Lompat ke konten

Pengaturan Pemantauan 2FA

Enforce Two-Factor Authentication (2FA) memungkinkan administrator organisasi untuk memerlukan semua anggota untuk memiliki 2FA diaktifkan pada akun mereka sebelum mengakses sumber daya organisasi. Ini memastikan tingkat keamanan yang lebih tinggi untuk aplikasi dan data Anda.

Ketika enforcemen 2FA diaktifkan untuk organisasi:

  • All members must have 2FA enabled on their Capgo account
  • Anggota tanpa 2FA akan ditolak akses ke aplikasi organisasi
  • Both the web dashboard and CLI will enforce this requirement
  • Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi

Ketika Anda mencoba mengakses organisasi yang memerlukan 2FA, dan Anda tidak memiliki fitur tersebut diaktifkan:

  1. Pesan akses ditolak akan muncul
  2. Anda akan diarahkan untuk mengaktifkan 2FA di pengaturan akun Anda
  3. Setelah diaktifkan, Anda dapat mengakses organisasi secara normal

Ketika menggunakan Capgo CLI untuk berinteraksi dengan aplikasi di organisasi yang memerlukan 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Mengaktifkan Pengaturan 2FA

Peringatan
  1. Navigasikan ke pengaturan organisasi Anda
  2. Pergi ke Bagian Keamanan bagian
  3. Tunggu Tetapkan 2FA untuk semua anggota
  4. Konfirmasi aksi

Anda dapat mengaktifkan pengaturan 2FA menggunakan Capgo CLI:

Jendela terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Ketika memungkinkan melalui CLI, Anda akan melihat:

  • Anggota mana yang tidak memiliki 2FA diaktifkan
  • Peringatan jika Anda sendiri tidak memiliki 2FA diaktifkan
  • Konfirmasi sebelum menerapkan perubahan

Anda dapat menampilkan semua anggota organisasi dan status 2FA mereka:

Jendela terminal
npx @capgo/cli organization members YOUR_ORG_ID

Ini akan ditampilkan:

  • Alamat email dan peran anggota
  • Apakah mereka telah mengaktifkan 2FA
  • Ringkasan berapa banyak anggota yang perlu mengaktifkan 2FA

Di pengaturan organisasi Anda, Anda dapat melihat apakah setiap anggota telah mengaktifkan 2FA.

Jika Anda perlu mengaktifkan 2FA di akun Anda, lihat panduan pengaturan 2FA kami Panduan pengaturan Autentikasi Dua Faktor.

  • Komunikasikan terlebih dahulu: Berikan anggota setidaknya peringatan satu minggu sebelum mengaktifkan pengawasan
  • Berikan dukungan: Bagikan Petunjuk pengaturan 2FA dengan tim Anda
  • Periksa kesiapan: Gunakan npx @capgo/cli organization members untuk melihat siapa saja yang masih perlu mengaktifkan 2FA
  • Monitor masalah akses : Siap untuk membantu anggota yang terkunci
  • Simpan kode cadangan : Ingatkan anggota untuk menyimpan kode cadangan 2FA mereka
  • Review secara teratur : Periksa secara berkala bahwa semua anggota memelihara 2FA mereka
  • Gunakan API kunci: Sistem CI/CD harus menggunakan kunci API, bukan akun pengguna
  • Orang yang memiliki kunci API: Pastikan pengguna yang membuat kunci CI/CD API memiliki 2FA diaktifkan
  • Rotasi kunci: Rotasi kunci API yang digunakan dalam sistem otomatis secara teratur

”Ditolak Akses: Autentikasi Dua Faktor Diperlukan”

Judul bagian “”Ditolak Akses: Autentikasi Dua Faktor Diperlukan””

Masalah: Anda melihat pesan kesalahan ini ketika mencoba mengakses organisasi.

Pembahasan:

  1. Arahkan ke Pengaturan Akun
  2. Aktifkan 2FA pada akun Anda
  3. Coba akses organisasi lagi

”Tidak dapat mengaktifkan pengaturan 2FA”

Bagian berjudul “”Tidak dapat mengaktifkan pengaturan 2FA””

Masalah: Anda tidak dapat mengaktifkan pengaturan 2FA untuk organisasi Anda.

Solusi:

  • Pastikan Anda memiliki super_admin hak di organisasi
  • Aktifkan 2FA pada akun Anda sendiri terlebih dahulu
  • Jika masalah tetap berlanjut, hubungi dukungan

Masalah: Perintah CLI gagal dengan kesalahan terkait 2FA.

Solusi:

  • Pastikan kunci API Anda valid: npx @capgo/cli doctor
  • Pastikan pemilik kunci API memiliki 2FA diaktifkan
  • Ulangi autentikasi jika menggunakan autentikasi berbasis login: npx @capgo/cli login

Pengenalan 2FA membantu organisasi Anda memenuhi berbagai persyaratan kompatibilitas:

StandarKebijakanBagaimana 2FA Membantu
SOC 2Kontrol aksesMenggunakan autentikasi yang kuat untuk semua pengguna
ISO 27001Keamanan informasiMenambahkan lapisan verifikasi identitas
HIPAAPengelolaan aksesMelindungi dari akses tidak sah
GDPRPelindung DataMengurangi Risiko Penyadapan Akun
PCI DSSKontrol AutentikasiMemenuhi Persyaratan Multi-Faktor Autentikasi

Jika Anda menggunakan Pengaturan 2FA untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, Capgo Trust Center Untuk alur kerja produk di Pusat Kepercayaan Capgo.