Sauter au contenu

Application de l'authentification à deux facteurs

La mise en œuvre de la deuxième factor d'authentification (2FA) permet aux administrateurs d'organisation de faire en sorte que tous les membres aient la 2FA activée sur leurs comptes avant d'accéder aux ressources de l'organisation. Cela garantit un niveau de sécurité plus élevé pour vos applications et vos données.

When l'enregistrement 2FA est activé pour une organisation :

  • Tous les membres doivent avoir le 2FA activé sur leur compte Capgo
  • Les membres sans 2FA seront refusés l'accès aux applications de l'organisation
  • Le tableau de bord web et CLI imposeront cette exigence
  • Les nouveaux membres doivent activer le 2FA avant de pouvoir accéder aux ressources de l'organisation

Lorsque vous essayez d'accéder à une organisation qui nécessite la 2FA, et que vous n'avez pas activé :

  1. Vous verrez un message d'accès refusé
  2. Vous serez redirigé vers l'activation de la 2FA dans vos paramètres de compte
  3. Une fois activé, vous pouvez accéder à l'organisation normalement

Lorsque vous utilisez le Capgo CLI pour interagir avec des applications dans une organisation qui nécessite la 2FA :

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Naviguez dans les paramètres de votre organisation
  2. Allez dans le Sécurité section
  3. Bouton de basculement Exiger la 2FA pour tous les membres
  4. Confirmer l'action

Vous pouvez activer la mise en œuvre de la 2FA à l'aide du Capgo CLI:

Fenêtre de terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Lors de l'activation via CLI, vous serez affiché:

  • Quels membres n'ont pas la 2FA activée
  • Un avertissement si vous n'avez pas activé la 2FA vous-même
  • Une confirmation avant d'appliquer la modification

Vous pouvez lister tous les membres de l'organisation et leur statut 2FA :

Fenêtre de terminal
npx @capgo/cli organization members YOUR_ORG_ID

Cela affichera :

  • Courriel du membre et rôle
  • Si ils ont activé la 2FA
  • Aperçu du nombre de membres qui doivent activer la 2FA

Vous pouvez voir dans vos paramètres d'organisation si chaque membre a activé la 2FA.

Si vous devez activer la 2FA sur votre compte, consultez notre guide de configuration de l'authentification à deux facteurs.

  • Communiquer à l'avance: Donnez aux membres au moins une semaine de préavis avant d'activer la mise en œuvre
  • Fournir un soutien: Partagez le guide de configuration de la 2FA avec votre équipe
  • Vérifier la disponibilité: Utilisez npx @capgo/cli organization members pour voir qui a encore besoin d'activer la 2FA
  • Surveiller les problèmes d'accès: Soyez disponible pour aider les membres bloqués
  • Conservez les codes de secours: Rappellez aux membres de sauvegarder leurs codes de secours 2FA
  • Révisez régulièrement: Vérifiez périodiquement que tous les membres maintiennent la 2FA
  • Utilisez les clés API: Les systèmes CI/CD devraient utiliser les clés API et non les comptes utilisateur
  • Propriétaires de la clé API: Assurez-vous que l'utilisateur qui a créé les clés CI/CD API a activé la 2FA
  • Rotaitez les clés: Rotate régulièrement les clés API utilisées dans les systèmes automatisés

« Accès refusé : authentification à deux facteurs requise »

Section intitulée « Accès refusé : authentification à deux facteurs requise »

Problème: Vous voyez cet erreur lors de l'accès à une organisation.

Solution:

  1. Allez à Paramètres de compte
  2. Activer l'authentification à deux facteurs sur votre compte
  3. Essayez à nouveau d'accéder à l'organisation.

Impossible d'activer la mise en œuvre de la 2FA

Impossible d'activer la mise en œuvre de la 2FA

Problème: Vous ne pouvez pas activer la mise en œuvre de la 2FA pour votre organisation.

Solution:

  • Assurez-vous d'avoir les droits appropriés dans l'organisation super_admin Activer la 2FA sur votre propre compte en premier
  • Contacter le support si le problème persiste
  • __CAPGO_KEEP_0__ Les commandes échouent

Assurez-vous d'avoir les droits appropriés dans l'organisation: Les commandes CLI échouent en raison d'erreurs liées à la 2FA.

Solution:

  • Vérifiez que votre clé API est valide : npx @capgo/cli doctor
  • Assurez-vous que le propriétaire de la clé API a activé la 2FA
  • Ré-authentifiez-vous si vous utilisez une authentification basée sur le mot de passe : npx @capgo/cli login

La mise en œuvre de la 2FA aide votre organisation à satisfaire diverses exigences de conformité :

NormeExigenceComment la 2FA aide
SOC 2Contrôles d'accèsS'assure d'une authentification solide pour tous les utilisateurs
ISO 27001Sécurité de l'informationAjoute une couche de vérification d'identité
HIPAAGestion d'accèsProtège contre les accès non autorisés
RGPDProtection des donnéesRéduit le risque de compromission de compte
PCI DSSContrôles d'authentificationRemplit les exigences d'authentification à facteurs multiples

Si vous utilisez Application de la 2FA à la planification de la sécurité et de la conformité, connectez-la avec Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de Sécurité pour le flux de travail du produit dans Capgo Scanner de Sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de Confiance pour le flux de travail du produit dans Capgo Centre de Confiance.