Attivazione 2FA
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
L'attivazione della 2FA (Two-Factor Authentication) consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di poter accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i tuoi dati.
Panoramica
Titolo della sezione “Panoramica”Quando l'attuazione della 2FA è abilitata per un'organizzazione:
- Tutti i membri devono avere la 2FA abilitata sul loro account Capgo
- I membri senza 2FA saranno negati l'accesso agli app dell'organizzazione
- Entrambi il pannello di controllo web e CLI applicheranno questo requisito
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
Come Funziona
Come FunzionaSezione intitolata “Come Funziona”
Pannello di controllo WebSezione intitolata “Pannello di controllo Web”
- Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
- Si visualizza un messaggio di accesso negato
- Si viene reindirizzati per abilitare la 2FA nei propri impostazioni dell'account
CLI Access
CLI AccessoWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againAbilitazione della forza della sicurezza a due fattori
Sottosezione intitolata “Abilitazione della forza della sicurezza a due fattori”Via Dashboard Web
Sottosezione intitolata “Via Dashboard Web”- Naviga alle impostazioni dell'organizzazione
- Vai alla Area di sicurezza sezione
- Attiva Richiedi 2FA per tutti gli utenti
- Conferma l'azione
Via CLI
Sezione intitolata “Via CLI”Puoi attivare l'attuazione della 2FA utilizzando il Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faQuando si attiva tramite CLI, verrà visualizzato:
- Quali membri non hanno abilitato la verifica a due fattori
- Un avviso se tu stesso non hai abilitato la verifica a due fattori
- Una richiesta di conferma prima di applicare il cambiamento
Verifica dello stato 2FA del membro
Sottosezione intitolata "Verifica dello stato 2FA del membro"Puoi elencare tutti i membri dell'organizzazione e lo stato della loro verifica a due fattori:
npx @capgo/cli organization members YOUR_ORG_IDQuesto visualizzerà:
- Indirizzo email e ruolo del membro
- Indipendentemente dal fatto che abbiano abilitato la 2FA
- Una panoramica di quanti membri devono abilitare la 2FA
Via Dashboard Web
Sezione intitolata “Via Dashboard Web”Nelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.
Configurazione della 2FA sul tuo account
Seleziona la sezione intitolata “Configurazione della 2FA sul tuo account”Se hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.
Prassi Migliorate
Seleziona la sezione intitolata “Prassi Migliorate”Prima di abilitare la forzatura
Sezione intitolata “Prima di abilitare la gestione”- Comunica in anticipo: Dà ai membri almeno una settimana di preavviso prima di abilitare la gestione
- Fornisci supporto: Condividi il guida di configurazione della 2FA con il tuo team
- Verifica la preparazione: Utilizza
npx @capgo/cli organization membersper vedere chi ancora ha bisogno di abilitare la 2FA
Sezione intitolata “Dopo aver abilitato la gestione”
Comunica in anticipo- Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che si sono bloccati
- Conserva i codici di backup: Ricorda ai membri di salvare i codici di backup 2FA
- Verifica regolarmente: Controlla periodicamente che tutti i membri mantengano l'accesso 2FA
Per pipeline CI/CD
: Sezione intitolata “Per pipeline CI/CD”- Usa le chiavi API: I sistemi CI/CD dovrebbero usare le chiavi API e non gli account degli utenti
- Proprietari della chiave API: Assicurati che l'utente che ha creato le chiavi CI/CD API abbia abilitato l'accesso 2FA
- Rotazione delle chiavi: Regolare la rotazione delle API chiavi utilizzate nei sistemi automatizzati
Risolvere i problemi
Sezione intitolata “Risolvere i problemi””Accesso negato: richiesta di autenticazione a due fattori”
Sezione intitolata “”Accesso negato: richiesta di autenticazione a due fattori””Problema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.
Soluzione:
- Vai a Impostazioni dell'account
- Abilita la 2FA sul tuo account
- Prova ad accedere nuovamente all'organizzazione
”Impossibile abilitare l'attivazione 2FA”
Sottosezione intitolata “”Impossibile abilitare l'attivazione 2FA””Problema: Non puoi abilitare l'attivazione 2FA per la tua organizzazione.
Soluzione:
- Assicurati di avere
super_admindiritti nell'organizzazione - Abilita 2FA sul tuo account prima di tutto
- Contatta il supporto se il problema persiste
CLI Comandi che falliscono
Sottosezione intitolata “CLI Comandi che falliscono”Problema: i comandi CLI falliscono con errori legati alla sicurezza a due fattori.
Soluzione:
- Verifica che la tua chiave API sia valida:
npx @capgo/cli doctor - Assicurati che il proprietario della chiave API abbia abilitato la sicurezza a due fattori
- Riaccedi se utilizzi l'autenticazione basata su login:
npx @capgo/cli login
Conformità
Sezione intitolata “Conformità”La sicurezza a due fattori aiuta la tua organizzazione a soddisfare i vari requisiti di conformità:
| Norma | Requisito | Come la sicurezza a due fattori aiuta |
|---|---|---|
| SOA 2 | Controlli di accesso | Assicura un'autenticazione forte per tutti gli utenti |
| ISO 27001 | Sicurezza dell'informazione | Aggiunge un livello di verifica dell'identità |
| HIPAA | Gestione degli accessi | Proteggere contro l'accesso non autorizzato |
| GDPR | Protezione dei dati | Riduce il rischio di compromissione dell'account |
| PCI DSS | Controlli di autenticazione | Rispetta i requisiti di autenticazione a fattore multipla |
Passaggi successivi
Passaggi successivi- Configura la 2FA sul tuo account
- Impara a gestire le organizzazioni
- Configura le chiavi API per CI/CD
Continua da qui: attuazione della 2FA
Se stai utilizzandoAttuazione della 2FA 2FA Enforcement per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.