2FA 強制
インストール
2要素認証(2FA)強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーが2要素認証を有効にすることを要求できます。これにより、より高レベルのセキュリティがアプリとデータに適用されます。
2要素認証の強制が組織に有効になっている場合:
- すべてのメンバーはCapgoアカウントに2要素認証を有効にする必要があります。
- 2要素認証が無効なメンバーは、組織のアプリにアクセスできません。
- 両方のWebダッシュボードとCLIは、この要件を強制します。
- 新規メンバーは、組織のリソースにアクセスする前に2要素認証を有効にする必要があります。
機能の仕組み
セクションのタイトルは「機能の仕組み」です。Web ダッシュボード
セクションのタイトルは「Web ダッシュボード」です。2要素認証が有効になっていない場合、組織にアクセスしようとすると
- アクセスが拒否されます
- アカウント設定で2要素認証を有効にするように誘導されます
- 2要素認証を有効にすると、組織に通常のアクセスが可能になります
CLI アクセス
セクション「CLI アクセス」組織が2要素認証を必要とする場合に、Capgo CLI を使用してアプリと対話する場合
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2要素認証の強制を有効にする
セクション「2要素認証の強制を有効にする」Web ダッシュボード経由
Web ダッシュボード経由- 組織の設定に移動する
- セキュリティ セクション 有効/無効
- 全員に2要素認証を必須にする Security
- 確認のアクションを実行します
Via CLI
セクション「Via CLI」2要素認証の強制を有効にするには、Capgo CLIを使用します:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faCLIを使用して有効化すると、以下の画面が表示されます:
- 2要素認証が有効になっていないメンバー
- 警告が表示されます。自分自身の2要素認証が有効になっていない場合
- 変更を適用する前に確認プロンプトが表示されます
メンバーの2要素認証のステータスを確認
セクション「メンバーの2要素認証のステータスを確認」Via CLI
「Via CLI」というセクション組織の全員と2要素認証のステータスをリストできます:
npx @capgo/cli organization members YOUR_ORG_ID次の情報が表示されます:
- メンバーのメールアドレスと役割
- 2要素認証が有効かどうか
- 2要素認証を有効にする必要があるメンバーの総数
Web ダッシュボード経由
「Web ダッシュボード経由」というセクション組織の設定で、各メンバーが2要素認証を有効にしているかどうかを確認できます。
アカウントに2要素認証を設定する
アカウントに2要素認証を設定するアカウントに2要素認証を有効にする必要がある場合は、 2要素認証の設定ガイド.
ベストプラクティス
ベストプラクティス2要素認証を有効にする前に
2要素認証を有効にする前に- 事前連絡2要素認証を有効にする前に、
- サポートサポート 2要素認証設定ガイド チームと共に
- 準備状況を確認: 使用して
npx @capgo/cli organization members2要素認証を有効にする必要があるメンバーを確認
2要素認証を有効にする
セクション: 2要素認証を有効にする- アクセス問題を監視: 有効化されたメンバーがロックアウトされたときに支援する
- バックアップコードを保存: メンバーに2要素認証のバックアップコードを保存することを思い出させる
- 定期的に確認する: 2FA を有効に保つメンバー全員が定期的に確認する
CI/CD パイプラインの場合
CI/CD Pipelines のセクション- Capgoを使用してAPIキーを使用します。: CI/CD システムでは、API キーを使用するのではなく、ユーザーアカウントを使用しないようにする
- API キー所有者: CI/CD API キーを作成したユーザーが 2FA を有効にしていることを確認する
- キーのローテーション: 自動化システムで使用する API キーを定期的にローテートする
Troubleshooting
: 2要素認証が必要なため、拒否されたアクセス: Two-Factor Authentication RequiredSection titled “Troubleshooting”
アクセス拒否: 2要素認証が必要問題: 組織にアクセスしようとしている場合にこのエラーが表示されます。
解決策:
- 行きましょう アカウントに2要素認証を有効にする
- 組織に再度アクセスしてください
- 2要素認証の強制を有効にすることができません
2要素認証の強制を有効にすることができない
: 組織に2要素認証の強制を有効にすることができません。問題アクセス拒否: 2要素認証が必要
解決策:
- 組織内の権限を確保する
super_admin権限を確保する - 自分のアカウントに2要素認証を有効にする
- 問題が続いている場合はサポートに連絡してください
CLI コマンドの失敗
CLI コマンドの失敗問題: CLI コマンドは 2FA 関連のエラーで失敗します。
解決策:
- API キーの有効性を確認する
npx @capgo/cli doctor - API キーの所有者が 2要素認証を有効にしていることを確認する
- 再認証する必要がある場合、ログインベースの認証を使用している場合:
npx @capgo/cli login
法的要件
「法的要件」セクション2要素認証の強制は、組織がさまざまな法的要件を満たすのに役立ちます:
| 標準 | 要件 | 2要素認証の役割 |
|---|---|---|
| SOC 2 | コンテキスト: Enterprise製品/価格設定ページ。役割: 短いUIラベルまたはナビゲーションアイテム。ページ: enterprise.astro。メッセージキー `enterprise_hero_security_value` (Enterprise Hero Security Value)。 | アクセス制御 |
| ISO 27001 | ISO 27001 | ID認証を追加 |
| HIPAA | アクセス管理 | 未承認アクセスを防ぐ |
| GDPR | データ保護 | リスクの低減 |
| PCI DSS | 認証制御 | 複数要素認証の要件を満たす |
次のステップ
次のステップ2要素認証強制から続けて
2要素認証強制から続けて2要素認証強制を使用してセキュリティとコンプライアンスを計画している場合、 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 2要素認証強制 2要素認証を使用している場合 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナー用製品ワークフロー Capgo セキュリティ Capgo セキュリティ用製品ワークフロー、および Capgo トラスト センター Capgo トラスト センター用製品ワークフロー