Attuazione dell'autenticazione a due fattori
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
La richiesta di autenticazione a due fattori (2FA) per l'organizzazione consente agli amministratori di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza piÚ alto per le tue app e i dati.
Panoramica
Sezione intitolata âPanoramicaâQuando l'attivazione della 2FA per un'organizzazione è abilitata:
- Tutti i membri devono avere abilitata la 2FA sul loro account Capgo
- I membri senza 2FA saranno negati l'accesso alle app dell'organizzazione
- Sia il pannello di controllo web che CLI applicheranno questa richiesta
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
Come Funziona
Sottosezione intitolata âCome FunzionaâPannello di controllo Web
Sottosezione intitolata âPannello di controllo WebâQuando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
- Si visualizza un messaggio di accesso negato
- Si viene reindirizzati per abilitare la 2FA nei propri impostazioni dell'account
- Una volta abilitata, si può accedere all'organizzazione normalmente
CLI Accesso
Sezione intitolata âCLI AccessoâQuando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:
đ Access Denied: Two-Factor Authentication Requiredâââââââââââââââââââââââââââââââââââââââââââââââââââââââ
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againAbilitazione della 2FA obbligatoria
Sezione intitolata âAbilitazione della 2FA obbligatoriaâPannello di controllo Web
Sezione intitolata âPannello di controllo Webâ- Naviga alle impostazioni dell'organizzazione
- Vai al Sicurezza sezione
- Attiva/Disattiva Richiedi la verifica a due fattori per tutti i membri
- Conferma l'azione
Puoi attivare la verifica a due fattori per tutti i membri utilizzando il Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faQuando si abilita tramite CLI, verrĂ visualizzato:
- I membri che non hanno abilitato la 2FA
- Un avviso se non hai abilitato la 2FA tu stesso
- Un prompt di conferma prima di applicare il cambiamento
Verifica dello stato 2FA dei membri
Sezione intitolata âVerifica dello stato 2FA dei membriâTramite CLI
Sezione intitolata âTramite CLIâPuoi elencare tutti i membri dell'organizzazione e lo stato della 2FA:
npx @capgo/cli organization members YOUR_ORG_IDSi visualizzerĂ :
- Indirizzo email e ruolo del membro
- Se hanno abilitato la 2FA
- Una panoramica di quanti membri devono abilitare la 2FA
Via Dashboard Web
Sezione intitolata âVia Dashboard WebâNelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.
Configurazione della 2FA sul tuo account
Sezione intitolata âConfigurazione della 2FA sul tuo accountâSe hai bisogno di abilitare la 2FA sul tuo account, consulta il nostro Guida di configurazione della 2FA.
Migliori Pratiche
Sezione intitolata âMigliori PraticheâPrima di Abilitare la Vigilanza
Sezione intitolata âPrima di Abilitare la Vigilanzaâ- Comunicare in anticipo: Dare ai membri almeno una settimana di preavviso prima di abilitare la vigilanza
- Fornire supporto: Condividere il guida di configurazione della sicurezza a due fattori con il tuo team
- Verificare la preparazione: Utilizzare
npx @capgo/cli organization membersper vedere chi ancora non ha abilitato la 2FA
Dopo l'attivazione dell'attuazione
Sezione intitolata âDopo l'attivazione dell'attuazioneâ- Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che si sono bloccati
- Tieni i codici di backup: Ricorda ai membri di salvare i codici di backup della 2FA
- Verifica regolarmente: Controlla periodicamente che tutti i membri mantengano la 2FA
Per le pipeline CI/CD
Sezione intitolata âPer le pipeline CI/CDâ- Usa le chiavi API: I sistemi CI/CD dovrebbero utilizzare le chiavi API, non gli account degli utenti
- Proprietari della chiave API: Assicurarsi che l'utente che ha creato le chiavi CI/CD API abbia abilitato la 2FA
- Rotazione delle chiavi: Rotare regolarmente le chiavi API utilizzate nei sistemi automatizzati
Risoluzione dei problemi
Sottosezione intitolata âRisoluzione dei problemiââAccesso negato: richiesta di autenticazione a due fattoriâ
Sottosezione intitolata ââAccesso negato: richiesta di autenticazione a due fattoriââProblema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.
Soluzione:
- Vai a Impostazioni del conto
- Abilita la verifica a due fattori sul tuo account
- Riprova ad accedere all'organizzazione
Non è possibile abilitare la verifica a due fattori obbligatoria
Sezione intitolata âNon è possibile abilitare la verifica a due fattori obbligatoriaâProblema: Non puoi abilitare la verifica a due fattori obbligatoria per la tua organizzazione.
Soluzione:
- Assicurati di avere
super_admindiritti nell'organizzazione - Abilita la verifica a due fattori sul tuo account prima
- Se il problema persiste, contatta il supporto
CLI Comandi che falliscono
Sezione intitolata âCLI Comandi che fallisconoâProblemaIl problema è che i comandi CLI falliscono con errori legati alla sicurezza a due fattori.
Soluzione:
- Verifica che il tuo API chiave sia valida:
npx @capgo/cli doctor - Assicurati che il proprietario della API chiave abbia abilitato la sicurezza a due fattori.
- Riaccedi se utilizzi l'autenticazione basata sul login:
npx @capgo/cli login
ConformitĂ
Sezione intitolata âConformitĂ âLa sicurezza a due fattori aiuta il tuo organismo a soddisfare i requisiti di conformitĂ vari:
| Standard | Requisito | Come 2FA Aiuta |
|---|---|---|
| SOC 2 | Controlli di accesso | Assicura un'autenticazione forte per tutti gli utenti |
| ISO 27001 | Sicurezza delle informazioni | Aggiunge un livello di verifica dell'identitĂ |
| HIPAA | Gestione degli accessi | Proteggere contro l'accesso non autorizzato |
| Diritti dell'utente | Protezione dei dati | Riduce il rischio di compromissione dell'account |
| PCI DSS | Controlli di autenticazione | Rispetta i requisiti di autenticazione a piĂš fattori |
Passaggi successivi
Sezione intitolata âPassaggi successiviâ- Configura la 2FA sul tuo account
- Scopri la gestione delle organizzazioni
- Configura le chiavi API per CI/CD
Continua dall'attuazione della 2FA
Sezione intitolata âContinua dall'attuazione della sicurezza 2FAâSe stai utilizzando Attuazione della sicurezza 2FA per pianificare la sicurezza e la conformitĂ , connettilo con Crittografia per i dettagli di implementazione in Crittografia, ConformitĂ per i dettagli di implementazione in ConformitĂ , Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, Capgo Trust Center for the product workflow in Capgo Trust Center.