Aplicación de autenticación en dos factores
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la autenticación en dos factores en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.
Cuando la verificación de dos factores está habilitada para una organización:
- All members must have 2FA enabled on their Capgo account
- Members without 2FA will be denied access to the organization’s apps
- Ambas la consola web y CLI aplicarán esta exigencia
- New members must enable 2FA before they can access organization resources
Cómo Funciona
Sección titulada “Cómo Funciona”Panel de control web
Sección titulada “Panel de control web”Cuando intentas acceder a una organización que requiere 2FA, y no lo tienes habilitado:
- Verás un mensaje de acceso denegado
- Te dirigirán a habilitar 2FA en tus ajustes de cuenta
- Una vez habilitado, puedes acceder a la organización normalmente
CLI Acceso
Sección titulada “CLI Acceso”Cuando usas el Capgo CLI para interactuar con aplicaciones en una organización que requiere 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againHabilitar la aplicación de 2FA
Sección titulada “Habilitar la aplicación de 2FA”Por medio de la consola web
Via la interfaz de la consola web- Navega a tus ajustes de organización
- Ve a la Seguridad section
- sección Requiere 2FA para todos los miembros
- Confirmar la acción
A través de CLI
Sección titulada “Via CLI”Puede habilitar la verificación de 2FA mediante el Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faAl habilitar mediante CLI, se le mostrará:
- ¿Qué miembros no tienen 2FA habilitado
- Una advertencia si tú mismo no tienes 2FA habilitado
- Una ventana de confirmación antes de aplicar el cambio
Verificando el estado de 2FA del miembro
Verificar el estado de 2FA del miembroA través de CLI
Sección titulada “A través de CLI”Puede listar a todos los miembros de la organización y su estado de 2FA:
npx @capgo/cli organization members YOUR_ORG_IDEsto mostrará:
- Correo electrónico del miembro y rol
- Si tienen 2FA habilitado
- Una suma de cuántos miembros necesitan habilitar 2FA
A través de la consola web
Sección titulada “A través de la consola web”En sus ajustes de organización, puede ver si cada miembro tiene 2FA habilitado.
Configuración de 2FA en su cuenta
Configuración de la autenticación en dos factores en su cuentaIf you need to enable 2FA on your account, see our Guía de configuración de autenticación de dos factores.
Prácticas recomendadas
Sección titulada “Prácticas recomendadas”Antes de habilitar la aplicación
Sección titulada “Antes de habilitar la aplicación”- Comunicarse con anticipación: Proporcione a los miembros al menos una semana de aviso antes de habilitar la aplicación
- Proporcionar apoyoCompartir Guía de configuración de 2FA con tu equipo
- Ver la preparación: Utilice
npx @capgo/cli organization memberspara ver quién todavía necesita habilitar 2FA
Después de habilitar la aplicación
Sección titulada “Después de habilitar la aplicación”- Monitorear problemas de acceso: Esté disponible para ayudar a los miembros que se bloqueen
- Conservar códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
- Revisar con regularidad: Periodically check that all members maintain 2FA
Para flujos de trabajo CI/CD
Sección titulada “Para flujos de trabajo CI/CD”- Usar llaves APILos sistemas CI/CD deben usar llaves API y no cuentas de usuario
- Propietarios de la llave APIAsegúrese de que el usuario que creó las llaves CI/CD API tenga 2FA habilitado
- Rotar llavesRotar periódicamente las llaves API utilizadas en sistemas automatizados
Solución de problemas
Sección titulada “Solución de problemas”“Acceso denegado: Autenticación en dos factores requerida”
Sección titulada ““Acceso Denegado: Autenticación de Dos Factores Requerida”””Problema: Estás viendo este error al intentar acceder a una organización.
Solución:
- Vaya a Ajustes de Cuenta
- Habilite la autenticación de dos factores en su cuenta
- Intenta acceder a la organización nuevamente
No se puede habilitar la autenticación en dos factores
No puede habilitar la verificación de dos factoresProblemaNo puedes habilitar la autenticación en dos factores para tu organización.
Solución:
- Asegúrate de tener
super_adminderechos en la organización - Enable 2FA on your own account first
- Contacta con soporte si el problema persiste
CLI Commands Failing
Section titled “CLI Commands Failing”Problema: CLI commands fail with 2FA-related errors.
Solución:
- Verifica que tu clave API sea válida:
npx @capgo/cli doctor - Ensure the API key owner has 2FA enabled
- Re-authenticate if using login-based auth:
npx @capgo/cli login
Cumplimiento
Título de la sección “Cumplimiento”La implementación de 2FA ayuda a su organización a cumplir con varios requisitos de cumplimiento:
| Estándar | Requisito | Cómo ayuda el 2FA |
|---|---|---|
| SOC 2 | Controles de acceso | Garantiza una autenticación segura para todos los usuarios |
| ISO 27001 | Seguridad de la información | Agrega una capa de verificación de identidad |
| HIPAA | Gestión de acceso | Protege contra acceso no autorizado |
| GDPR | Protección de datos | Reduce el riesgo de compromiso de cuenta |
| PCI DSS | Controles de autenticación | Cumple con los requisitos de autenticación multifactor |
Pasos siguientes
Section titled “Next Steps”- Configura 2FA en tu cuenta
- Aprende sobre la gestión de organizaciones
- Configura las API claves para CI/CD
Sigue adelante desde la implementación de 2FA
Sigue adelante desde la aplicación de la implementación de 2FASi estás utilizando Implementación de 2FA para planificar la seguridad y la conformidad, conecta Cifrado para el detalle de implementación en Cifrado, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.