Saltare al contenuto

Attivazione 2FA

L'attivazione della 2FA (Two-Factor Authentication) consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di poter accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i tuoi dati.

Quando l'attuazione della 2FA è abilitata per un'organizzazione:

  • Tutti i membri devono avere la 2FA abilitata sul loro account Capgo
  • I membri senza 2FA saranno negati l'accesso agli app dell'organizzazione
  • Entrambi il pannello di controllo web e CLI applicheranno questo requisito
  • I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione

Come Funziona

Come Funziona

Sezione intitolata “Come Funziona”

Pannello di controllo Web

Sezione intitolata “Pannello di controllo Web”

  1. Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
  2. Si visualizza un messaggio di accesso negato
  3. Si viene reindirizzati per abilitare la 2FA nei propri impostazioni dell'account

CLI Access

CLI Accesso

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Naviga alle impostazioni dell'organizzazione
  2. Vai alla Area di sicurezza sezione
  3. Attiva Richiedi 2FA per tutti gli utenti
  4. Conferma l'azione

Puoi attivare l'attuazione della 2FA utilizzando il Capgo CLI:

Fermata di sistema
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Quando si attiva tramite CLI, verrà visualizzato:

  • Quali membri non hanno abilitato la verifica a due fattori
  • Un avviso se tu stesso non hai abilitato la verifica a due fattori
  • Una richiesta di conferma prima di applicare il cambiamento

Puoi elencare tutti i membri dell'organizzazione e lo stato della loro verifica a due fattori:

Fermata dei comandi
npx @capgo/cli organization members YOUR_ORG_ID

Questo visualizzerà:

  • Indirizzo email e ruolo del membro
  • Indipendentemente dal fatto che abbiano abilitato la 2FA
  • Una panoramica di quanti membri devono abilitare la 2FA

Nelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.

Se hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.

  • Comunica in anticipo: Dà ai membri almeno una settimana di preavviso prima di abilitare la gestione
  • Fornisci supporto: Condividi il guida di configurazione della 2FA con il tuo team
  • Verifica la preparazione: Utilizza npx @capgo/cli organization members per vedere chi ancora ha bisogno di abilitare la 2FA

Sezione intitolata “Dopo aver abilitato la gestione”

Comunica in anticipo
  • Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che si sono bloccati
  • Conserva i codici di backup: Ricorda ai membri di salvare i codici di backup 2FA
  • Verifica regolarmente: Controlla periodicamente che tutti i membri mantengano l'accesso 2FA
  • Usa le chiavi API: I sistemi CI/CD dovrebbero usare le chiavi API e non gli account degli utenti
  • Proprietari della chiave API: Assicurati che l'utente che ha creato le chiavi CI/CD API abbia abilitato l'accesso 2FA
  • Rotazione delle chiavi: Regolare la rotazione delle API chiavi utilizzate nei sistemi automatizzati

”Accesso negato: richiesta di autenticazione a due fattori”

Sezione intitolata “”Accesso negato: richiesta di autenticazione a due fattori””

Problema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.

Soluzione:

  1. Vai a Impostazioni dell'account
  2. Abilita la 2FA sul tuo account
  3. Prova ad accedere nuovamente all'organizzazione

Problema: Non puoi abilitare l'attivazione 2FA per la tua organizzazione.

Soluzione:

  • Assicurati di avere super_admin diritti nell'organizzazione
  • Abilita 2FA sul tuo account prima di tutto
  • Contatta il supporto se il problema persiste

Problema: i comandi CLI falliscono con errori legati alla sicurezza a due fattori.

Soluzione:

  • Verifica che la tua chiave API sia valida: npx @capgo/cli doctor
  • Assicurati che il proprietario della chiave API abbia abilitato la sicurezza a due fattori
  • Riaccedi se utilizzi l'autenticazione basata su login: npx @capgo/cli login

La sicurezza a due fattori aiuta la tua organizzazione a soddisfare i vari requisiti di conformità:

NormaRequisitoCome la sicurezza a due fattori aiuta
SOA 2Controlli di accessoAssicura un'autenticazione forte per tutti gli utenti
ISO 27001 Sicurezza dell'informazioneAggiunge un livello di verifica dell'identità
HIPAAGestione degli accessiProteggere contro l'accesso non autorizzato
GDPRProtezione dei datiRiduce il rischio di compromissione dell'account
PCI DSSControlli di autenticazioneRispetta i requisiti di autenticazione a fattore multipla

Passaggi successivi

Passaggi successivi

Continua da qui: attuazione della 2FA

Se stai utilizzando

Attuazione della 2FA 2FA Enforcement per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.