Saltar al contenido

Aplicación de la Autenticación de Dos Factores

La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la 2FA en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.

Cuando se habilita la aplicación de la autenticación en dos factores para una organización:

  • Todas las membresías deben tener la autenticación en dos factores habilitada en su cuenta Capgo
  • Los miembros sin autenticación en dos factores serán denegados el acceso a las aplicaciones de la organización
  • Ambas la consola web y CLI aplicarán esta exigencia
  • Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización

¿Cómo Funciona

Cómo Funciona

Sección titulada “¿Cómo Funciona”

Panel de Control Web

Sección titulada “Panel de Control Web”

  1. Cuando intenta acceder a una organización que requiere la autenticación de dos factores, y no tiene habilitada:
  2. Verá un mensaje de acceso denegado
  3. Se le dirigirá a habilitar la autenticación de dos factores en sus ajustes de cuenta

CLI Access

CLI Acceso

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Habilitar la aplicación de la verificación de dos factores

Sección titulada “Habilitar la aplicación de la verificación de dos factores”
  1. Navega a tus ajustes de organización
  2. Vaya a la Seguridad sección
  3. Activar Requerir autenticación de dos factores para todos los miembros
  4. Confirmar la acción

Puede habilitar la aplicación de la autenticación de dos factores mediante el Capgo CLI:

Ventana de terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Cuando se habilite a través de CLI, se le mostrará:

  • ¿Qué miembros no tienen 2FA habilitado
  • Una advertencia si tú mismo no tienes 2FA habilitado
  • Una confirmación de solicitud antes de aplicar el cambio

Puedes listar a todos los miembros de la organización y su estado de 2FA:

Ventana de terminal
npx @capgo/cli organization members YOUR_ORG_ID

Esto mostrará:

  • Correo electrónico del miembro y rol
  • ¿Tienen habilitado la autenticación en dos factores?
  • Resumen de cuántos miembros necesitan habilitar la autenticación en dos factores

En la configuración de su organización, puede ver si cada miembro tiene habilitada la autenticación en dos factores.

Configuración de la Autenticación en Dos Factores en su Cuenta

Sección titulada “Configuración de la Autenticación en Dos Factores en su Cuenta”

Si necesita habilitar la autenticación en dos factores en su cuenta, consulte nuestra Guía de configuración de la autenticación en dos factores.

  • Comuníquese con anticipación: Proporcione a los miembros al menos una semana de aviso antes de habilitar la aplicación
  • Proporcione apoyo: Comparta el guía de configuración de 2FA con su equipo
  • Verifique la preparación: Utilice npx @capgo/cli organization members para ver quién todavía necesita habilitar 2FA
  • Monitorear problemas de acceso: Estar disponible para ayudar a los miembros que se bloquean
  • Guardar códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
  • Revisar con regularidad: Verifique periódicamente que todos los miembros mantengan habilitado el 2FA
  • Usar llaves API: Los sistemas de CI/CD deben usar llaves API, no cuentas de usuario
  • Propietarios de la llave API: Asegúrese de que el usuario que creó las llaves de CI/CD API tenga habilitado el 2FA
  • Rotar claves: Rotar regularmente las claves API utilizadas en sistemas automatizados

”Acceso denegado: Autenticación de dos factores requerida”

Sección titulada “”Acceso denegado: Autenticación de dos factores requerida””

Problema: Estás viendo este error cuando intentas acceder a una organización

Solución:

  1. Vaya a Ajustes de cuenta
  2. Habilite la autenticación de dos factores en su cuenta
  3. Intenta acceder a la organización nuevamente

No se puede habilitar la aplicación de la autenticación en dos factores

Título de la sección “No se puede habilitar la aplicación de la autenticación en dos factores”

Problema: No puedes habilitar la aplicación de la autenticación en dos factores para tu organización.

Solución:

  • Asegúrate de tener super_admin derechos en la organización
  • Habilita la autenticación en dos factores en tu propia cuenta primero
  • Contacta con el soporte si el problema persiste

Problema: Los comandos CLI fallan con errores relacionados con la autenticación de dos factores.

Solución:

  • Verifique que su clave API sea válida: npx @capgo/cli doctor
  • Asegúrese de que el dueño de la clave API tenga la autenticación de dos factores habilitada
  • Reautentíquese si utiliza autenticación basada en inicio de sesión: npx @capgo/cli login

La aplicación de la autenticación de dos factores ayuda a su organización a cumplir con varios requisitos de conformidad:

EstándarRequisitoCómo ayuda la autenticación de dos factores
Seguridad SOC 2Controles de accesoGarantiza una autenticación fuerte para todos los usuarios
ISO 27001Seguridad de la informaciónAgrega una capa de verificación de identidad
HIPAAGestión de accesoProtege contra acceso no autorizado
Protección de datos GDPRReduce el riesgo de compromiso de la cuentaReduce el riesgo de compromiso de la cuenta
PCI DSSControles de autenticaciónCumple con los requisitos de autenticación de factor múltiple

Pasos siguientes

Pasos siguientes

Sigue adelante desde la implementación de autenticación en dos factores

Sigue adelante desde la implementación de autenticación en dos factores

Si estás utilizando Implementación de autenticación en dos factores para planificar la seguridad y la conformidad, conecte con Cifrado para el detalle de implementación en Cifrado Conformidad para el detalle de implementación en Conformidad Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza