Aplicación de la Autenticación de Dos Factores
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la 2FA en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.
Resumen
Sección titulada “Resumen”Cuando se habilita la aplicación de la autenticación en dos factores para una organización:
- Todas las membresías deben tener la autenticación en dos factores habilitada en su cuenta Capgo
- Los miembros sin autenticación en dos factores serán denegados el acceso a las aplicaciones de la organización
- Ambas la consola web y CLI aplicarán esta exigencia
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización
¿Cómo Funciona
Cómo FuncionaSección titulada “¿Cómo Funciona”
Panel de Control WebSección titulada “Panel de Control Web”
- Cuando intenta acceder a una organización que requiere la autenticación de dos factores, y no tiene habilitada:
- Verá un mensaje de acceso denegado
- Se le dirigirá a habilitar la autenticación de dos factores en sus ajustes de cuenta
CLI Access
CLI AccesoWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againHabilitar la aplicación de la verificación de dos factores
Sección titulada “Habilitar la aplicación de la verificación de dos factores”A través del panel de control web
Sección titulada “A través del panel de control web”- Navega a tus ajustes de organización
- Vaya a la Seguridad sección
- Activar Requerir autenticación de dos factores para todos los miembros
- Confirmar la acción
A través de CLI
Sección titulada “A través de CLI”Puede habilitar la aplicación de la autenticación de dos factores mediante el Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faCuando se habilite a través de CLI, se le mostrará:
- ¿Qué miembros no tienen 2FA habilitado
- Una advertencia si tú mismo no tienes 2FA habilitado
- Una confirmación de solicitud antes de aplicar el cambio
Verificar el estado de 2FA del miembro
Sección titulada "Verificar el estado de 2FA del miembro"A través de CLI
Sección titulada "A través de CLI"Puedes listar a todos los miembros de la organización y su estado de 2FA:
npx @capgo/cli organization members YOUR_ORG_IDEsto mostrará:
- Correo electrónico del miembro y rol
- ¿Tienen habilitado la autenticación en dos factores?
- Resumen de cuántos miembros necesitan habilitar la autenticación en dos factores
Vía Panel de Control Web
Sección titulada “Vía Panel de Control Web”En la configuración de su organización, puede ver si cada miembro tiene habilitada la autenticación en dos factores.
Configuración de la Autenticación en Dos Factores en su Cuenta
Sección titulada “Configuración de la Autenticación en Dos Factores en su Cuenta”Si necesita habilitar la autenticación en dos factores en su cuenta, consulte nuestra Guía de configuración de la autenticación en dos factores.
Prácticas recomendadas
Sección titulada “Prácticas recomendadas”Antes de habilitar la aplicación
Sección titulada “Antes de habilitar la aplicación”- Comuníquese con anticipación: Proporcione a los miembros al menos una semana de aviso antes de habilitar la aplicación
- Proporcione apoyo: Comparta el guía de configuración de 2FA con su equipo
- Verifique la preparación: Utilice
npx @capgo/cli organization memberspara ver quién todavía necesita habilitar 2FA
Después de Habilitar la Aplicación
Sección titulada “Después de habilitar la aplicación”- Monitorear problemas de acceso: Estar disponible para ayudar a los miembros que se bloquean
- Guardar códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
- Revisar con regularidad: Verifique periódicamente que todos los miembros mantengan habilitado el 2FA
Para Pipelines de CI/CD
Título de la sección “Para Pipelines de CI/CD”- Usar llaves API: Los sistemas de CI/CD deben usar llaves API, no cuentas de usuario
- Propietarios de la llave API: Asegúrese de que el usuario que creó las llaves de CI/CD API tenga habilitado el 2FA
- Rotar claves: Rotar regularmente las claves API utilizadas en sistemas automatizados
Resolución de problemas
Sección titulada “Resolución de problemas””Acceso denegado: Autenticación de dos factores requerida”
Sección titulada “”Acceso denegado: Autenticación de dos factores requerida””Problema: Estás viendo este error cuando intentas acceder a una organización
Solución:
- Vaya a Ajustes de cuenta
- Habilite la autenticación de dos factores en su cuenta
- Intenta acceder a la organización nuevamente
No se puede habilitar la aplicación de la autenticación en dos factores
Título de la sección “No se puede habilitar la aplicación de la autenticación en dos factores”Problema: No puedes habilitar la aplicación de la autenticación en dos factores para tu organización.
Solución:
- Asegúrate de tener
super_adminderechos en la organización - Habilita la autenticación en dos factores en tu propia cuenta primero
- Contacta con el soporte si el problema persiste
Comandos que fallan CLI
Título de la sección “Comandos que fallan CLI”Problema: Los comandos CLI fallan con errores relacionados con la autenticación de dos factores.
Solución:
- Verifique que su clave API sea válida:
npx @capgo/cli doctor - Asegúrese de que el dueño de la clave API tenga la autenticación de dos factores habilitada
- Reautentíquese si utiliza autenticación basada en inicio de sesión:
npx @capgo/cli login
Conformidad
Sección titulada “Conformidad”La aplicación de la autenticación de dos factores ayuda a su organización a cumplir con varios requisitos de conformidad:
| Estándar | Requisito | Cómo ayuda la autenticación de dos factores |
|---|---|---|
| Seguridad SOC 2 | Controles de acceso | Garantiza una autenticación fuerte para todos los usuarios |
| ISO 27001 | Seguridad de la información | Agrega una capa de verificación de identidad |
| HIPAA | Gestión de acceso | Protege contra acceso no autorizado |
| Protección de datos GDPR | Reduce el riesgo de compromiso de la cuenta | Reduce el riesgo de compromiso de la cuenta |
| PCI DSS | Controles de autenticación | Cumple con los requisitos de autenticación de factor múltiple |
Pasos siguientes
Pasos siguientes- Configura la autenticación en dos factores en tu cuenta
- Aprende sobre la gestión de organizaciones
- Configura las llaves API para CI/CD
Sigue adelante desde la implementación de autenticación en dos factores
Sigue adelante desde la implementación de autenticación en dos factoresSi estás utilizando Implementación de autenticación en dos factores para planificar la seguridad y la conformidad, conecte con Cifrado para el detalle de implementación en Cifrado Conformidad para el detalle de implementación en Conformidad Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza