Attivazione della 2FA
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
L'attivazione della sicurezza a due fattori (2FA) consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la sicurezza a due fattori sulle loro account prima di accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza piÚ alto per le tue app e i dati.
Panoramica
Sommario intitolato âPanoramicaâQuando l'attivazione dell'accesso a due fattori (2FA) è abilitata per un'organizzazione:
- Tutti i membri devono avere il 2FA abilitato sul loro account Capgo
- I membri senza 2FA saranno negati l'accesso alle app dell'organizzazione
- Sia il pannello di controllo web che CLI applicheranno questo requisito
- I nuovi membri devono abilitare il 2FA prima di poter accedere alle risorse dell'organizzazione
How It Works
Sezione intitolata âCome funzionaâDashboard Web
Sezione intitolata âDashboard WebâQuando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
- Si vedrĂ un messaggio di accesso negato
- Si verrĂ diretti a abilitare la 2FA nei impostazioni dell'account
- Una volta abilitata, si può accedere all'organizzazione normalmente
CLI Accesso
Sezione intitolata âCLI AccessoâQuando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:
đ Access Denied: Two-Factor Authentication Requiredâââââââââââââââââââââââââââââââââââââââââââââââââââââââ
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againAbilita l'Esecuzione della 2FA
Sezione intitolata âAbilita l'Esecuzione della 2FAâVia Dashboard Web
Sezione intitolata âVia Dashboard Webâ- Naviga alle impostazioni dell'organizzazione
- Vai alle Sicurezza sezione
- Alternare Richiedi 2FA per tutti i membri
- Conferma l'azione
Puoi abilitare l'attuazione del 2FA utilizzando il Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faQuando si abilita tramite CLI, ti verrĂ mostrato:
- Quali membri non hanno abilitato il 2FA
- Una raccomandazione se non hai abilitato la 2FA da te stesso
- Una conferma prima di applicare il cambiamento
Verifica lo stato 2FA del membro
Sezione intitolata âVerifica lo stato 2FA del membroâPuoi elencare tutti i membri dell'organizzazione e lo stato 2FA:
npx @capgo/cli organization members YOUR_ORG_IDQuesto mostrerĂ :
- Email e ruolo del membro
- Se hanno abilitato la 2FA
- Riepilogo di quanti membri devono abilitare la 2FA
Via Web Dashboard
Sezione intitolata âVia Web DashboardâNelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.
Configurazione della 2FA sul tuo account
Sezione intitolata âConfigurazione della 2FA sul tuo accountâSe hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.
Pratiche raccomandate
Sezione intitolata âPratiche raccomandateâPrima di abilitare la gestione
Sezione intitolata âPrima di abilitare la gestioneâ- Comunica in anticipo: DĂ ai membri almeno una settimana di preavviso prima di abilitare l'attuazione
- Fornisci supporto: Condividi il guida di configurazione della 2FA con il tuo team
- Verifica la prontezza: Utilizza
npx @capgo/cli organization membersper vedere chi ancora deve abilitare la 2FA
Dopo l'abilitazione dell'attuazione
Sottosezione intitolata âDopo l'abilitazione dell'attuazioneâ- Monitora le questioni di accesso: Sii disponibile per aiutare i membri che si sono bloccati
- Conserva codici di backup: Ricorda ai membri di salvare i codici di backup 2FA
- Revisiona regolarmente: Verifica periodicamente che tutti i membri mantengano l'2FA
Per pipeline CI/CD
Sottosezione intitolata âPer pipeline CI/CDâ- Usa chiavi API: Le pipeline CI/CD dovrebbero utilizzare le chiavi API e non gli account degli utenti
- Proprietari della chiave API: Assicurati che l'utente che ha creato le chiavi CI/CD API abbia abilitato l'2FA
- Rimuovi le chiavi: Regularly rotate le chiavi API utilizzate nei sistemi automatizzati
Risoluzione dei problemi
Sottosezione intitolata âRisoluzione dei problemiââAcceso negato: richiesta di autenticazione a due fattori obbligatoriaâ
Sottosezione intitolata ââAcceso negato: richiesta di autenticazione a due fattori obbligatoriaââProblema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.
Soluzione:
- Vai a Impostazioni dell'account
- Abilita l'autenticazione a due fattori sul tuo account
- Prova ad accedere nuovamente all'organizzazione.
Non è possibile abilitare l'attivazione a due fattori per l'organizzazione
Sezione intitolata "Non è possibile abilitare l'attivazione a due fattori per l'organizzazione"Problema: Non puoi abilitare l'attivazione a due fattori per l'organizzazione.
Soluzione:
- Assicurati di avere
super_admindiritti nell'organizzazione - Abilita l'attivazione a due fattori sul tuo account prima
- Contatta il supporto se il problema persiste
CLI Comandi che falliscono
Sezione intitolata "CLI Comandi che falliscono"Problema: I comandi CLI falliscono con errori legati alla 2FA.
Soluzione:
- Verifica che la tua chiave API sia valida:
npx @capgo/cli doctor - Assicurati che il proprietario della chiave API abbia abilitato la 2FA
- Riaccedi se utilizzi l'autenticazione basata sul login:
npx @capgo/cli login
ConformitĂ
Sottosezione intitolata âConformitĂ âL'attuazione della 2FA aiuta la tua organizzazione a soddisfare vari requisiti di conformitĂ :
| Norma | Requisito | In che modo la 2FA aiuta |
|---|---|---|
| SOC 2 | Accessi di controllo | Assicura un'autenticazione forte per tutti gli utenti |
| ISO 27001 | Sicurezza dell'informazione | Aggiunge un livello di verifica dell'identitĂ |
| HIPAA | Gestione degli accessi | Protegge contro l'accesso non autorizzato |
| GDPR | Protezione dei dati | Riduce il rischio di compromissione dell'account |
| PCI DSS | Controlli di autenticazione | Rispetta i requisiti di autenticazione a piĂš fattori |
Passaggi successivi
Sezione intitolata âPassaggi successiviâ- Configura la 2FA sul tuo account
- Impara a gestire le organizzazioni
- Configura le API chiavi per CI/CD
Continua da qui con l'attivazione della 2FA
Sezione intitolata âContinua da qui con l'attivazione della 2FAâSe stai utilizzando Attivazione della 2FA per pianificare la sicurezza e la conformitĂ , connettilo con Crittografia per il dettaglio di implementazione in Crittografia, ConformitĂ per il dettaglio di implementazione in ConformitĂ , Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.