Saltare al contenuto

Attuazione dell'autenticazione a due fattori

La richiesta di autenticazione a due fattori (2FA) per l'organizzazione consente agli amministratori di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza piÚ alto per le tue app e i dati.

Quando l'attivazione della 2FA per un'organizzazione è abilitata:

  • Tutti i membri devono avere abilitata la 2FA sul loro account Capgo
  • I membri senza 2FA saranno negati l'accesso alle app dell'organizzazione
  • Sia il pannello di controllo web che CLI applicheranno questa richiesta
  • I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione

Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:

  1. Si visualizza un messaggio di accesso negato
  2. Si viene reindirizzati per abilitare la 2FA nei propri impostazioni dell'account
  3. Una volta abilitata, si può accedere all'organizzazione normalmente

Quando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Naviga alle impostazioni dell'organizzazione
  2. Vai al Sicurezza sezione
  3. Attiva/Disattiva Richiedi la verifica a due fattori per tutti i membri
  4. Conferma l'azione

Puoi attivare la verifica a due fattori per tutti i membri utilizzando il Capgo CLI:

Finestra del terminale
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Quando si abilita tramite CLI, verrĂ  visualizzato:

  • I membri che non hanno abilitato la 2FA
  • Un avviso se non hai abilitato la 2FA tu stesso
  • Un prompt di conferma prima di applicare il cambiamento

Puoi elencare tutti i membri dell'organizzazione e lo stato della 2FA:

Finestra del terminale
npx @capgo/cli organization members YOUR_ORG_ID

Si visualizzerĂ :

  • Indirizzo email e ruolo del membro
  • Se hanno abilitato la 2FA
  • Una panoramica di quanti membri devono abilitare la 2FA

Nelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.

Se hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.

  • Comunicare in anticipo: Dare ai membri almeno una settimana di preavviso prima di abilitare la vigilanza
  • Fornire supporto: Condividere il guida di configurazione della sicurezza a due fattori con il tuo team
  • Verificare la preparazione: Utilizzare npx @capgo/cli organization members per vedere chi ancora non ha abilitato la 2FA
  • Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che si sono bloccati
  • Tieni i codici di backup: Ricorda ai membri di salvare i codici di backup della 2FA
  • Verifica regolarmente: Controlla periodicamente che tutti i membri mantengano la 2FA
  • Usa le chiavi API: I sistemi CI/CD dovrebbero utilizzare le chiavi API, non gli account degli utenti
  • Proprietari della chiave API: Assicurarsi che l'utente che ha creato le chiavi CI/CD API abbia abilitato la 2FA
  • Rotazione delle chiavi: Rotare regolarmente le chiavi API utilizzate nei sistemi automatizzati

Problema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.

Soluzione:

  1. Vai a Impostazioni del conto
  2. Abilita la verifica a due fattori sul tuo account
  3. Riprova ad accedere all'organizzazione

Non è possibile abilitare la verifica a due fattori obbligatoria

Sezione intitolata “Non è possibile abilitare la verifica a due fattori obbligatoria”

Problema: Non puoi abilitare la verifica a due fattori obbligatoria per la tua organizzazione.

Soluzione:

  • Assicurati di avere super_admin diritti nell'organizzazione
  • Abilita la verifica a due fattori sul tuo account prima
  • Se il problema persiste, contatta il supporto

ProblemaIl problema è che i comandi CLI falliscono con errori legati alla sicurezza a due fattori.

Soluzione:

  • Verifica che il tuo API chiave sia valida: npx @capgo/cli doctor
  • Assicurati che il proprietario della API chiave abbia abilitato la sicurezza a due fattori.
  • Riaccedi se utilizzi l'autenticazione basata sul login: npx @capgo/cli login

La sicurezza a due fattori aiuta il tuo organismo a soddisfare i requisiti di conformitĂ  vari:

StandardRequisitoCome 2FA Aiuta
SOC 2Controlli di accessoAssicura un'autenticazione forte per tutti gli utenti
ISO 27001Sicurezza delle informazioniAggiunge un livello di verifica dell'identitĂ 
HIPAAGestione degli accessiProteggere contro l'accesso non autorizzato
Diritti dell'utenteProtezione dei datiRiduce il rischio di compromissione dell'account
PCI DSSControlli di autenticazioneRispetta i requisiti di autenticazione a piĂš fattori

Se stai utilizzando Attuazione della sicurezza 2FA per pianificare la sicurezza e la conformitĂ , connettilo con Crittografia per i dettagli di implementazione in Crittografia, ConformitĂ  per i dettagli di implementazione in ConformitĂ , Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, Capgo Trust Center for the product workflow in Capgo Trust Center.