Attuazione della 2FA
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
La gestione della sicurezza 2FA consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la sicurezza 2FA sulle loro account prima di accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i dati.
Panoramica
Sezione intitolata “Panoramica”Quando la gestione della sicurezza 2FA è abilitata per un'organizzazione:
- Tutti i membri devono avere abilitata la sicurezza 2FA sul loro Capgo account
- I membri senza sicurezza 2FA saranno negati l'accesso alle app dell'organizzazione
- Sia il pannello di controllo web che il CLI applicheranno questo requisito
- Nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
Come Funziona
Sezione intitolata “Come Funziona”Pannello di controllo Web
Sezione intitolata “Pannello di controllo Web”Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:
- Si visualizza un messaggio di accesso negato
- Si viene reindirizzati per abilitare la 2FA nelle impostazioni dell'account
- Una volta abilitato, puoi accedere all'organizzazione normalmente
CLI Accesso
Sottosezione intitolata “CLI Accesso”Quando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command againAbilitare la Convalida a Doppia Autenticazione
Abilitazione della gestione dell'autenticazione a due fattoriVia Dashboard Web
Sezione intitolata “Via Dashboard Web”- Naviga alle impostazioni della tua organizzazione
- Vai al Sicurezza section
- sezione Richiedi 2FA per tutti gli utenti
- Richiedi 2FA per tutti i membri
Via CLI
Sezione intitolata “Via CLI”Puoi abilitare l'attuazione della 2FA utilizzando il Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faQuando si abilita tramite CLI, ti verrà mostrato:
- Quali membri non hanno abilitato la 2FA
- Un avviso se tu stesso non hai abilitato la 2FA
- Un prompt di conferma prima di applicare il cambiamento
Verifica dello stato 2FA dei membri
Sezione intitolata “Verifica dello stato 2FA dei membri”Via CLI
Sezione intitolata “Via CLI”Puoi elencare tutti i membri dell'organizzazione e lo stato della 2FA:
npx @capgo/cli organization members YOUR_ORG_IDQuesto visualizzerà:
- Indirizzo e-mail e ruolo del membro
- Se hanno abilitato la 2FA
- Riepilogo di quanti membri devono abilitare la 2FA
Via Dashboard Web
Sottosezione intitolata “Via Dashboard Web”Nella sezione Impostazioni dell'organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.
Impostazione della 2FA sul tuo account
Sottosezione intitolata “Impostazione della 2FA sul tuo account”Se hai bisogno di abilitare la 2FA sul tuo account, consulta la nostra Two-Factor Authentication setup guide.
Pratiche raccomandate
Sezione intitolata “Pratiche raccomandate”Prima di abilitare l'attuazione
Sezione intitolata “Prima di abilitare l'attuazione”- Comunicare in anticipo: Dare ai membri almeno una settimana di preavviso prima di abilitare l'attuazione
- Fornire supporto: Condividere il Guida di configurazione 2FA con il tuo team
- Verificare la preparazione: Utilizza
npx @capgo/cli organization membersper vedere chi ancora non ha abilitato la 2FA
Dopo l'attivazione della politica
Sezione intitolata “Dopo l'attivazione della politica”- Monitorare gli issue di accesso: Sii disponibile per aiutare i membri che si sono bloccati
- Tieni backup dei codici: Ricorda ai membri di salvare i codici di backup della 2FA
- Verifica regolarmente: Controlla periodicamente che tutti i membri mantengano la 2FA
Per pipeline CI/CD
Sezione intitolata “Per pipeline CI/CD”- Usa API chiavi: I sistemi CI/CD dovrebbero utilizzare API chiavi, non account utente
- Proprietari di API chiavi: Assicurati che l'utente che ha creato le API chiavi CI/CD abbia abilitato la 2FA
- Rimuovi le chiavi: Rimuovi regolarmente le API chiavi utilizzate nei sistemi automatizzati
Troubleshooting
: Sezione intitolata “Risoluzione dei problemi”“Accesso negato: richiesta di autenticazione a due fattori”
: Sezione intitolata ““Accesso negato: richiesta di autenticazione a due fattori””Problema: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.
Soluzione:
- Vai a Impostazioni dell'account
- Abilita la verifica a due fattori sul tuo account
- Prova ad accedere nuovamente all'organizzazione
Non è possibile abilitare l'attivazione 2FA
Non è possibile abilitare l'attivazione a due fattoriProblemaNon puoi abilitare l'attivazione 2FA per la tua organizzazione.
Soluzione:
- Assicurati di avere
super_admindiritti nell'organizzazione - Abilita la 2FA sul tuo account prima
- Contatta il supporto se il problema persiste
CLI Commands Failing
Comando intitolato “CLI Comandi che Falliscono”Problema: i comandi CLI falliscono con errori legati alla 2FA.
Soluzione:
- Verifica che la tua chiave API sia valida:
npx @capgo/cli doctor - Ensure the API key owner has 2FA enabled
- Riaccedi se utilizzi l'autenticazione basata sul login:
npx @capgo/cli login
Conformità
Sezione intitolata “Conformità”La gestione della 2FA aiuta la tua organizzazione a soddisfare i requisiti di conformità vari.
| Standard | Requisito | Come l'autenticazione a due fattori aiuta |
|---|---|---|
| SOC 2 | Controllo degli accessi | Assicura un'autenticazione forte per tutti gli utenti |
| ISO 27001 | Sicurezza dell'informazione | Aggiunge un livello di verifica dell'identità |
| HIPAA | Gestione degli accessi | Proteggere contro l'accesso non autorizzato |
| GDPR | Protezione dei dati | Riduce il rischio di compromissione dell'account |
| PCI DSS | Controlli di autenticazione | Riduce il rischio di compromissione dell'account |
Prossimi Passaggi
Protezione dei dati- Esegue le richieste di autenticazione a più fattori
- Impara a gestire le organizzazioni
- Configura le chiavi API per CI/CD
Continua dall'attuazione della 2FA
Sezione intitolata “Continua dall'attuazione della 2FA”Se stai utilizzando Attuazione della 2FA per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Scanner di Sicurezza per il workflow del prodotto in Capgo Scanner di Sicurezza. Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di fiducia Per il workflow del prodotto nel centro di fiducia Capgo.