Implementación de 2FA
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
La implementación de la autenticación en dos factores (2FA) permite a los administradores de organizaciones requerir que todos los miembros tengan habilitada la autenticación en dos factores en sus cuentas antes de acceder a los recursos de la organización. Esto garantiza un nivel de seguridad más alto para tus aplicaciones y datos.
Cuando se habilita la implementación de la autenticación en dos factores (2FA) para una organización:
- Todos los miembros deben tener habilitada la autenticación en dos factores en su cuenta de Capgo
- Los miembros sin autenticación en dos factores serán denegados el acceso a las aplicaciones de la organización
- Ambas la consola web y CLI aplicarán esta exigencia
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización
Cómo Funciona
Sección titulada “Cómo Funciona”Panel de control web
Sección titulada “Panel de control web”Cuando intenta acceder a una organización que requiere 2FA, y no lo tiene habilitado:
- Verá un mensaje de acceso denegado
- Se le dirigirá a habilitar 2FA en sus ajustes de cuenta
- Una vez habilitado, puede acceder a la organización normalmente
CLI Acceso
Sección titulada “CLI Acceso”Cuando utiliza el Capgo CLI para interactuar con aplicaciones en una organización que requiere 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againHabilitar la aplicación de la política de 2FA
Sección titulada “Habilitando la aplicación de la autenticación en dos factores”A través de la interfaz de usuario web
Sección titulada “A través de la interfaz de usuario web”- Navega a las configuraciones de tu organización
- Ve a la Seguridad Sección
- Alternar Requerir 2FA para todos los miembros
- Confirmar la acción
A través de CLI
Sección titulada “A través de CLI”Puede habilitar la aplicación de la verificación de 2FA mediante el Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faAl habilitar a través de CLI, se le mostrará:
- ¿Qué miembros no tienen habilitada la verificación de 2FA?
- Una advertencia si usted mismo no tiene habilitada la verificación de 2FA
- Una confirmación de cambio antes de aplicar la modificación
Verificar el estado de 2FA del miembro 2
Sección titulada “Verificar el estado de 2FA del miembro 2”A través de CLI
Sección titulada “A través de CLI”Puede listar a todos los miembros de la organización y su estado de 2FA:
npx @capgo/cli organization members YOUR_ORG_IDEsto mostrará:
- Correo electrónico del miembro y rol
- Si tienen 2FA habilitado
- Un resumen de cuántos miembros necesitan habilitar 2FA
A través de la consola de la web
Título de la sección “A través de la consola de la web”En la configuración de su organización, puede ver si cada miembro tiene habilitado la autenticación en dos factores.
Configuración de la autenticación en dos factores en su cuenta
Título de la sección “Configuración de la autenticación en dos factores en su cuenta”Si necesita habilitar la autenticación en dos factores en su cuenta, consulte nuestro Guía de configuración de la autenticación en dos factores.
Buenas prácticas
Título de la sección “Buenas prácticas”Antes de habilitar la aplicación
Título de la sección “Antes de habilitar la aplicación”- Comuníquese con anticipación: Proporcione a los miembros al menos una semana de aviso antes de habilitar la aplicación de la regla
- Proporcione soporte: Comparta el guía de configuración de 2FA con su equipo
- Verifique la preparación: Utilice
npx @capgo/cli organization memberspara ver quién todavía necesita habilitar 2FA
Después de Habilitar la Aplicación de la Regla
Sección titulada “Después de Habilitar la Aplicación de la Regla”- Monitoree problemas de acceso: Esté disponible para ayudar a los miembros que se bloqueen
- Conserva códigos de respaldo: Recuerde a los miembros que guarden sus códigos de respaldo de 2FA
- Revisa con regularidad: Verifica periódicamente que todos los miembros mantengan habilitada la autenticación en dos factores
Para Pipelines de CI/CD
Sección titulada “Para Pipelines de CI/CD”- Utiliza llaves API: Los sistemas de CI/CD deben utilizar llaves API y no cuentas de usuario
- Propietarios de la llave API: Asegúrese de que el usuario que creó las llaves de CI/CD API tenga habilitada la autenticación en dos factores
- Gira las llaves: Gira regularmente las llaves API utilizadas en sistemas automatizados
Resolución de problemas
Sección titulada “Resolución de problemas”Acceso Denegado: Autenticación de Dos Faktor Requerida
Sección titulada “”Acceso Denegado: Autenticación de Dos Faktor Requerida””ProblemaEstás viendo este error al intentar acceder a una organización.
Solución:
- Ve a Configuración de Cuenta
- Habilita la autenticación en dos factores en tu cuenta
- Intenté acceder a la organización nuevamente
No se puede habilitar la autenticación en dos factores de manera obligatoria
Sección titulada “”No se puede habilitar la aplicación de la autenticación en dos factores””Problema: No se puede habilitar la aplicación de la autenticación en dos factores para su organización.
Solución:
- Asegúrese de tener
super_adminderechos en la organización - Habilite la autenticación en dos factores en su propia cuenta primero
- Contacte con el soporte si el problema persiste
CLI Comandos fallando
Sección titulada “CLI Comandos fallando”Problema: Los comandos CLI fallan con errores relacionados con la autenticación en dos factores.
Solución:
- Verifique que su clave API sea válida:
npx @capgo/cli doctor - Asegúrese de que el propietario de la clave API tenga 2FA habilitado
- Reautentíquese si utiliza autenticación basada en inicio de sesión:
npx @capgo/cli login
Cumplimiento
Sección titulada “Cumplimiento”La aplicación de la verificación de 2 factores ayuda a su organización a cumplir con varios requisitos de cumplimiento:
| Estándar | Requisito | ¿Cómo ayuda la 2FA? |
|---|---|---|
| SOC 2 | Control de acceso | Garantiza una autenticación fuerte para todos los usuarios |
| ISO 27001 | Seguridad de la información | Agrega una capa de verificación de identidad |
| HIPAA | Gestión de acceso | Protege contra el acceso no autorizado |
| GDPR | Protección de datos | Reduce el riesgo de compromiso de cuentas |
| PCI DSS | Controles de autenticación | Cumple con los requisitos de autenticación de múltiples factores |
Pasos siguientes
Sección titulada “Pasos siguientes”- Configura la autenticación de dos factores en tu cuenta
- Aprende sobre la gestión de organizaciones
- Configura las API claves para CI/CD
Sigue adelante desde la aplicación de la autenticación de dos factores
Sección titulada “Sigue adelante desde la aplicación de la autenticación de dos factores”Si estás utilizando La aplicación de la autenticación de dos factores para planificar la seguridad y la conformidad, conecta con Cifrado para el detalle de implementación en Criptografía, Cumplimiento para el detalle de implementación en Cumplimiento, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.