Saltare al contenuto

Esecuzione della verifica a due fattori

L'attivazione della sicurezza a due fattori (2FA) per l'organizzazione consente agli amministratori di richiedere a tutti i membri di avere abilitata la sicurezza a due fattori sulle loro account prima di poter accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i dati.

Quando l'attivazione della sicurezza a due fattori è abilitata per un'organizzazione:

  • Tutti i membri devono avere abilitata la sicurezza a due fattori sul loro Capgo account
  • I membri senza sicurezza a due fattori saranno negati l'accesso alle app dell'organizzazione
  • Sia la dashboard web che CLI applicheranno questa richiesta
  • I nuovi membri devono abilitare la sicurezza a due fattori prima di poter accedere alle risorse dell'organizzazione

Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:

  1. Vedrai un messaggio di accesso negato
  2. Ti verrà diretto per abilitare la 2FA nei tuoi impostazioni dell'account
  3. Una volta abilitata, potrai accedere all'organizzazione normalmente

Quando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Naviga alle impostazioni dell'organizzazione
  2. Vai al Security sezione
  3. Attiva Richiedi la 2FA per tutti i membri
  4. Conferma l'azione

Puoi abilitare l'attivazione obbligatoria della 2FA utilizzando il Capgo CLI:

Finestra del terminale
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Quando si abilita tramite CLI, ti verrà mostrato:

  • I membri che non hanno abilitato la 2FA
  • Un avviso se non hai abilitato la 2FA tu stesso
  • Un prompt di conferma prima di applicare il cambiamento

Puoi elencare tutti i membri dell'organizzazione e lo stato del loro 2FA:

Finestra del terminale
npx @capgo/cli organization members YOUR_ORG_ID

Ciò mostrerà:

  • Indirizzo email e ruolo del membro
  • Se hanno abilitato il 2FA
  • Una panoramica di quanti membri devono abilitare il 2FA

Impostazione del 2FA sul tuo account

Se hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.

  • Comunica in anticipo: Informati i membri almeno una settimana prima di abilitare la gestione
  • : Condividi ilguida di configurazione della 2FA Sezione intitolata “Prima di abilitare la gestione” con il tuo team
  • Verifica la prontezza: Utilizza npx @capgo/cli organization members per vedere chi ancora deve abilitare la 2FA
  • Monitorare le problematiche di accesso: Sii disponibile per aiutare i membri che si sono bloccati
  • Conserva i codici di backup: Ricorda ai membri di salvare i codici di backup della 2FA
  • Verifica regolarmente: Verifica periodicamente che tutti i membri mantengano la 2FA
  • Usare le chiavi API: I sistemi CI/CD dovrebbero utilizzare le chiavi API e non gli account degli utenti
  • Proprietari delle chiavi API: Assicurarsi che l'utente che ha creato le chiavi CI/CD API abbia abilitato la 2FA
  • Rimuovere le chiavi: Rimuovere regolarmente le chiavi API utilizzate nei sistemi automatizzati

”Accesso negato: richiesta di autenticazione a due fattori”

Sezione intitolata “”Accesso negato: richiesta di autenticazione a due fattori””

Problema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.

Soluzione:

  1. Vai a Impostazioni account
  2. Abilita la verifica a due fattori sul tuo account
  3. Prova ad accedere nuovamente all'organizzazione

”Non è possibile abilitare l'attivazione della verifica a due fattori”

Sezione intitolata “”Non è possibile abilitare l'attivazione della verifica a due fattori””

Problema: Non puoi abilitare l'attivazione della verifica a due fattori per la tua organizzazione.

Soluzione:

  • Assicurati di avere super_admin diritti nell'organizzazione
  • Abilita l'autenticazione a due fattori sul tuo account prima di tutto
  • Contatta il supporto se il problema persiste

Problema: i comandi CLI falliscono con errori legati all'autenticazione a due fattori.

Soluzione:

  • Verifica che il tuo API chiave sia valida: npx @capgo/cli doctor
  • Assicurati che il proprietario della API chiave abbia abilitato l'autenticazione a due fattori
  • Riaccedi se utilizzi l'autenticazione basata sul login: npx @capgo/cli login

La gestione della 2FA aiuta il tuo organismo a soddisfare diversi requisiti di conformità:

StandardRequisitoCome la 2FA aiuta
SOC 2Controllo degli accessiAssicura un'autenticazione forte per tutti gli utenti
ISO 27001Sicurezza delle informazioniAggiunge un livello di verifica dell'identità
HIPAAGestione dell'accessoProteggere contro l'accesso non autorizzato
GDPRProtezione dei datiRiduce il rischio di compromissione dell'account
PCI DSSControlli di autenticazioneIncontra i requisiti di autenticazione a più fattori