Pengaturan 2FA
Copy prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Pelaksanaan Autentikasi Dua Faktor (2FA) memungkinkan administrator organisasi untuk memerlukan semua anggota untuk memiliki 2FA diaktifkan pada akun mereka sebelum mengakses sumber daya organisasi. Hal ini memastikan tingkat keamanan yang lebih tinggi untuk aplikasi dan data Anda.
Ringkasan
Bab berjudul “Ringkasan”Ketika pelaksanaan 2FA diaktifkan untuk organisasi:
- All members must have 2FA enabled on their Capgo account
- Anggota tanpa 2FA akan ditolak akses ke aplikasi organisasi
- Kedua dashboard web dan CLI akan menerapkan persyaratan ini
- Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
Bagaimana Cara Kerjanya
Judul bagian berjudul “Bagaimana Cara Kerjanya”Dashboard Web
Judul Bagian: “Dashboard Web”Ketika Anda mencoba mengakses organisasi yang memerlukan 2FA, dan Anda tidak memiliki fitur tersebut diaktifkan:
- Anda akan melihat pesan akses ditolak
- Anda akan diarahkan untuk mengaktifkan 2FA di pengaturan akun Anda
- Setelah diaktifkan, Anda dapat mengakses organisasi secara normal
CLI Akses
Judul Bagian: “CLI Akses”Ketika menggunakan Capgo CLI untuk berinteraksi dengan aplikasi di organisasi yang memerlukan 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againMengaktifkan Pengaturan 2FA
Judul Bagian: “Mengaktifkan Pengaturan 2FA”Melalui Dashboard Web
Judul bagian “Melalui Dashboard Web”- Navigasikan ke pengaturan organisasi Anda
- Pergi ke bagian Bahaya section
- Bagian Bahaya Mengharuskan 2FA untuk semua anggota
- Konfirmasi aksi
Melalui CLI
Judul Bagian “Melalui CLI”Anda dapat mengaktifkan pengaturan 2FA menggunakan Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faKetika mengaktifkan melalui CLI, Anda akan melihat:
- Anggota mana yang tidak memiliki 2FA diaktifkan
- Pemberitahuan peringatan jika Anda sendiri tidak memiliki 2FA diaktifkan
- Pertanyaan konfirmasi sebelum menerapkan perubahan
Pengecekan Status 2FA Anggota
Section titled “Checking Member 2FA Status”Melalui CLI
Pemeriksaan Status 2FA Anggota Via CLIAnda dapat menampilkan semua anggota organisasi beserta status 2FA mereka:
npx @capgo/cli organization members YOUR_ORG_IDHasilnya akan ditampilkan:
- Alamat email dan peran anggota
- Apakah mereka telah mengaktifkan 2FA
- Ringkasan jumlah anggota yang perlu mengaktifkan 2FA
Via Dashboard Web
Pemeriksaan Status 2FA Anggota Via Dashboard WebDi pengaturan organisasi Anda, Anda dapat melihat apakah setiap anggota memiliki 2FA diaktifkan.
Pengaturan 2FA di Akun Anda
Bab berjudul “Pengaturan 2FA di Akun Anda”Jika Anda perlu mengaktifkan 2FA pada akun Anda, lihat di sini Petunjuk Pengaturan Autentikasi Dua Faktor.
Bab berjudul “Praktik Terbaik”
Sebelum Mengaktifkan PengaturanBab berjudul “Sebelum Mengaktifkan Pengaturan”
Sebelum Mengaktifkan Pengaturan Keamanan- Berkomunikasi sebelumnyaBerikan anggota setidaknya peringatan seminggu sebelum mengaktifkan penegakan
- Section titled “Bantu”Bagikan : Bagikan Petunjuk pengaturan 2FA Dengan tim Anda
- Periksa kesiapan: Gunakan
npx @capgo/cli organization membersUntuk melihat siapa yang masih perlu mengaktifkan 2FA
Setelah Mengaktifkan Pengaturan
Bab berjudul “Setelah Mengaktifkan Pengaturan”- Monitor masalah akses: Siap untuk membantu anggota yang terblokir
- Simpan kode cadangan: Ingatkan anggota untuk menyimpan kode cadangan 2FA mereka
- Periksa secara teratur: Periksa secara berkala bahwa semua anggota memelihara 2FA
Untuk Pipa CI/CD
: Judul bagian “Untuk Pipa CI/CD”- Pakai kunci API: Sistem CI/CD harus menggunakan kunci API bukan akun pengguna
- Pemilik kunci API: Pastikan pengguna yang membuat kunci CI/CD API telah mengaktifkan 2FA
- Ganti kunci: Ganti kunci API yang digunakan dalam sistem otomatis secara teratur
Troubleshooting
: Judul bagian “Pengaturan”Akses Ditolak: Otorisasi Dua Faktor Diperlukan
Bab: Akses Ditolak: Otorisasi Dua Faktor DiperlukanMasalah: Anda melihat pesan kesalahan ini ketika mencoba mengakses organisasi.
Pembahasan:
- Pergi ke Pengaturan Akun
- Aktifkan 2FA pada akun Anda
- Coba mengakses organisasi lagi
Aktifkan Otorisasi 2FA Tidak Bisa
Bab: Aktifkan Otorisasi 2FA Tidak BisaMasalah: Anda tidak dapat mengaktifkan pengaturan 2FA untuk organisasi Anda.
Solusi:
- Pastikan Anda memiliki
super_adminHak-hak di organisasi - Aktifkan 2FA pada akun Anda sendiri terlebih dahulu
- Hubungi dukungan jika masalah tersebut tetap berlanjut
Perintah Failing CLI
Perintah Berjudul “CLI Komando Gagal”ProblemPerintah CLI gagal dengan kesalahan terkait 2FA.
Solusi:
- : Komando API gagal dengan kesalahan terkait 2FA.
npx @capgo/cli doctor - Pastikan pemilik kunci API memiliki 2FA diaktifkan
- Reautentikasi jika menggunakan autentikasi berbasis login:
npx @capgo/cli login
Compliance
Judul bagian “Kemampuan Kompatibilitas”Pengaturan 2FA membantu organisasi Anda memenuhi berbagai persyaratan kompatibilitas:
| Standar | Persyaratan | Bantuan 2FA |
|---|---|---|
| Bantuan 2FA | Pengendalian Akses | Mengatur autentikasi yang kuat untuk semua pengguna |
| ISO 27001 | Keamanan informasi | Tambahan lapisan verifikasi identitas |
| HIPAA | Pengelolaan akses | Mengamankan terhadap akses tidak sah |
| GDPR | Pelindungan data | Mengurangi risiko kompromi akun |
| PCI DSS | Kontrol autentikasi | Penuhi persyaratan autentikasi multi-faktor |
Next Steps
Bagian berjudul “Langkah Selanjutnya”- Konfigurasi 2FA pada akun Anda
- Belajar mengenai pengelolaan organisasi
- Konfigurasi API kunci untuk CI/CD
Teruskan dari Pengaturan 2FA
Bagian berjudul “Teruskan dari Pengaturan 2FA”Jika Anda menggunakan Pengaturan 2FA untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Compliance, Capgo Scanner Keamanan untuk alur produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur produk di Capgo Pusat Kepercayaan.