mitglieder müssen die 2FA-Funktion vor dem Zugriff auf Ressourcen der Organisation aktivieren
Wie es funktioniert
Wie es funktioniertWeb-Oberfläche
Web-OberflächeWenn Sie versuchen, auf eine Organisation zuzugreifen, die eine 2FA-Anforderung hat, und Sie haben sie nicht aktiviert:
- Sie sehen eine Zugriffsverweigerungsmeldung
- Sie werden aufgefordert, die 2FA in Ihren Kontoeinstellungen zu aktivieren
- Nach der Aktivierung können Sie die Organisation normal zugreifen
CLI Zugriff
Section titled “CLI Access”Wenn Sie die Capgo CLI verwenden, um mit Apps in einer Organisation zu interagieren, die eine 2FA-Anforderung hat:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againZwei-Faktor-Authentifizierung erzwingen
Abschnitt mit dem Titel „Zwei-Faktor-Authentifizierung (2FA) aktivieren“Durch Web-Dashboard
Abschnitt mit dem Titel „Durch Web-Dashboard“- Navigieren Sie zu Ihren Organisationseinstellungen
- Gehe zu der Sicherheit Abschnitt
- An/ausblenden Zwingen Sie alle Mitglieder zur 2-Faktor-Authentifizierung
- Bewahren Sie die Aktion
Sie können die 2-Faktor-Authentifizierung durch Capgo CLI aktivieren:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWenn Sie die 2-Faktor-Authentifizierung über CLI aktivieren, werden Sie Folgendes angezeigt:
- Welche Mitglieder haben noch keine 2-Faktor-Authentifizierung aktiviert?
- Eine Warnung, wenn Sie selbst noch keine 2-Faktor-Authentifizierung aktiviert haben
- Eine Bestätigungsanfrage vor der Anwendung der Änderung
Überprüfung des Mitgliedszweifaktorstatus
Abschnitt mit dem Titel „Überprüfung des Mitgliedszweifaktorstatus“Sie können alle Organisationenmitglieder und ihren 2FA-Status auflisten:
npx @capgo/cli organization members YOUR_ORG_IDDies wird angezeigt:
- Mitgliedsemail und Rolle
- Ob sie den 2FA-Modus aktiviert haben
- Eine Zusammenfassung, wie viele Mitglieder den 2FA-Modus aktivieren müssen
Über Web-Dashboard
Überschrift: "Über Web-Dashboard"In Ihren Organisationseinstellungen können Sie sehen, ob jeder Mitglied die 2FA aktiviert hat.
Zwei-Faktor-Authentifizierung auf Ihrem Konto einrichten
Überschrift: "Zwei-Faktor-Authentifizierung auf Ihrem Konto einrichten"Wenn Sie die 2FA auf Ihrem Konto aktivieren müssen, sehen Sie sich unser Zwei-Faktor-Authentifizierung-Anleitung.
Best Practices
Überschrift: "Best Practices"Bevor die Durchsetzung aktiviert wird
Überschrift: "Bevor die Durchsetzung aktiviert wird"- Vorherige Kommunikation: Geben Sie den Mitgliedern mindestens eine Woche vor der Aktivierung der Durchsetzung eine Vorwarnung.
- Bieten Sie Unterstützung an: Teilen Sie den 2FA-Einrichtungshinweis mit Ihrem Team
- Überprüfen Sie die Vorbereitung: Verwenden Sie
npx @capgo/cli organization membersum zu sehen, wer noch 2FA aktivieren muss
Nach der Aktivierung der Durchsetzung
Abschnitt mit dem Titel „Nach der Aktivierung der Durchsetzung“- Überwachen Sie Zugriffsprobleme: Seien Sie für Mitglieder, die sich ausgeloggt haben, zur Verfügung
- Wartungskodes speichern: Mitglieder daran erinnern, ihre 2FA-Wartungskodes zu speichern
- Regelmäßig überprüfen: Periodisch überprüfen, ob alle Mitglieder 2FA verwenden
Für CI/CD Pipelines
Sektion mit dem Titel “Für CI/CD Pipelines”- API-Schlüssel verwenden: CI/CD-Systeme sollten API-Schlüssel verwenden, nicht Benutzerkonten
- API-Schlüsselbesitzer: Stellen sicher, dass der Benutzer, der die CI/CD API-Schlüssel erstellt hat, 2FA aktiviert hat
- Schlüssel rotieren: Regelmäßig die in automatisierten Systemen verwendeten API-Schlüssel rotieren
Fehlersuche
Abschnitt mit dem Titel "Fehlersuche"Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich
Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlichFehlerSie sehen diese Fehlermeldung, wenn Sie versuchen, eine Organisation zu zugreifen.
Lösung:
- Gehe zu Konto-Einstellungen
- Zwei-Faktor-Authentifizierung für Ihr Konto aktivieren
- Versuchen Sie, die Organisation erneut zu besuchen.
Zwei-Faktor-Authentifizierung kann nicht aktiviert werden
Sektion mit dem Titel „Zwei-Faktor-Authentifizierung kann nicht aktiviert werden“Problem: Sie können die Zwei-Faktor-Authentifizierung für Ihre Organisation nicht aktivieren.
Lösung:
- Stellen Sie sicher, dass Sie
super_adminRechte in der Organisation haben - Aktivieren Sie die Zwei-Faktor-Authentifizierung auf Ihrem eigenen Konto zuerst
- Wenden Sie sich an den Support, wenn das Problem anhält
CLI Befehle fehlern
Sektion mit dem Titel „CLI Befehle fehlern“Problem: CLI Befehle fehlschlagen aufgrund von Zwei-Faktor-Authentifizierungsfehlern.
Lösung:
- Überprüfen Sie, dass Ihre API-Schlüssel gültig ist:
npx @capgo/cli doctor - Stellen Sie sicher, dass der Besitzer des API-Schlüssels die 2-Faktor-Authentifizierung aktiviert hat
- Wiederholen Sie die Authentifizierung, wenn Sie eine Login-basierte Authentifizierung verwenden:
npx @capgo/cli login
Kongruenz
Abschnitt mit dem Titel „Kongruenz“Die 2-Faktor-Authentifizierung hilft Ihrem Unternehmen, verschiedene Anforderungen an die Kongruenz zu erfüllen:
| Standard | Anforderung | Wie 2FA hilft |
|---|---|---|
| SOC 2 | Zugriffssteuerungen | Sichert eine starke Authentifizierung für alle Benutzer |
| ISO 27001 | Datenschutz | Fügt einer Schicht der Identitätsüberprüfung hinzu |
| HIPAA | Zugriffsmanagement | Schützt vor nicht autorisierten Zugriffen |
| GDPR | Datenbeschutz | Verringert das Risiko eines Konto-Kompromisses |
| PCI DSS | Authentifizierungssteuerungen | Erfüllt Anforderungen an mehrfaktorische Authentifizierung |
Nächste Schritte
Abschnitt mit dem Titel “Nächste Schritte”- Stellen Sie die 2-Faktor-Authentifizierung auf Ihrem Konto ein
- Erfahren Sie mehr über die Verwaltung von Organisationen
- Konfigurieren Sie API-Schlüssel für CI/CD
Fortsetzen Sie mit der 2-Faktor-Authentifizierung
Abschnitt mit dem Titel “Fortsetzen Sie mit der 2-Faktor-Authentifizierung”Wenn Sie 2-Faktor-Authentifizierung zur Planung von Sicherheit und Compliance verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in der Verschlüsselung Kongruenz für die Implementierungsdetails in der Kongruenz Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum