コマンドが失敗しています: 2要素認証の強制
コピー可能なプロンプト
組織管理者は、2要素認証を有効にしたアカウントを持つすべてのメンバーが組織リソースにアクセスする前に、2要素認証の強制を許可することができます。この機能により、2要素認証を有効にしたアカウントを持つすべてのメンバーがアプリとデータを保護できます。
組織に対して2要素認証の強制が有効になると:
- Capgoアカウントに2要素認証が有効になっているすべてのメンバーが必要です
- 2要素認証が無効のメンバーは組織のアプリへのアクセスを拒否されます
- 両方のWebダッシュボードとCLIはこの要件を強制します
- 新規メンバーは組織のリソースへのアクセスを得る前に2要素認証を有効にする必要があります
Capgo Builderの機能のしくみ
Capgo Builderの機能のしくみCapgo Builderの機能のしくみ
Web DashboardWeb Dashboard
- 2要素認証が有効になっていない組織にアクセスしようとしたときのこと
- アクセスが拒否されます
- 2要素認証を有効にするように案内されます
CLI Access
CLIアクセスWhen using the Capgo CLI to interact with apps in an organization that requires 2FA:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2要素認証の強制
2要素認証の強制の設定Web ダッシュボード経由
Web ダッシュボード経由- 組織の設定に移動する
- Go to the セキュリティ セクション
- 切り替え すべてのメンバーに2要素認証を必須にする
- 確認
Via CLI
Via CLI2要素認証の強制を有効にするには、Capgo CLIを使用します:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWhen enabling via CLI, you’ll be shown:
- 2要素認証が有効になっていないメンバーは誰ですか
- 2要素認証が有効になっていない場合に警告
- 変更を適用する前に確認プロンプト
メンバーの2要素認証状態を確認
セクション「メンバーの2要素認証状態を確認」CLI経由
セクション「CLI経由」組織のすべてのメンバーと2要素認証の状態をリストできます
npx @capgo/cli organization members YOUR_ORG_ID以下が表示されます
- メンバーのメールアドレスと役割
- 2要素認証が有効かどうか
- 2要素認証を有効にする必要があるメンバーの総数の概要
Web ダッシュボード経由
「Web ダッシュボード経由」のセクション組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。
アカウントの 2要素認証設定
「アカウントの 2要素認証設定」のセクションアカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.
ベスト プラクティス
「ベスト プラクティス」のセクション2要素認証の強制を有効にする前に
「2要素認証の強制」機能を有効にする前に- 事前に連絡する: 最低1週間前に強制を有効にする前にメンバーに連絡する
- サポートを提供する: チームに2要素認証の設定ガイドを共有する 2要素認証の設定ガイド チームに共有する
- 準備状況を確認する: まだ2要素認証を有効にする必要があるメンバーを確認する
npx @capgo/cli organization members強制を有効にする後
「強制を有効にする後」セクション
「強制を有効にする後」セクション- アクセス問題の監視:ロックアウトしたメンバーに手助けするために利用可能
- バックアップコードの保存:メンバーに2要素認証のバックアップコードを保存するように催促
- 定期的な確認:メンバーが2要素認証を維持していることを定期的に確認
CI/CD Pipelines用
:CI/CD Pipelines用のセクション- API キーの使用:CI/CDシステムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
- API キーの所有者:CI/CDAPI キーを作成したユーザーが2要素認証を有効にしていることを確認
- キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する
トラブルシューティング
トラブルシューティングセクション
アクセス拒否: 2要素認証が必要アクセス拒否: 2要素認証が必要問題
: 組織にアクセスしようとしている場合にこのエラーが表示されます。:
- 解決策 アカウント設定
- アカウント設定で2要素認証を有効にする
- 組織に再度アクセスしてみてください
2要素認証の強制を有効にすることはできません
セクション: 2要素認証の強制を有効にすることはできません問題: 2要素認証の強制を組織に有効にすることはできません。
解決策:
- 組織内での権限を確保する
super_admin組織内での権限を確保し、 - 自分のアカウントで2要素認証を有効にする
- 問題が続いている場合はサポートに連絡してください
CLI Commands Failing
CLI コマンドが失敗しています問題: CLI コマンドが 2FA 関連エラーで失敗します。
解決策:
- API キーの有効性を確認してください:
npx @capgo/cli doctor - API キーの所有者に 2FA を有効化することを確認してください
- ログインベースの認証を使用している場合は、再認証してください:
npx @capgo/cli login
法的遵守
「法的遵守」セクション2FA の強制は、組織がさまざまな法的要件を満たすのに役立ちます:
| 標準 | 要件 | 2FA の役割 |
|---|---|---|
| SOC 2 | アクセス制御 | すべてのユーザーに対して強い認証を確実にする |
| ISO 27001 | 情報セキュリティ | ユーザーの身元を確認するための追加のレイヤーを追加する |
| HIPAA | アクセス管理 | 未承認のアクセスを防ぐ |
| GDPR | データ保護 | アカウントの侵害のリスクを減らす |
| PCI DSS | 認証制御 | 多要素認証要件を満たします |
次のステップ
セクション「次のステップ」2要素認証強制から続けて
セクション「2要素認証強制から続けて」2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画を行うには、{0}に接続してください。 暗号化 {0}の実装詳細について コンプライアンス {0}の実装詳細について Capgo Security Scanner for the product workflow in Capgo Security Scanner, Capgo Security for the product workflow in Capgo Security, and Capgo Trust Center for the product workflow in Capgo Trust Center.