コンテンツにスキップ

コピー ページのオプション

2要素認証(2FA)の強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーがアカウントに2要素認証を有効にすることを強制できます。この機能により、より高レベルのセキュリティがアプリとデータに提供されます。

2要素認証の強制が組織に有効になっている場合:

  • Capgo アカウントに 2要素認証が有効になっているすべてのメンバーが必要です
  • 2要素認証が有効になっていないメンバーは、組織のアプリへのアクセスが拒否されます
  • 両方の Web ダッシュボードと CLI は、この要件を強制します
  • 新規メンバーは、組織のリソースへのアクセスを得る前に 2要素認証を有効にする必要があります

機能の仕組み

機能の仕組み

機能の仕組み

Web ダッシュボード

Web ダッシュボード

  1. 2要素認証が有効になっていない組織にアクセスしようとしたとき
  2. アクセスが拒否されます
  3. アカウント設定で2要素認証を有効にするように指示されます

Capgo CLI を使用して、2要素認証を必要とする組織内のアプリと相互作用するとき

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. 組織の設定に移動する
  2. Go to the セキュリティ section
  3. 有効/無効 すべてのメンバーに2要素認証を必須にする
  4. 確認

2要素認証の強制を有効にするには、Capgo CLIを使用します:

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

2要素認証を有効にする場合、CLIを使用すると、以下の画面が表示されます:

  • 2要素認証が有効になっていないメンバーはどれですか
  • あなた自身の2要素認証が有効になっていない場合に警告
  • 変更を適用する前に確認プロンプト

メンバーの2要素認証のステータスを確認

セクション「メンバーの2要素認証のステータスを確認」

組織のすべてのメンバーとその2要素認証のステータスをリストできます

ターミナル画面
npx @capgo/cli organization members YOUR_ORG_ID

この画面が表示されます

  • メンバーのメールアドレスと役割
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの数の概要

Web ダッシュボード経由

Web ダッシュボード経由

組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。

アカウントの 2要素認証設定

アカウントの 2要素認証設定

アカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.

ベスト プラクティス

ベスト プラクティス
  • 事前連絡: 2要素認証の有効化前に、メンバーに少なくとも 1 週間の予告をしてください
  • サポート: チームに 2要素認証の設定ガイドを共有してください チーム 準備状況の確認
  • : 2要素認証を有効にする必要があるメンバーを確認するには、を使用してくださいセクションのタイトル “2要素認証の有効化後”” npx @capgo/cli organization members 2要素認証の有効化後
  • アクセス問題の監視: ロックアウトしたメンバーに手助けするために利用可能
  • バックアップコードの保存: メンバーに2要素認証バックアップコードの保存を催促
  • 定期的な確認: メンバーが2要素認証を維持していることを定期的に確認
  • API キーの使用: CI/CD システムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
  • API キーの所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認
  • キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する

トラブルシューティング

トラブルシューティング

アクセス拒否: 2要素認証が必要

アクセス拒否: 2要素認証が必要

問題: 組織にアクセスしようとしている場合にこのエラーが表示されます。

解決策:

  1. アカウント設定 アカウント設定
  2. 2要素認証を有効にする
  3. 再試行

2要素認証の強制を有効にすることはできません

2要素認証の強制を有効にすることはできません

問題: 2要素認証の強制を組織に有効にすることはできません。

解決策:

  • 組織内で super_admin 権限を持っていることを確認してください
  • 自分のアカウントで2要素認証を有効にしてください
  • 問題が続いている場合はサポートに連絡してください

問題: CLI コマンドが 2FA 関連のエラーで失敗します。

解決策:

  • API キーの有効性を確認してください: npx @capgo/cli doctor
  • API キーの所有者に 2FA を有効にしてください
  • 再認証を行う場合、ログインベースの認証を使用している場合: npx @capgo/cli login

2FA の強制は、組織がさまざまな規制要件を満たすのに役立ちます:

標準要件2FA の役割
セキュリティ・オーソリティーアクセス制御すべてのユーザーに対して強い認証を確実にする
ISO 27001情報セキュリティユーザー認証の追加層
HIPAAアクセス管理未承認のアクセスを防ぐ
GDPRデータ保護アカウントの不正利用のリスクを軽減する
PCI DSS認証制御多要素認証要件を満たします

次のステップ

「次のステップ」

2要素認証強制から続けて

「2要素認証強制から続けて」

2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画に役立つため、接続してください。 暗号化 __CAPGO_KEEP_0__ セキュリティ スキャナの実装詳細のため、暗号化 コンプライアンス __CAPGO_KEEP_0__ セキュリティ スキャナの製品ワークフローのため、コンプライアンス Capgo セキュリティ Capgo セキュリティの製品ワークフローのため、Capgo セキュリティ Capgo トラスト センター Capgo トラスト センターの製品ワークフローのため、Capgo トラスト センター Capgo Trust Center for the product workflow in Capgo Trust Center.