Passer à la navigation principale

Exécution de 2FA

La mise en œuvre de la sécurisation par deux facteurs (2FA) permet aux administrateurs de l'organisation de faire en sorte que tous les membres aient la 2FA activée sur leurs comptes avant d'accéder aux ressources de l'organisation. Cela garantit un niveau de sécurité plus élevé pour vos applications et vos données.

Lorsque la mise en œuvre de la 2FA est activée pour une organisation :

  • Tous les membres doivent avoir la 2FA activée sur leur Capgo compte
  • Les membres sans 2FA seront refusés l'accès aux applications de l'organisation
  • Les deux tableaux de bord web et CLI imposeront cette exigence
  • Les nouveaux membres doivent activer la 2FA avant d'avoir accès aux ressources de l'organisation.

Lorsque vous essayez d'accéder à une organisation qui nécessite la 2FA, et que vous n'avez pas activé :

  1. Vous verrez un message d'accès refusé
  2. Vous serez redirigé vers l'activation de la 2FA dans vos paramètres de compte
  3. Une fois activé, vous pouvez accéder à l'organisation normalement

Lorsque vous utilisez le Capgo CLI pour interagir avec des applications dans une organisation qui exige la 2FA :

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Activer la vérification en deux facteurs

Activer la mise en œuvre de la 2FA
  1. Naviguez vers vos paramètres d'organisation
  2. Allez à la Sécurité section
  3. section Exigez la vérification 2FA pour tous les membres
  4. Exiger 2FA pour tous les membres

Vous pouvez activer la mise en œuvre de la 2FA à l'aide de Capgo CLI:

Fenêtre de terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Lorsque vous activez via CLI, vous serez affiché:

  • Quels membres n'ont pas la 2FA activée
  • Un avertissement si vous-même n'avez pas la 2FA activée
  • Un prompt de confirmation avant d'appliquer la modification

Vous pouvez lister tous les membres de l'organisation et leur statut 2FA :

Fenêtre de terminal
npx @capgo/cli organization members YOUR_ORG_ID

Cela affichera :

  • Adresse e-mail et rôle du membre
  • S'ils ont activé la 2FA
  • Résumé du nombre de membres qui doivent activer la 2FA

Dans vos paramètres d'organisation, vous pouvez voir si chaque membre a activé la 2FA.

Si vous devez activer la 2FA sur votre compte, consultez notre Two-Factor Authentication setup guide.

Avant de mettre en œuvre la mise en œuvre

Avant de mettre en œuvre la mise en œuvre
  • Communiquer à l'avance: Donnez aux membres au moins une semaine de préavis avant d'activer la mise en œuvre.
  • Fournir un soutienPartagez le Guide de configuration de la 2FA avec votre équipe
  • Vérifiez la préparation: Utilisez npx @capgo/cli organization members pour voir qui doit encore activer la 2FA

Après l'activation de la mise en œuvre

Après l'activation de la mise en œuvre
  • Surveiller les problèmes d'accès: S'assurer d'être disponible pour aider les membres bloqués
  • Conservez des codes de secours: Rappellez aux membres de sauvegarder leurs codes de secours 2FA
  • Vérifiez régulièrement: Vérifiez périodiquement que tous les membres maintiennent la 2FA
  • Utilisez des API clésLes systèmes CI/CD doivent utiliser les clés API et non les comptes utilisateurs.
  • Propriétaires de la clé API: Assurez-vous que l'utilisateur qui a créé les clés CI/CD API a activé la 2FA
  • Rotação des clés: Rotaitez régulièrement les clés API utilisées dans les systèmes automatisés

Section intitulée « Résolution des problèmes »

« Accès refusé : Authentification à deux facteurs requise »

ProblemProblème : : Vous voyez cet erreur lors de l'accès à une organisation.

Solution:

  1. Allez à Paramètres de compte
  2. Activer la 2FA sur votre compte
  3. Essayez de vous connecter à nouveau à l'organisation

“Impossible d'activer l'application de la 2FA”

Section intitulée ““Impossible d'activer l'application de la 2FA””

Problème: Vous ne pouvez pas activer l'application de la 2FA pour votre organisation.

Solution:

  • Vérifiez que vous avez super_admin les droits dans l'organisation
  • Activer la 2FA sur votre propre compte en premier
  • Contactez le support si le problème persiste

ProblèmeLes commandes CLI échouent en raison d'erreurs liées à la 2FA.

Solution:

  • Vérifiez que votre clé API est valide : npx @capgo/cli doctor
  • Ensure the API key owner has 2FA enabled
  • Re-authenticate if using login-based auth: npx @capgo/cli login

La mise en œuvre de la 2FA aide votre organisation à satisfaire diverses exigences de conformité.

StandardExigenceComment la 2FA aide
SOC 2Contrôle d'accèsS'assure une authentification solide pour tous les utilisateurs
ISO 27001Sécurité de l'informationAjoute une couche de vérification d'identité
HIPAAGestion des accèsProtège contre les accès non autorisés
GDPRProtection des donnéesProtège contre les accès non autorisés
PCI DSSContrôles d'authentificationRépond aux exigences d'authentification à plusieurs facteurs

Continuez de la mise en œuvre de la sécurisation 2FA

Section intitulée “Continuez de la mise en œuvre de la 2FA”

Si vous utilisez Contrôle de 2FA pour planifier la sécurité et la conformité, connectez-l’avec la cryptage pour le détail d'implémentation dans la cryptage, la conformité pour le détail d'implémentation dans la conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et le centre de confiance Capgo pour le flux de workflow du produit dans le centre de confiance Capgo