Lebih lanjut ke konten

Pengaturan 2FA

Pelaksanaan Autentikasi Dua Faktor (2FA) memungkinkan administrator organisasi untuk memerlukan semua anggota untuk memiliki 2FA diaktifkan pada akun mereka sebelum mengakses sumber daya organisasi. Hal ini memastikan tingkat keamanan yang lebih tinggi untuk aplikasi dan data Anda.

Ketika pengaturan 2FA diaktifkan untuk sebuah organisasi:

  • Tentu saja semua anggota harus memiliki 2FA diaktifkan di akun Capgo mereka
  • Anggota yang tidak memiliki 2FA akan ditolak akses ke aplikasi organisasi
  • Baik dashboard web maupun CLI akan menerapkan persyaratan ini
  • Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi

Bagaimana Cara Kerjanya

Bagaimana Cara Kerjanya

Bagian berjudul “Bagaimana Cara Kerjanya”

Dashboard Web

Bagian berjudul “Dashboard Web”

  1. Ketika Anda mencoba mengakses organisasi yang memerlukan 2FA, dan Anda tidak memiliki fitur tersebut diaktifkan:
  2. Anda akan melihat pesan akses ditolak
  3. Anda akan diarahkan untuk mengaktifkan 2FA di pengaturan akun Anda

CLI Access

CLI Akses

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Navigasikan ke pengaturan organisasi Anda
  2. Pergi ke bagian Keamanan bagian
  3. Tampilkan Mengharuskan 2FA untuk semua anggota
  4. Konfirmasi aksi

Anda dapat mengaktifkan pengaturan 2FA menggunakan Capgo CLI:

Tampilan jendela terminal
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Ketika mengaktifkan melalui CLI, Anda akan melihat:

  • Anggota mana yang tidak memiliki 2FA diaktifkan
  • Peringatan jika Anda sendiri tidak memiliki 2FA diaktifkan
  • Konfirmasi prompt sebelum menerapkan perubahan

Anda dapat menampilkan semua anggota organisasi dan status 2FA mereka:

Tampilan jendela terminal
npx @capgo/cli organization members YOUR_ORG_ID

Ini akan menampilkan:

  • Alamat email anggota dan peran
  • Apakah mereka telah mengaktifkan 2FA
  • Ringkasan berapa banyak anggota yang perlu mengaktifkan 2FA

Pada pengaturan organisasi Anda, Anda dapat melihat apakah setiap anggota telah mengaktifkan 2FA.

Jika Anda perlu mengaktifkan 2FA di akun Anda, lihat panduan pengaturan autentikasi dua faktor kami Praktik Terbaik.

Bagian berjudul “Praktik Terbaik”

Sebelum Mengaktifkan Pengaturan

Sebelum Mengaktifkan Pengaturan

Sebelum Mengaktifkan Pengaturan
  • Komunikasikan terlebih dahulu: Berikan pemberitahuan kepada anggota setidaknya seminggu sebelum mengaktifkan pengaturan
  • Berikan dukungan: Bagikan Petunjuk pengaturan 2FA dengan tim Anda
  • Periksa kesiapan: Gunakan npx @capgo/cli organization members untuk melihat siapa yang masih perlu mengaktifkan 2FA

Setelah Mengaktifkan Pengaturan

Sebelum Mengaktifkan Pengaturan
  • Pantau masalah akses: Siap membantu anggota yang terkunci
  • Simpan kode cadangan: Ingatkan anggota untuk menyimpan kode cadangan 2FA mereka
  • Review secara berkala: Periksa secara berkala bahwa semua anggota memelihara 2FA
  • Gunakan kunci API: Sistem CI/CD harus menggunakan kunci API bukan akun pengguna
  • Pemilik kunci API: Pastikan pengguna yang membuat kunci CI/CD API memiliki 2FA diaktifkan
  • Putar kunci: Rutinlah memutar API kunci yang digunakan dalam sistem otomatis

Judul bagian ‘”Ditolak Akses: Autentikasi Dua Faktor Diperlukan”’Masalah

: Anda melihat pesan kesalahan ini ketika mencoba mengakses organisasi.:

  1. Pengaturan Pergi ke
  2. Pengaturan Akun Saya
  3. Akses organisasi lagi

SolusiPastikan Anda memiliki

hak di organisasi:

  • Mengaktifkan 2FA di akun Anda sendiri terlebih dahulu super_admin Hubungi dukungan jika masalah tersebut tetap berlanjut
  • Perintah __CAPGO_KEEP_0__ gagal
  • Bahwa perintah __CAPGO_KEEP_0__ gagal

CLI

CLI

Masalah: Perintah CLI gagal dengan kesalahan terkait 2FA.

Pembahasan:

  • Pastikan kunci API Anda valid: npx @capgo/cli doctor
  • Pastikan pemilik kunci API memiliki 2FA diaktifkan
  • Reautentikasi jika menggunakan autentikasi berbasis login: npx @capgo/cli login

Pengaturan 2FA membantu organisasi Anda memenuhi berbagai persyaratan kompatibilitas:

StandarPersyaratanBagaimana 2FA Bantu
Sertifikasi SOC 2Kontrol AksesMenggunakan metode autentikasi yang kuat untuk semua pengguna
Sertifikasi ISO 27001Keamanan InformasiMenambahkan lapisan verifikasi identitas
Sertifikasi HIPAAPengelolaan AksesMengamankan terhadap akses tidak sah
Sertifikasi GDPRPelindung DataMengurangi risiko kompromi akun
Persyaratan PCI DSSKontrol AutentikasiPenuhi persyaratan autentikasi multi-faktor

Langkah Selanjutnya

Langkah Selanjutnya

Lanjutkan dari Pengaturan 2FA

Lanjutkan dari Pengaturan 2FA

Jika Anda menggunakan Pengaturan 2FA Untuk merencanakan keamanan dan kinerja, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kinerja untuk detail implementasi di Kinerja, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.