Autenticación de dos factores
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la autenticación en dos factores en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.
Resumen
Sección titulada “Resumen”Cuando la implementación de la autenticación en dos factores está habilitada para una organización:
- Todos los miembros deben tener la autenticación en dos factores habilitada en su cuenta Capgo
- Los miembros sin autenticación en dos factores serán denegados el acceso a las aplicaciones de la organización
- Ambas la consola web y CLI aplicarán esta exigencia
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de poder acceder a los recursos de la organización
Cómo Funciona
Cuando uses la nube nativa de CapgoPanel de Control Web
Cuando accede a una organización que requiere autenticación de dos factores y no tiene habilitada:Verá un mensaje de acceso denegado
- Será redirigido a habilitar la autenticación de dos factores en sus ajustes de cuenta
- Una vez habilitada, podrá acceder a la organización normalmente
- __CAPGO_KEEP_0__ Acceso
Cuando utilice la aplicación CLI __CAPGO_KEEP_1__ para interactuar con aplicaciones en una organización que requiere autenticación de dos factores:
CLI AccesoCapgo CLI
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againHabilitar la aplicación de la autenticación en dos factores
Sección titulada “Habilitar la aplicación de la autenticación en dos factores”A través de la consola web
Sección titulada “A través de la consola web”- Navega a tus ajustes de organización
- Vaya a la Seguridad sección
- Activar Requerir autenticación de dos factores para todos los miembros
- Confirmar la acción
Por medio de CLI
Sección titulada “Por medio de CLI”Puede habilitar la aplicación de la autenticación de dos factores mediante el Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faCuando habilite por medio de CLI, se le mostrará:
- ¿Qué miembros no tienen 2FA habilitado
- Una advertencia si tú mismo no tienes 2FA habilitado
- Una confirmación de solicitud antes de aplicar el cambio
Verificación del estado de 2FA del miembro
Sección titulada "Verificación del estado de 2FA del miembro"A través de CLI
Sección titulada "A través de CLI"Puedes listar a todos los miembros de la organización y su estado de 2FA:
npx @capgo/cli organization members YOUR_ORG_IDEsto mostrará:
- Correo electrónico del miembro y rol
- ¿Tienen habilitado la autenticación en dos factores?
- Resumen de cuántos miembros necesitan habilitar la autenticación en dos factores
A través de la consola web
Sección titulada “A través de la consola web”En la configuración de su organización, puede ver si cada miembro tiene habilitada la autenticación en dos factores.
Configuración de la autenticación en dos factores en su cuenta
Sección titulada “Configuración de la autenticación en dos factores en su cuenta”Si necesita habilitar la autenticación en dos factores en su cuenta, consulte nuestro Guía de configuración de la autenticación en dos factores.
Prácticas recomendadas
Sección titulada “Prácticas recomendadas”Antes de habilitar la aplicación
Sección titulada “Antes de habilitar la aplicación”- Comunicarse con anticipación: Proporcionar a los miembros al menos una semana de aviso antes de habilitar la aplicación
- Proporcionar apoyo: Compartir el guía de configuración de 2FA con tu equipo
- Verificar la preparación: Utilizar
npx @capgo/cli organization memberspara ver quién todavía necesita habilitar 2FA
Después de Habilitar la Aplicación
Sección titulada “Después de habilitar la aplicación”- Monitorear problemas de acceso: Estar disponible para ayudar a los miembros que se bloquean
- Guardar códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
- Revisar con regularidad: Verifique periódicamente que todos los miembros mantengan habilitada la 2FA
Para Pipelines de CI/CD
: Sección titulada “Para Pipelines de CI/CD”- Usar llaves API: Los sistemas de CI/CD deben usar llaves API, no cuentas de usuario
- Propietarios de la llave API: Asegúrese de que el usuario que creó las llaves de CI/CD API tenga habilitada la 2FA
- Rotar claves: Rotar regularmente las claves API utilizadas en sistemas automatizados
Resolución de problemas
Sección titulada “Resolución de problemas””Acceso denegado: Autenticación de dos factores requerida”
Sección titulada “”Acceso denegado: Autenticación de dos factores requerida””Problema: Estás viendo este error cuando intentas acceder a una organización
Solución:
- Ir a Ajustes de cuenta
- Habilitar la autenticación de dos factores en tu cuenta
- Intenta acceder a la organización nuevamente
No se puede habilitar la aplicación de la autenticación en dos factores
Título de la sección “No se puede habilitar la aplicación de la autenticación en dos factores”Problema: No puedes habilitar la aplicación de la autenticación en dos factores para tu organización.
Solución:
- Asegúrate de tener
super_adminderechos en la organización - Habilita la autenticación en dos factores en tu propia cuenta primero
- Contacta con el soporte si el problema persiste
Comandos fallidos CLI
Título de la sección “Comandos fallidos CLI”Problema: Los comandos CLI fallan con errores relacionados con la autenticación de dos factores.
Solución:
- Verifique que su clave API sea válida:
npx @capgo/cli doctor - Asegúrese de que el propietario de la clave API tenga habilitada la autenticación de dos factores
- Reautentíquese si utiliza autenticación basada en inicio de sesión:
npx @capgo/cli login
Conformidad
Sección titulada “Conformidad”La aplicación de la autenticación de dos factores ayuda a su organización a cumplir con varios requisitos de conformidad:
| Estándar | Requisito | Cómo ayuda la autenticación de dos factores |
|---|---|---|
| Seguridad SOC 2 | Controles de acceso | Garantiza una autenticación fuerte para todos los usuarios |
| ISO 27001 | Seguridad de la información | Agrega una capa de verificación de identidad |
| HIPAA | Gestión de acceso | Protege contra acceso no autorizado |
| GDPR | Protección de datos | Reduce el riesgo de compromiso de la cuenta |
| PCI DSS | Controles de autenticación | Cumple con los requisitos de autenticación de factor múltiple |
Próximos Pasos
Sección titulada “Próximos Pasos”- Configura la autenticación en dos factores en tu cuenta
- Aprende sobre la gestión de organizaciones
- Configura las llaves API para CI/CD
Sigue adelante desde la implementación de autenticación en dos factores
Sección titulada “Sigue adelante desde la implementación de autenticación en dos factores”Si estás utilizando Implementación de autenticación en dos factores para planificar la seguridad y la conformidad, conecte con Encriptación para el detalle de implementación en Encriptación, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.