Enregistrement 2FA
Copiez un prompt de configuration avec les étapes d'installation et le guide Markdown complet pour ce plug-in.
La mise en œuvre de la deuxième factor d'authentification (2FA) permet aux administrateurs d'organisation de faire en sorte que tous les membres aient la 2FA activée sur leurs comptes avant d'avoir accès aux ressources de l'organisation. Cela garantit un niveau de sécurité plus élevé pour vos applications et vos données.
Présentation
Titre de la section « Vue d'ensemble »Lorsque la mise en œuvre de la 2FA est activée pour une organisation :
- Tous les membres doivent avoir la 2FA activée sur leur compte Capgo
- Les membres sans 2FA seront refusés l'accès aux applications de l'organisation
- Les deux tableaux de bord web et CLI imposeront cette exigence
- Les nouveaux membres doivent activer la 2FA avant de pouvoir accéder aux ressources de l'organisation
Comment ça marche
Comment ça marcheSection intitulée « Comment ça marche »
Tableau de bord WebSection intitulée « Tableau de bord Web »
- Lorsque vous essayez d'accéder à une organisation qui exige la 2FA, et que vous n'avez pas activé :
- Vous verrez un message d'accès refusé
- Vous serez redirigé vers l'activation de la 2FA dans vos paramètres de compte
CLI Access
CLI AccèsWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againActiver la mise en œuvre de la 2FA
Section intitulée « Activer la mise en œuvre de la 2FA »Via le tableau de bord Web
Section intitulée « Via le tableau de bord Web »- Naviguer dans vos paramètres d'organisation
- Allez à la La sécurité la section
- Activer Exiger la 2FA pour tous les membres
- Confirmer l'action
Vous pouvez activer la mise en œuvre de la 2FA en utilisant le Capgo CLI :
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faLorsque vous activez via CLI, vous serez affiché :
- Quels membres n'ont pas la 2FA activée
- Un avertissement si vous-même n'avez pas la 2FA activée
- Un prompt de confirmation avant d'appliquer la modification
Vérification de l'état 2FA du membre
Section intitulée « Vérification de l'état 2FA du membre »Vous pouvez lister tous les membres de l'organisation et leur statut 2FA :
npx @capgo/cli organization members YOUR_ORG_IDCela affichera :
- Adresse e-mail et rôle du membre
- Qu'ils ont activé la 2FA
- Un résumé du nombre de membres qui doivent activer la 2FA
Via le tableau de bord Web
Section intitulée « Via le tableau de bord Web »Dans vos paramètres d'organisation, vous pouvez voir si chaque membre a activé la 2FA.
Configuration de la 2FA sur votre compte
Section intitulée « Configuration de la 2FA sur votre compte »Si vous devez activer la 2FA sur votre compte, consultez notre Guide de configuration de l'authentification à deux facteurs.
Meilleures Pratiques
Section intitulée « Meilleures Pratiques »Avant de mettre en œuvre la mise en œuvre
Section intitulée « Avant de mettre en œuvre la mise en œuvre »- Communiquer à l'avance: Donnez aux membres au moins une semaine de préavis avant de mettre en œuvre la mise en œuvre
- Fournir un soutien: Partagez le guide de configuration de la 2FA avec votre équipe
- Vérifier la préparation: Utilisez
npx @capgo/cli organization memberspour voir qui a encore besoin d'activer la 2FA
Après avoir mis en œuvre la mise en œuvre
Section intitulée « Après avoir mis en œuvre la mise en œuvre »- Surveiller les problèmes d'accès: Être disponible pour aider les membres bloqués
- Conserver les codes de secours: Rappeler aux membres de sauvegarder leurs codes de secours 2FA
- Passer en revue régulièrement: Vérifier périodiquement que tous les membres maintiennent la 2FA
Pour les pipelines CI/CD
: Titre de la section « Pour les pipelines CI/CD »- Utiliser les clés API: Les systèmes CI/CD doivent utiliser les clés API et non les comptes utilisateur
- Propriétaires de la clé API: Assurez-vous que l'utilisateur qui a créé les clés CI/CD API a activé la 2FA
- Rotation des clés: Rotation régulière des clés API utilisées dans les systèmes automatisés
Résolution des problèmes
Section intitulée « Résolution des problèmes »Accès refusé : authentification à deux facteurs requise
Section intitulée « Accès refusé : authentification à deux facteurs requise »Problème: Vous voyez cet erreur lors de l'accès à une organisation.
Solution:
- Allez à Paramètres de compte
- Activer la 2FA sur votre compte
- Essayez de vous connecter à nouveau à l'organisation
”Impossible d'activer la mise en œuvre de la 2FA””
Section intitulée “”Impossible d'activer la mise en œuvre de la 2FA”””Problème: Vous ne pouvez pas activer la mise en œuvre de la 2FA pour votre organisation.
Solution:
- Assurez-vous d'avoir
super_adminles droits dans l'organisation - Activer la 2FA sur votre propre compte en premier
- Contactez le support si le problème persiste
CLI Les commandes échouent
Section intitulée “CLI Les commandes échouent”Problème: les commandes CLI échouent en raison d'erreurs liées à la 2FA.
Solution:
- Vérifiez que votre clé API est valide :
npx @capgo/cli doctor - Assurez-vous que le propriétaire de la clé API a activé la 2FA
- Ré-authentifiez-vous si vous utilisez une authentification basée sur le mot de passe :
npx @capgo/cli login
Conformité
La mise en œuvre de la 2FA aide votre organisation à satisfaire diverses exigences de conformité :Norme
| Exigence | Comment la 2FA aide | Conformité |
|---|---|---|
| SOC 2 | Contrôles d'accès | S'assure d'une authentification solide pour tous les utilisateurs |
| ISO 27001 | Sécurité de l'information | Ajoute une couche de vérification d'identité |
| HIPAA | Gestion d'accès | Protège contre les accès non autorisés |
| RGPD | Protection des données | Réduit le risque de compromission du compte |
| PCI DSS | Contrôles d'authentification | Remplit les exigences d'authentification à facteur multiple |
Étapes suivantes
Étapes suivantes- Configurer la 2FA sur votre compte
- En savoir plus sur la gestion d'organisation
- Configurer les clés API pour CI/CD
Continuez de la section de mise en œuvre de la 2FA
Si vous utilisezMise en œuvre de la 2FA Mise en œuvre de la 2FA pour planifier la sécurité et la conformité, connectez-l’à Chiffrement pour le détail d'implémentation dans Chiffrement Conformité pour le détail d'implémentation dans Conformité Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance