Pengaturan 2FA
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Pelaksanaan Autentikasi Dua Faktor (2FA) memungkinkan administrator organisasi untuk memerlukan semua anggota untuk memiliki 2FA diaktifkan pada akun mereka sebelum mengakses sumber daya organisasi. Hal ini memastikan tingkat keamanan yang lebih tinggi untuk aplikasi dan data Anda.
Ringkasan
Judul Bagian: “Pendahuluan”Ketika pengaturan 2FA diaktifkan untuk sebuah organisasi:
- Tentu saja semua anggota harus memiliki 2FA diaktifkan di akun mereka Capgo
- Anggota yang tidak memiliki 2FA akan ditolak akses ke aplikasi organisasi
- Baik dashboard web maupun CLI akan mengenakan persyaratan ini
- Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
Bagaimana Cara Kerjanya
Bagaimana Cara KerjanyaBagian berjudul “Bagaimana Cara Kerjanya”
Panel Kontrol WebBagian berjudul “Panel Kontrol Web”
- Ketika Anda mencoba mengakses organisasi yang memerlukan 2FA, dan Anda tidak mengaktifkannya:
- Anda akan melihat pesan akses ditolak
- Anda akan diarahkan untuk mengaktifkan 2FA di pengaturan akun Anda
CLI Access
CLI AksesWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againMengaktifkan Pengaturan 2FA
Bab yang berjudul “Mengaktifkan Pengaturan 2FA”Melalui Dashboard Web
Bab yang berjudul “Melalui Dashboard Web”- Navigasikan ke pengaturan organisasi Anda
- Pergi ke bagian Keamanan bagian
- Tampilkan Minta 2FA untuk semua anggota
- Konfirmasi aksi
Melalui CLI
Bab berjudul “Melalui CLI”Anda dapat mengaktifkan pengaturan 2FA menggunakan Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faSaat mengaktifkan melalui CLI, Anda akan melihat:
- Anggota mana yang tidak memiliki 2FA diaktifkan
- Peringatan jika Anda sendiri tidak memiliki 2FA diaktifkan
- Konfirmasi prompt sebelum menerapkan perubahan
Memeriksa Status 2FA Anggota
Judul bagian "Memeriksa Status 2FA Anggota"Dengan CLI
Judul bagian "Dengan CLI"Anda dapat menampilkan semua anggota organisasi dan status 2FA mereka:
npx @capgo/cli organization members YOUR_ORG_IDIni akan menampilkan:
- Alamat email anggota dan peran
- Apakah mereka telah mengaktifkan 2FA
- Ringkasan jumlah anggota yang perlu mengaktifkan 2FA
Melalui Dashboard Web
Bagian berjudul “Melalui Dashboard Web”Pada pengaturan organisasi Anda, Anda dapat melihat apakah setiap anggota telah mengaktifkan 2FA.
Pengaturan 2FA pada Akun Anda
Bagian berjudul “Pengaturan 2FA pada Akun Anda”Jika Anda perlu mengaktifkan 2FA pada akun Anda, lihat panduan pengaturan autentikasi dua faktor kami Praktik Terbaik.
Bagian berjudul “Praktik Terbaik”
Sebelum Mengaktifkan PengaturanSebelum Mengaktifkan Pengaturan
Bagian berjudul “Sebelum Mengaktifkan Pengaturan”- Komunikasikan terlebih dahulu: Berikan pemberitahuan kepada anggota setidaknya satu minggu sebelum mengaktifkan pengaturan
- Berikan dukungan: Bagikan Petunjuk pengaturan 2FA dengan tim Anda
- Periksa kesiapan: Gunakan
npx @capgo/cli organization membersuntuk melihat siapa yang masih perlu mengaktifkan 2FA
Setelah Mengaktifkan Pengaturan
Bagian berjudul “Setelah Mengaktifkan Pengaturan”- Mengawasi masalah akses: Siap membantu anggota yang terkunci
- Simpan kode cadangan: Ingatkan anggota untuk menyimpan kode cadangan 2FA mereka
- Review secara berkala: Periksa secara berkala bahwa semua anggota memelihara 2FA
Untuk Pipelines CI/CD
: Bagian berjudul “Untuk Pipelines CI/CD”- Pakai kunci API: Sistem CI/CD harus menggunakan kunci API bukan akun pengguna
- Pemilik kunci API: Pastikan pengguna yang membuat kunci CI/CD API memiliki 2FA diaktifkan
- Putul kunci: Rutinlah memutul API kunci yang digunakan dalam sistem otomatis
Pengaturan
contextJudul bagian “Pengaturan”
”Ditolak Akses: Pengaturan Otorisasi Dua Faktor Diperlukan”Judul bagian “”Ditolak Akses: Pengaturan Otorisasi Dua Faktor Diperlukan””Masalah
: Anda melihat pesan kesalahan ini ketika mencoba mengakses organisasi.:
- Pengaturan Pergi ke
- Pengaturan Akun Saya
- Silakan akses organisasi lagi
”Tidak dapat mengaktifkan pengaturan 2FA”
Judul bagian “”Tidak dapat mengaktifkan pengaturan 2FA””Masalah: Anda tidak dapat mengaktifkan pengaturan 2FA untuk organisasi Anda.
Pembahasan:
- Pastikan Anda memiliki
super_adminhak di organisasi - Mengaktifkan 2FA di akun Anda sendiri terlebih dahulu
- Hubungi dukungan jika masalah tetap berlanjut
CLI Commands Failing
Komando CLI gagalMasalah: Perintah CLI gagal dengan kesalahan terkait 2FA.
Pembahasan:
- Pastikan kunci API Anda valid:
npx @capgo/cli doctor - Pastikan pemilik kunci API memiliki 2FA diaktifkan
- Reautentikasi jika menggunakan autentikasi berbasis login:
npx @capgo/cli login
Kemampuan Kompatibilitas
Bab berjudul “Kemampuan Kompatibilitas”Pengaturan 2FA membantu organisasi Anda memenuhi berbagai persyaratan kompatibilitas:
| Standar | Persyaratan | Bagaimana 2FA Membantu |
|---|---|---|
| Sertifikasi SOC 2 | Kontrol Akses | Menggunakan metode autentikasi yang kuat untuk semua pengguna |
| Sertifikasi ISO 27001 | Keamanan Informasi | Menambahkan lapisan verifikasi identitas |
| Sertifikasi HIPAA | Pengelolaan Akses | Mengamankan terhadap akses tidak sah |
| Sertifikasi GDPR | Pelindung Data | Mengurangi risiko kompromi akun |
| Kontrol Keamanan Autentikasi | Kontrol Autentikasi | Penuhi persyaratan autentikasi multi-faktor |
Langkah Selanjutnya
Langkah Selanjutnya- Konfigurasi 2FA pada akun Anda
- Belajar mengenai pengelolaan organisasi
- Konfigurasi kunci API untuk CI/CD
Teruskan dari Pengaturan 2FA
Pengaturan 2FAJika Anda menggunakan Pengaturan 2FA Untuk merencanakan keamanan dan kinerja, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kinerja untuk detail implementasi di Kinerja, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.