コンテンツにスキップ

2要素認証の強制

2要素認証(2FA)強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーが 2要素認証を有効にしていることを要求できます。この機能により、組織のアプリとデータのセキュリティが高まります。

組織で2要素認証の強制を有効にすると、

  • 全員はCapgoアカウントに2要素認証を有効にする必要があります
  • 2要素認証を有効にしていないメンバーは組織のアプリにアクセスできません
  • ウェブダッシュボードとCLIは両方ともこの要件を強制します
  • 新規メンバーは組織のリソースにアクセスする前に2要素認証を有効にする必要があります

2要素認証が有効になっていない場合、組織にアクセスしようとしている場合

  1. アクセスが拒否されます
  2. アカウント設定で2要素認証を有効にするように指示されます
  3. 2要素認証を有効にすると、組織に通常のアクセスが可能になります

Capgo CLIを使用して、2要素認証が必要な組織のアプリと対話する場合

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

2要素認証の強制を有効にする

2要素認証強制有効化の設定

Web ダッシュボード経由

Web ダッシュボード経由
  1. 組織の設定に移動する
  2. セキュリティ設定に移動する セキュリティ セクション
  3. 切替 全員に2要素認証を必須にする
  4. このアクションを確認する

2要素認証の強制を有効にするには、Capgo CLI を使用します。

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

2要素認証を有効にする場合、CLI を使用すると、以下の画面が表示されます。

  • 2要素認証を有効にしていないメンバー
  • 自分自身が2要素認証を有効にしていない場合に警告される
  • 変更を適用する前に確認する

メンバー2要素認証のステータスを確認

メンバー2要素認証のステータスを確認

via CLI

via CLI

組織のメンバーと2要素認証のステータスをすべてリストできます。

ターミナル画面
npx @capgo/cli organization members YOUR_ORG_ID

次のようになります。

  • メンバーのメールアドレスと役割
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの総数の概要

組織設定で、各メンバーが 2 つの要素認証を有効にしているかどうかを確認できます。

アカウントの 2 つの要素認証設定

セクション「アカウントの 2 つの要素認証設定」

アカウントの 2 つの要素認証を有効にする必要がある場合は、 2 つの要素認証設定ガイド.

  • 事前に連絡する: 1 週間以上の予告なく強制を有効にすることはできません
  • サポートを提供する: チームに 2FA セットアップ ガイドを共有する 2FA セットアップ ガイド チームに
  • : 2FA を有効にする必要があるメンバーを確認する2FA 有効化の準備 npx @capgo/cli organization members : 2FA を有効にする
  • アクセス問題の監視: メンバーがロックアウトされた場合にサポートを提供する
  • バックアップコードを保存してください: メンバーに2要素認証のバックアップコードを保存するように指示する
  • 定期的に確認する: メンバー全員が2要素認証を維持していることを定期的に確認する
  • API キーを使用する: CI/CD システムではAPI キーを使用するようにしてください。ユーザーアカウントを使用しないでください
  • API キー所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認する
  • キーを回転する: 自動化システムで使用するAPI キーを定期的に回転する

”Access Denied: Two-Factor Authentication Required”

2要素認証が必要です

Problem2要素認証が必要です

問題:

  1. : 組織にアクセスしようとしている際にこのエラーが表示されます。 解決策
  2. アカウント設定に移動してください
  3. アカウントに2要素認証を有効にします

組織に再度アクセスしてください

2要素認証強制無効

問題: 2要素認証強制を組織に適用することはできません。

解決策:

  • 組織内で super_admin 権限を持っていることを確認してください
  • 2要素認証を自分のアカウントに有効にする
  • 問題が続いている場合はサポートに連絡してください

問題: CLI コマンドは 2要素認証関連のエラーで失敗します。

解決策:

  • APIの有効性を確認する: npx @capgo/cli doctor
  • APIの所有者に2要素認証を有効にする
  • ログインベースの認証を使用している場合、再認証する npx @capgo/cli login

2要素認証は、組織がさまざまな法的要件を満たすのに役立つ

標準要件2要素認証の利点
SOC 2アクセス制御すべてのユーザーに強い認証を確実にする
ISO 27001情報セキュリティID確認の追加層
HIPAAアクセス管理未承認のアクセスを防ぐ
GDPRデータ保護アカウントの不正利用のリスクを減らす
PCI DSS認証制御複数要素認証要件を満たします

__CAPGO_KEEP_0__ を使用している場合 2要素認証強制 セキュリティとコンプライアンスを計画するには、__CAPGO_KEEP_0__ を接続する 暗号化 暗号化の実装詳細について 法的合致 法的合致の実装詳細について Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて