コンテンツにスキップ

2FA Enforcement

組織管理者は、2要素認証を有効にしたアカウントを持つすべてのメンバーが組織リソースにアクセスする前に、2要素認証の強制を許可することができます。この機能により、より高レベルのセキュリティが提供され、すべてのアプリとデータが保護されます。

概要

概要

組織に2要素認証を有効化した場合:

  • Capgoアカウントに2要素認証を有効化する必要があります。
  • 2要素認証を有効化していないメンバーは、組織のアプリにアクセスできません。
  • 両方のWebダッシュボードとCLIは、この要件を強制します。
  • 新規メンバーは、組織のリソースにアクセスする前に2要素認証を有効化する必要があります。

機能のしくみ

機能のしくみ

機能のしくみ

Webコンソール

Webコンソール

  1. 2要素認証を有効にしていない組織にアクセスしようとしたとき
  2. アクセスが拒否されたメッセージが表示されます
  3. アカウント設定で2要素認証を有効にするように指示されます

Capgo CLI を使用して、2要素認証を必要とする組織内のアプリと相互作用するとき

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. 組織の設定に移動する
  2. Go to the セキュリティ セクション
  3. 切り替え 全員のメンバーに2要素認証を必須にする
  4. 確認

CLI経由で

「CLI経由で」

2要素認証の強制を有効にするには、Capgo CLIを使用します。

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

CLI経由で有効にする場合、以下の画面が表示されます。

  • 2要素認証が有効になっていないメンバーは誰ですか
  • あなた自身の2要素認証が有効になっていない場合に警告
  • 変更を適用する前に確認プロンプト

メンバーの2要素認証のステータスを確認

メンバーの2要素認証のステータスを確認

ターミナル画面

コピー
npx @capgo/cli organization members YOUR_ORG_ID

メンバーのメールアドレスと役割

  • Checking Member 2FA Status
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの総数の概要

組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。

アカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.

2要素認証の強制を有効にする前に

「2要素認証の強制」機能を有効にする前に
  • 事前に連絡する: 最低1週間前に強制を有効にする前にメンバーに連絡する
  • サポートを提供する: チームに2要素認証の設定ガイドを共有する 2要素認証の設定ガイド チームに共有する
  • 準備状況を確認する: まだ2要素認証を有効にする必要があるメンバーを確認する npx @capgo/cli organization members 強制を有効した後

「強制を有効した後」セクション

「強制を有効した後」セクションのタイトル
  • アクセス問題の監視: メンバーがロックアウトされた場合に利用可能
  • バックアップコードの保存: メンバーに2要素認証のバックアップコードを保存するように催促
  • 定期的な確認: メンバー全員が2要素認証を維持していることを定期的に確認
  • API キーの使用: CI/CD システムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
  • API キーの所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認
  • キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する

トラブルシューティング

アクセス拒否: 2要素認証が必要

アクセス拒否: 2要素認証が必要問題

: 組織にアクセスしようとしている場合にこのエラーが表示される:

  1. 解決策 アカウント設定に移動する
  2. アカウント設定に移動する
  3. 再度組織にアクセスしてみてください

2要素認証の強制を有効にすることはできません

タイトル:2要素認証の強制を有効にすることはできません

問題:組織の2要素認証の強制を有効にすることはできません。

解決策:

  • 組織内で super_admin 権限があることを確認してください
  • 自分のアカウントで2要素認証を有効にしてください
  • 問題が続いている場合はサポートに連絡してください

問題: CLI コマンドが 2FA 関連のエラーで失敗します。

解決策:

  • API キーの有効性を確認してください: npx @capgo/cli doctor
  • API キーの所有者に 2FA を有効にすることを確認してください
  • 再認証が必要な場合は、ログインベースの認証を使用している場合: npx @capgo/cli login

2FA の強制は、組織がさまざまな規制要件を満たすのに役立ちます:

標準要件2FA の役割
SOC 2アクセス制御すべてのユーザーに対して強い認証を確実にする
ISO 27001情報セキュリティユーザーの身元を確認する追加のレイヤー
HIPAAアクセス管理未承認のアクセスを防ぐ
GDPRデータ保護アカウントの不正利用のリスクを軽減する
PCI DSS認証制御複数要素認証要件を満たします

2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画に役立つため、接続してください。 暗号化 暗号化の実装詳細については コンプライアンス コンプライアンスの実装詳細については Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては Capgo セキュリティ Capgo セキュリティの製品ワークフローについては、 Capgo トラスト センター Capgo トラスト センターの製品ワークフローについては