Saltar al contenido

Aplicación de autenticación en dos factores

La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la autenticación en dos factores en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.

Cuando la verificación de dos factores está habilitada para una organización:

  • All members must have 2FA enabled on their Capgo account
  • Members without 2FA will be denied access to the organization’s apps
  • Ambas la consola web y CLI aplicarán esta exigencia
  • New members must enable 2FA before they can access organization resources

Cuando intentas acceder a una organización que requiere 2FA, y no lo tienes habilitado:

  1. Verás un mensaje de acceso denegado
  2. Te dirigirán a habilitar 2FA en tus ajustes de cuenta
  3. Una vez habilitado, puedes acceder a la organización normalmente

Cuando usas el Capgo CLI para interactuar con aplicaciones en una organización que requiere 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Por medio de la consola web

Via la interfaz de la consola web
  1. Navega a tus ajustes de organización
  2. Ve a la Seguridad section
  3. sección Requiere 2FA para todos los miembros
  4. Confirmar la acción

Puede habilitar la verificación de 2FA mediante el Capgo CLI:

Ventana de terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Al habilitar mediante CLI, se le mostrará:

  • ¿Qué miembros no tienen 2FA habilitado
  • Una advertencia si tú mismo no tienes 2FA habilitado
  • Una ventana de confirmación antes de aplicar el cambio

Verificando el estado de 2FA del miembro

Verificar el estado de 2FA del miembro

Puede listar a todos los miembros de la organización y su estado de 2FA:

Ventana de terminal
npx @capgo/cli organization members YOUR_ORG_ID

Esto mostrará:

  • Correo electrónico del miembro y rol
  • Si tienen 2FA habilitado
  • Una suma de cuántos miembros necesitan habilitar 2FA

En sus ajustes de organización, puede ver si cada miembro tiene 2FA habilitado.

If you need to enable 2FA on your account, see our Guía de configuración de autenticación de dos factores.

  • Comunicarse con anticipación: Proporcione a los miembros al menos una semana de aviso antes de habilitar la aplicación
  • Proporcionar apoyoCompartir Guía de configuración de 2FA con tu equipo
  • Ver la preparación: Utilice npx @capgo/cli organization members para ver quién todavía necesita habilitar 2FA
  • Monitorear problemas de acceso: Esté disponible para ayudar a los miembros que se bloqueen
  • Conservar códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
  • Revisar con regularidad: Periodically check that all members maintain 2FA
  • Usar llaves APILos sistemas CI/CD deben usar llaves API y no cuentas de usuario
  • Propietarios de la llave APIAsegúrese de que el usuario que creó las llaves CI/CD API tenga 2FA habilitado
  • Rotar llavesRotar periódicamente las llaves API utilizadas en sistemas automatizados

“Acceso denegado: Autenticación en dos factores requerida”

Sección titulada ““Acceso Denegado: Autenticación de Dos Factores Requerida”””

Problema: Estás viendo este error al intentar acceder a una organización.

Solución:

  1. Vaya a Ajustes de Cuenta
  2. Habilite la autenticación de dos factores en su cuenta
  3. Intenta acceder a la organización nuevamente

No se puede habilitar la autenticación en dos factores

No puede habilitar la verificación de dos factores

ProblemaNo puedes habilitar la autenticación en dos factores para tu organización.

Solución:

  • Asegúrate de tener super_admin derechos en la organización
  • Enable 2FA on your own account first
  • Contacta con soporte si el problema persiste

Problema: CLI commands fail with 2FA-related errors.

Solución:

  • Verifica que tu clave API sea válida: npx @capgo/cli doctor
  • Ensure the API key owner has 2FA enabled
  • Re-authenticate if using login-based auth: npx @capgo/cli login

La implementación de 2FA ayuda a su organización a cumplir con varios requisitos de cumplimiento:

EstándarRequisitoCómo ayuda el 2FA
SOC 2Controles de accesoGarantiza una autenticación segura para todos los usuarios
ISO 27001Seguridad de la informaciónAgrega una capa de verificación de identidad
HIPAAGestión de accesoProtege contra acceso no autorizado
GDPRProtección de datosReduce el riesgo de compromiso de cuenta
PCI DSSControles de autenticaciónCumple con los requisitos de autenticación multifactor

Sigue adelante desde la implementación de 2FA

Sigue adelante desde la aplicación de la implementación de 2FA

Si estás utilizando Implementación de 2FA para planificar la seguridad y la conformidad, conecta Cifrado para el detalle de implementación en Cifrado, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.