コンテンツに進む

2要素認証の強制

組織管理者がすべてのメンバーに2要素認証を有効にすることを要求し、組織リソースにアクセスする前に2要素認証を有効にすることを強制することができます。この機能により、2要素認証を有効にしないメンバーが組織リソースにアクセスすることを防ぎ、組織のアプリとデータのセキュリティを高めます。

概要

概要

組織で2要素認証の強制を有効にすると、以下のようになります。

  • 組織の全員は、Capgoアカウントに2要素認証を有効にする必要があります。
  • 2要素認証が無いメンバーは、組織のアプリにアクセスできません。
  • 両方のWebダッシュボードとCLIは、この要件を強制します。
  • 新規メンバーは、組織のリソースにアクセスする前に2要素認証を有効にする必要があります。

Capgoのしくみ

Capgoのしくみ

CapgoのWebダッシュボード

CapgoのWebダッシュボード

2要素認証が有効になっていない場合、組織へのアクセスを試みると

  1. アクセスが拒否されたメッセージが表示されます
  2. アカウント設定で2要素認証を有効にするように誘導されます
  3. 2要素認証が有効になると、通常のアクセスが可能になります

CLIアクセス

CLIアクセス

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Web ダッシュボード経由

Web ダッシュボード経由
  1. 組織の設定に移動する
  2. Go to the セキュリティ section
  3. Toggle 全員に2要素認証を必須にする
  4. このアクションを確認する

You can enable 2FA enforcement using the Capgo CLI:

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

Capacitor CLI を使用して有効にすると、次の画面が表示されます。

  • 2要素認証が有効になっていないメンバーは誰ですか
  • 2要素認証が自分自身で有効になっていない場合の警告
  • 2要素認証の変更を適用する前に確認プロンプト

メンバーの2要素認証のステータスを確認

メンバーの2要素認証のステータスを確認

CLI経由で

CLI経由で

組織のすべてのメンバーと2要素認証のステータスをリストできます

ターミナル画面
npx @capgo/cli organization members YOUR_ORG_ID

この結果が表示されます

  • メンバーのメールアドレスと役割
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの総数の概要

組織設定で、各メンバーが2要素認証を有効にしているかどうかを確認できます。

アカウントの2要素認証を有効にする必要がある場合は、 2要素認証の設定ガイド.

2要素認証の強制を有効にする前に

Section titled “Before Enabling Enforcement”
  • Communicate in advance: Give members at least a week’s notice before enabling enforcement
  • Provide support: Share the 2FA setup guide with your team
  • Check readiness: Use npx @capgo/cli organization members to see who still needs to enable 2FA
  • アクセス問題の監視: メンバーがロックアウトされた場合に利用可能な状態でサポート
  • バックアップコードの保存: メンバーに2要素認証のバックアップコードを保存することを思い出させる
  • 定期的な確認: メンバーが2要素認証を維持していることを定期的に確認する
  • API キーの使用: CI/CD システムでは、API キーを使用するのではなく、ユーザーアカウントを使用しない
  • API キーの所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認する
  • キーを回転する: 自動システムで使用される API キーを定期的に回転する

「2要素認証が必要です: アクセスが拒否されました」

「2要素認証が必要です: アクセスが拒否されました」のセクション

問題: 2要素認証が有効になっていないため、組織にアクセスしようとしている場合に表示されます。

解決策:

  1. アカウント設定に移動してください アカウント設定
  2. アカウントに2要素認証を有効にする
  3. 組織を再度アクセスしてください。

問題2要因認証強制を組織に有効にすることはできません。

ソリューション:

  • Capgoを使用するには、まずCapacitorをインストールする必要があります。 super_admin 組織内の権利
  • あなた自身のアカウントに2要素認証を有効にしてください。
  • 問題が解決されない場合はサポートに連絡してください。

CLI コマンドの実行に失敗しました。

CLI コマンドの実行に失敗しました

問題: CLI コマンドが 2FA 関連のエラーで失敗します。

解決策:

  • API キーが有効であることを確認してください: npx @capgo/cli doctor
  • API キー所有者の 2FA が有効であることを確認してください
  • ログインベースの認証を使用している場合は、再認証してください: npx @capgo/cli login

2FA の強制は、組織がさまざまな法的合致要件を満たすのに役立ちます:

標準要件2FA の役割
SOC 2アクセス制御全ユーザーに対して強い認証を確実にする
ISO 27001情報セキュリティユーザー認証の追加レイヤー
HIPAAアクセス管理未承認アクセスを防ぐ
GDPRデータ保護アカウント侵害のリスクを減らす
PCI DSS認証制御複数要素認証要件を満たします

次のステップ

「次のステップ」

2要素認証の強制から続ける

「2要素認証の強制から続ける」

あなたが使用している場合 2要素認証の強制 セキュリティとコンプライアンスの計画に役立つように接続してください。 暗号化 __CAPGO_KEEP_0__ セキュリティ スキャナーの実装詳細の場合 コンプライアンス __CAPGO_KEEP_0__ セキュリティ スキャナーの製品ワークフローの場合 Capgo セキュリティ Capgo トラスト センターの製品ワークフローの場合 Capgo トラスト センター for the product workflow in Capgo Security, and Capgo Trust Center for the product workflow in Capgo Trust Center.