Saltare al contenuto

Attivazione 2FA

L'attivazione della 2FA (Two-Factor Authentication) consente agli amministratori dell'organizzazione di richiedere a tutti i membri di avere abilitata la 2FA sulle loro account prima di poter accedere alle risorse dell'organizzazione. Ciò garantisce un livello di sicurezza più alto per le tue app e i dati.

Quando l'attivazione della 2FA è abilitata per un'organizzazione:

  • Tutti i membri devono avere la 2FA abilitata sul loro account Capgo
  • I membri senza 2FA saranno negati l'accesso agli app dell'organizzazione
  • Entrambi il dashboard web e CLI applicheranno questa richiesta
  • I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione

Quando si tenta di accedere a un'organizzazione che richiede la 2FA, e non è abilitata:

  1. Si vedrà un messaggio di accesso negato
  2. Si verrà diretti a abilitare la 2FA nei propri impostazioni dell'account
  3. Una volta abilitata, si può accedere all'organizzazione normalmente

Quando si utilizza il Capgo CLI per interagire con le app in un'organizzazione che richiede la 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. Naviga alle impostazioni dell'organizzazione
  2. Vai alla Area di sicurezza Sezione
  3. Attiva Richiedi 2FA per tutti gli utenti
  4. Conferma l'azione

Puoi attivare l'attuazione della 2FA utilizzando il Capgo CLI:

Fermata di sistema
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Quando si attiva tramite CLI, verrà visualizzato:

  • Quali membri non hanno abilitato la 2FA
  • Un avviso se tu stesso non hai abilitato la 2FA
  • Una richiesta di conferma prima di applicare il cambiamento

Puoi elencare tutti i membri dell'organizzazione e lo stato 2FA:

Finestra del terminale
npx @capgo/cli organization members YOUR_ORG_ID

Ciò mostrerà:

  • Indirizzo email e ruolo del membro
  • Se hanno abilitato la 2FA
  • Riepilogo di quanti membri devono abilitare la 2FA

Nelle impostazioni della tua organizzazione, puoi vedere se ogni membro ha abilitato la 2FA.

Configurazione della 2FA sul tuo account

Se devi abilitare la 2FA sul tuo account, consulta il nostro

Guida di configurazione della autenticazione a due fattori Pratiche raccomandate.

Sezione intitolata “Pratiche raccomandate”

Prima di abilitare la coercizione
  • Comunicare in anticipo: Dare ai membri almeno una settimana di preavviso prima di abilitare la gestione
  • Fornire supporto: Condividere il guida di configurazione della 2FA con il tuo team
  • Verificare la preparazione: Utilizzare npx @capgo/cli organization members per vedere chi ancora ha bisogno di abilitare la 2FA
  • Monitorare le questioni di accesso: Sii disponibile per aiutare i membri che sono stati bloccati fuori
  • Conserva i codici di backup: Ricorda ai membri di salvare i codici di backup 2FA
  • Verifica regolarmente: Verifica periodicamente che tutti i membri mantengano l'accesso 2FA
  • Usa le chiavi API: I sistemi CI/CD dovrebbero usare le chiavi API e non gli account degli utenti
  • I proprietari della chiave API: Assicurati che l'utente che ha creato le chiavi CI/CD API abbia abilitato l'accesso 2FA
  • Rimuovi le chiavi: Rimuovi regolarmente le API chiavi utilizzate nei sistemi automatizzati

Sezione intitolata “Risolvere i problemi”

“Accesso Negato: Richiesta di Autenticazione a Due Fattori”

Sezione intitolata ““Accesso Negato: Richiesta di Autenticazione a Due Fattori””Problema

: Stai vedendo questo errore quando cerchi di accedere a un'organizzazione.:

  1. Soluzione Vai a
  2. Impostazioni dell'Account
  3. Prova ad accedere nuovamente all'organizzazione

Problema: Non puoi abilitare l'attivazione della 2FA per la tua organizzazione.

Soluzione:

  • Assicurati di avere super_admin diritti nell'organizzazione
  • Abilita la 2FA sul tuo account prima di tutto
  • Contatta il supporto se il problema persiste

Problema: i comandi CLI falliscono con errori legati alla sicurezza a due fattori.

Soluzione:

  • Verifica che la tua chiave API sia valida: npx @capgo/cli doctor
  • Assicurati che il proprietario della chiave API abbia abilitato la sicurezza a due fattori
  • Riaccedi se utilizzi l'autenticazione basata sul login: npx @capgo/cli login

L'attuazione della sicurezza a due fattori aiuta la tua organizzazione a soddisfare i vari requisiti di conformità:

NormaRequisitoCome la sicurezza a due fattori aiuta
SIC 2Controlli di accessoAssicura un'autenticazione forte per tutti gli utenti
SIC 27001Sicurezza delle informazioniAggiunge un livello di verifica dell'identità
HIPAAGestione degli accessiProteggere contro l'accesso non autorizzato
RGPDProtezione dei datiRiduce il rischio di compromissione del conto
PCI DSSControlli di autenticazioneSoddisfa i requisiti di autenticazione a più fattori

Passaggi successivi

Passaggi successivi

Continua da qui: attuazione della 2FA

Se stai utilizzando

Attuazione della 2FA 2FA Enforcement per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia Conformità per il dettaglio di implementazione in Conformità Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust