コンテンツにスキップ

コマンドが失敗しています: 2要素認証の強制

組織管理者は、2要素認証を有効にしたアカウントを持つすべてのメンバーが組織リソースにアクセスする前に、2要素認証の強制を許可することができます。この機能により、2要素認証を有効にしたアカウントを持つすべてのメンバーがアプリとデータを保護できます。

組織に対して2要素認証の強制が有効になると:

  • Capgoアカウントに2要素認証が有効になっているすべてのメンバーが必要です
  • 2要素認証が無効のメンバーは組織のアプリへのアクセスを拒否されます
  • 両方のWebダッシュボードとCLIはこの要件を強制します
  • 新規メンバーは組織のリソースへのアクセスを得る前に2要素認証を有効にする必要があります

Capgo Builderの機能のしくみ

Capgo Builderの機能のしくみ

Capgo Builderの機能のしくみ

Web Dashboard

Web Dashboard

  1. 2要素認証が有効になっていない組織にアクセスしようとしたときのこと
  2. アクセスが拒否されます
  3. 2要素認証を有効にするように案内されます

CLI Access

CLIアクセス

When using the Capgo CLI to interact with apps in an organization that requires 2FA:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

2要素認証の強制

2要素認証の強制の設定

Web ダッシュボード経由

Web ダッシュボード経由
  1. 組織の設定に移動する
  2. Go to the セキュリティ セクション
  3. 切り替え すべてのメンバーに2要素認証を必須にする
  4. 確認

Via CLI

Via CLI

2要素認証の強制を有効にするには、Capgo CLIを使用します:

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

When enabling via CLI, you’ll be shown:

  • 2要素認証が有効になっていないメンバーは誰ですか
  • 2要素認証が有効になっていない場合に警告
  • 変更を適用する前に確認プロンプト

メンバーの2要素認証状態を確認

セクション「メンバーの2要素認証状態を確認」

組織のすべてのメンバーと2要素認証の状態をリストできます

ターミナル画面
npx @capgo/cli organization members YOUR_ORG_ID

以下が表示されます

  • メンバーのメールアドレスと役割
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの総数の概要

組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。

アカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.

2要素認証の強制を有効にする前に

「2要素認証の強制」機能を有効にする前に
  • 事前に連絡する: 最低1週間前に強制を有効にする前にメンバーに連絡する
  • サポートを提供する: チームに2要素認証の設定ガイドを共有する 2要素認証の設定ガイド チームに共有する
  • 準備状況を確認する: まだ2要素認証を有効にする必要があるメンバーを確認する npx @capgo/cli organization members 強制を有効にする後

「強制を有効にする後」セクション

「強制を有効にする後」セクション
  • アクセス問題の監視:ロックアウトしたメンバーに手助けするために利用可能
  • バックアップコードの保存:メンバーに2要素認証のバックアップコードを保存するように催促
  • 定期的な確認:メンバーが2要素認証を維持していることを定期的に確認
  • API キーの使用:CI/CDシステムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
  • API キーの所有者:CI/CDAPI キーを作成したユーザーが2要素認証を有効にしていることを確認
  • キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する

トラブルシューティング

トラブルシューティング

アクセス拒否: 2要素認証が必要問題

: 組織にアクセスしようとしている場合にこのエラーが表示されます。:

  1. 解決策 アカウント設定
  2. アカウント設定で2要素認証を有効にする
  3. 組織に再度アクセスしてみてください

2要素認証の強制を有効にすることはできません

セクション: 2要素認証の強制を有効にすることはできません

問題: 2要素認証の強制を組織に有効にすることはできません。

解決策:

  • 組織内での権限を確保する super_admin 組織内での権限を確保し、
  • 自分のアカウントで2要素認証を有効にする
  • 問題が続いている場合はサポートに連絡してください

問題: CLI コマンドが 2FA 関連エラーで失敗します。

解決策:

  • API キーの有効性を確認してください: npx @capgo/cli doctor
  • API キーの所有者に 2FA を有効化することを確認してください
  • ログインベースの認証を使用している場合は、再認証してください: npx @capgo/cli login

2FA の強制は、組織がさまざまな法的要件を満たすのに役立ちます:

標準要件2FA の役割
SOC 2アクセス制御すべてのユーザーに対して強い認証を確実にする
ISO 27001情報セキュリティユーザーの身元を確認するための追加のレイヤーを追加する
HIPAAアクセス管理未承認のアクセスを防ぐ
GDPRデータ保護アカウントの侵害のリスクを減らす
PCI DSS認証制御多要素認証要件を満たします

2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画を行うには、{0}に接続してください。 暗号化 {0}の実装詳細について コンプライアンス {0}の実装詳細について Capgo Security Scanner for the product workflow in Capgo Security Scanner, Capgo Security for the product workflow in Capgo Security, and Capgo Trust Center for the product workflow in Capgo Trust Center.