Attivazione 2FA
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
L'attivazione della 2FA (Two-Factor Authentication) consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di poter accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i dati.
Panoramica
Sezione intitolata “Panoramica”Quando l'attivazione della 2FA è abilitata per un'organizzazione:
- Tutti i membri devono avere la 2FA abilitata sul loro account Capgo
- I membri senza 2FA saranno negati l'accesso agli app dell'organizzazione
- Entrambi il dashboard web e CLI applicheranno questa richiesta
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
Come Funziona
Sezione intitolata “Come Funziona”Pannello Web
Sezione intitolata “Pannello Web”Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
- Si vedrà un messaggio di accesso negato
- Si verrà diretti a abilitare la 2FA nei propri impostazioni dell'account
- Una volta abilitata, si può accedere all'organizzazione normalmente
CLI Accesso
Sezione intitolata “CLI Accesso”Quando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againAbilitazione della coercizione 2FA
Sezione intitolata “Abilitazione della coercizione 2FA”Via Dashboard Web
Sezione intitolata “Via Dashboard Web”- Naviga alle impostazioni dell'organizzazione
- Vai alla Area di sicurezza Sezione
- Attiva Richiedi 2FA per tutti gli utenti
- Conferma l'azione
Via CLI
Sezione intitolata “Via CLI”Puoi attivare l'attuazione della 2FA utilizzando il Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faQuando si attiva tramite CLI, verrà visualizzato:
- Quali membri non hanno abilitato la 2FA
- Un avviso se tu stesso non hai abilitato la 2FA
- Una richiesta di conferma prima di applicare il cambiamento
Verifica lo stato 2FA del membro
Sezione intitolata “Verifica lo stato 2FA del membro”Via CLI
Sezione intitolata “Via CLI”Puoi elencare tutti i membri dell'organizzazione e lo stato 2FA:
npx @capgo/cli organization members YOUR_ORG_IDCiò mostrerà:
- Indirizzo email e ruolo del membro
- Se hanno abilitato la 2FA
- Riepilogo di quanti membri devono abilitare la 2FA
Via Dashboard Web
Sezione intitolata “Via Dashboard Web”Nelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.
Configurazione della 2FA sul tuo account
Se devi abilitare la 2FA sul tuo account, consulta il nostroGuida di configurazione della autenticazione a due fattori Pratiche raccomandate.
Sezione intitolata “Pratiche raccomandate”
Prima di abilitare la coercizioneWhether they have 2FA enabled
Sezione intitolata “Prima di abilitare la gestione”- Comunicare in anticipo: Dare ai membri almeno una settimana di preavviso prima di abilitare la gestione
- Fornire supporto: Condividere il guida di configurazione della 2FA con il tuo team
- Verificare la preparazione: Utilizzare
npx @capgo/cli organization membersper vedere chi ancora ha bisogno di abilitare la 2FA
Dopo l'Abilitazione della Gestione
Sezione intitolata “Dopo l'Abilitazione della Gestione”- Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che sono stati bloccati fuori
- Conserva i codici di backup: Ricorda ai membri di salvare i codici di backup 2FA
- Verifica regolarmente: Verifica periodicamente che tutti i membri mantengano l'accesso 2FA
Per le pipeline CI/CD
: Sezione intitolata “Per le pipeline CI/CD”- Usa le chiavi API: I sistemi CI/CD dovrebbero usare le chiavi API e non gli account degli utenti
- I proprietari della chiave API: Assicurati che l'utente che ha creato le chiavi CI/CD API abbia abilitato l'accesso 2FA
- Rimuovi le chiavi: Rimuovi regolarmente le API chiavi utilizzate nei sistemi automatizzati
Sezione intitolata “Risolvere i problemi”
“Accesso Negato: Richiesta di Autenticazione a Due Fattori”Sezione intitolata ““Accesso Negato: Richiesta di Autenticazione a Due Fattori””Problema
: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.:
- Soluzione Vai a
- Impostazioni dell'Account
- Prova ad accedere nuovamente all'organizzazione
“Impossibile abilitare l'attivazione della 2FA”
Sottosezione intitolata ““Impossibile abilitare l'attivazione della 2FA””Problema: Non puoi abilitare l'attivazione della 2FA per la tua organizzazione.
Soluzione:
- Assicurati di avere
super_admindiritti nell'organizzazione - Abilita la 2FA sul tuo account prima di tutto
- Contatta il supporto se il problema persiste
CLI Comandi che falliscono
Sottosezione intitolata “CLI Comandi che falliscono”Problema: i comandi CLI falliscono con errori legati alla sicurezza a due fattori.
Soluzione:
- Verifica che la tua chiave API sia valida:
npx @capgo/cli doctor - Assicurati che il proprietario della chiave API abbia abilitato la sicurezza a due fattori
- Riaccedi se utilizzi l'autenticazione basata sul login:
npx @capgo/cli login
Conformità
Sezione intitolata “Conformità”L'attuazione della sicurezza a due fattori aiuta la tua organizzazione a soddisfare i vari requisiti di conformità:
| Norma | Requisito | Come la sicurezza a due fattori aiuta |
|---|---|---|
| SIC 2 | Controlli di accesso | Assicura un'autenticazione forte per tutti gli utenti |
| SIC 27001 | Sicurezza delle informazioni | Aggiunge un livello di verifica dell'identità |
| HIPAA | Gestione degli accessi | Proteggere contro l'accesso non autorizzato |
| RGPD | Protezione dei dati | Riduce il rischio di compromissione del conto |
| PCI DSS | Controlli di autenticazione | Soddisfa i requisiti di autenticazione a più fattori |
Passaggi successivi
Passaggi successivi- Configura la 2FA sul tuo account
- Impara a gestire le organizzazioni
- Configura le chiavi API per CI/CD
Continua da qui: attuazione della 2FA
Se stai utilizzandoAttuazione della 2FA 2FA Enforcement per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia Conformità per il dettaglio di implementazione in Conformità Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust