2FA-Erzwungener
Eine Setup-Vorlage mit den Installationsanweisungen und der vollständigen Markdown-Dokumentation für diesen Plugin kopieren
Die Zwei-Faktor-Authentifizierung (2FA)-Erzwungeneinrichtung ermöglicht es Organisationen, dass Administratoren alle Mitglieder dazu zwingen, 2FA auf ihren Konten zu aktivieren, bevor sie Zugriff auf Organisationen-Ressourcen haben. Dies stellt sicher, dass Ihre Apps und Daten auf einem höheren Sicherheitsniveau sind.
Übersicht
ÜbersichtWenn die 2FA-Erzwungenerstellung für eine Organisation aktiviert ist:
- Alle Mitglieder müssen die 2FA auf ihrem Capgo-Konto aktiviert haben
- Mitglieder ohne 2FA werden vom Zugriff auf die Apps der Organisation ausgeschlossen
- Beide das Web-Dashboard und CLI werden diese Anforderung durchsetzen
- Neue Mitglieder müssen die 2FA vor dem Zugriff auf Ressourcen der Organisation aktivieren
Wie es funktioniert
Wie es funktioniertAbschnitt mit dem Titel „Wie es funktioniert“
Web-DashboardAbschnitt mit dem Titel „Web-Dashboard“
- Wenn Sie versuchen, auf ein Unternehmen zuzugreifen, das die 2FA-Anforderung erfüllt, und Sie haben sie nicht aktiviert:
- Sie sehen eine Zugriff-Verweigerungsmeldung
- Sie werden zu den Einstellungen für Ihr Konto weitergeleitet, um die 2FA zu aktivieren
CLI Access
CLI ZugriffWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2FA-Erzwungenerstellung aktivieren
Abschnitt mit dem Titel “2FA-Erzwungenerstellung aktivieren”Durch Web-Dashboard
Abschnitt mit dem Titel “Durch Web-Dashboard”- Navigieren Sie zu Ihren Organisationseinstellungen
- Gehe zur Sicherheit Abschnitt
- Aktivieren Zurücksetzen
- Über __CAPGO_KEEP_0__
Abschnitt: "Über CLI"
Sie können die 2FA-Erzwungeneinstellung über die CLI __CAPGO_KEEP_1__ aktivieren:You can enable 2FA enforcement using the Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWhen enabling via CLI, you’ll be shown:
- Welche Mitglieder haben 2FA nicht aktiviert
- Ein Warnhinweis, wenn du selbst 2FA nicht aktiviert hast
- Ein Bestätigungsdialog vor der Anwendung der Änderung
Überprüfung des 2FA-Statuses eines Mitglieds
Abschnitt mit dem Titel "Überprüfung des 2FA-Statuses eines Mitglieds"Du kannst alle Mitglieder der Organisation und ihren 2FA-Status auflisten:
npx @capgo/cli organization members YOUR_ORG_IDDies wird angezeigt:
- E-Mail-Adresse des Mitglieds und dessen Rolle
- Wenn sie die 2FA aktiviert haben
- Eine Zusammenfassung, wie viele Mitglieder die 2FA aktivieren müssen
Durch Web-Dashboard
Abschnitt mit dem Titel 'Durch Web-Dashboard'In Ihren Organisationseinstellungen können Sie sehen, ob jedes Mitglied die 2FA aktiviert hat.
Einstellungen für die 2FA auf Ihrem Konto
Abschnitt mit dem Titel 'Einstellungen für die 2FA auf Ihrem Konto'Wenn Sie die 2FA auf Ihrem Konto aktivieren müssen, sehen Sie sich unser Anleitung zur Einrichtung der Zwei-Faktor-Authentifizierung an.
Best Practices
Abschnitt mit dem Titel 'Best Practices'Bevor die Durchsetzung aktiviert wird
Abschnitt mit dem Titel “Bevor die Durchsetzung aktiviert wird”- Vorherige Kommunikation: Geben Sie den Mitgliedern mindestens eine Woche Voraussicht vor der Aktivierung der Durchsetzung
- Unterstützung anbieten: Teilen Sie den 2FA-Einrichtungsleitfaden mit Ihrem Team
- Bereitschaft überprüfen: Verwenden Sie
npx @capgo/cli organization membersum zu sehen, wer noch 2FA aktivieren muss
Nach der Aktivierung der Durchsetzung
Abschnitt mit dem Titel “Nach der Aktivierung der Durchsetzung”- Zugriffsprobleme überwachen: Sich zur Verfügung halten, um Mitgliedern zu helfen, die sich ausgeloggt haben
- Backup-Codes speichern: Mitgliedern daran erinnern, ihre 2FA-Backup-Codes zu speichern
- Regelmäßig überprüfen: Periodisch überprüfen, dass alle Mitglieder 2FA verwenden
Für CI/CD Pipelines
: Abschnitt mit dem Titel “Für CI/CD Pipelines”- API-Schlüssel verwenden: CI/CD-Systeme sollten API-Schlüssel verwenden, nicht Benutzerkonten
- API-Schlüsselbesitzer: Stellen sicher, dass der Benutzer, der die CI/CD API-Schlüssel erstellt hat, 2FA aktiviert hat
- Schlüssel rotieren: Regelmäßig rotieren Sie API-Schlüssel, die in automatisierten Systemen verwendet werden
Schulung
SchulungZugriff verweigert: Zwei-Faktor-Authentifizierung erforderlich
Zugriff verweigert: Zwei-Faktor-Authentifizierung erforderlichProblem: Sie sehen dieses Fehlermeldung, wenn Sie versuchen, eine Organisation zu zugreifen
Lösung:
- Gehe zu Konto-Einstellungen
- Zwei-Faktor-Authentifizierung auf Ihrem Konto aktivieren
- Wiederholen Sie den Zugriff auf die Organisation
”Zwei-Faktor-Authentifizierung kann nicht aktiviert werden”
Abschnitt mit dem Titel “”Zwei-Faktor-Authentifizierung kann nicht aktiviert werden””Problem: Sie können die 2FA-Erzwungenerstellung für Ihre Organisation nicht aktivieren.
Lösung:
- Stellen Sie sicher, dass Sie
super_adminRechte in der Organisation haben - Zwei-Faktor-Authentifizierung auf Ihrem eigenen Konto aktivieren
- Kontaktieren Sie den Support, wenn das Problem anhält
CLI Commands Failing
Section titled “CLI Commands Failing”Problem: CLI Befehle scheitern aufgrund von 2FA-bezogenen Fehlern.
Solution:
- Überprüfen Sie, ob Ihr API-Schlüssel gültig ist:
npx @capgo/cli doctor - Stellen Sie sicher, dass der Besitzer des API-Schlüssels die 2-Faktor-Authentifizierung aktiviert hat
- Wiederholen Sie die Anmeldung, wenn Sie eine Anmeldeauthentifizierung verwenden:
npx @capgo/cli login
Compliance
Abschnitt mit dem Titel „Compliance“Die 2FA-Erzwungeneinrichtung hilft Ihrem Unternehmen, verschiedene Anforderungen der Compliance zu erfüllen:
| Standard | Anforderung | Wie 2FA hilft |
|---|---|---|
| SOC 2 | Zugriffssteuerungen | Sichert eine starke Authentifizierung für alle Benutzer |
| ISO 27001 | Informationssicherheit | Fügt eine Schicht der Identitätsverifizierung hinzu |
| HIPAA | Zugriffsverwaltung | Schützt vor unbefugtem Zugriff |
| GDPR | Datenbeschutz | Verringert das Risiko eines Kontokompromisses |
| PCI DSS | Authentifizierungssteuerungen | Erfüllt Anforderungen an mehrfaktorische Authentifizierung |
Nächste Schritte
Abschnitt: Nächste Schritte- 2-Faktor-Authentifizierung auf Ihrem Konto einrichten
- Mehr erfahren über die Verwaltung von Organisationen
- Konfigurieren Sie API-Schlüssel für CI/CD
Weitermachen bei der 2-Faktor-Authentifizierung
Abschnitt: Weitermachen bei der 2-Faktor-AuthentifizierungWenn Sie 2-Faktor-Authentifizierung um Sicherheit und Compliance zu planen, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung Kongruenz für die Implementierungsdetails in Kongruenz Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Trust Center für den Produktworkflow in Capgo Trust Center