2FA Enforcement
このプラグインのインストール手順とフルマークダウンガイドのコピー可能なプロンプトをセットアップする
組織管理者は、2要素認証を有効にしたアカウントを持つすべてのメンバーが組織リソースにアクセスする前に、2要素認証の強制を許可することができます。この機能により、より高レベルのセキュリティが提供され、すべてのアプリとデータが保護されます。
概要
概要組織に2要素認証を有効化した場合:
- Capgoアカウントに2要素認証を有効化する必要があります。
- 2要素認証を有効化していないメンバーは、組織のアプリにアクセスできません。
- 両方のWebダッシュボードとCLIは、この要件を強制します。
- 新規メンバーは、組織のリソースにアクセスする前に2要素認証を有効化する必要があります。
機能のしくみ
機能のしくみ機能のしくみ
WebコンソールWebコンソール
- 2要素認証を有効にしていない組織にアクセスしようとしたとき
- アクセスが拒否されたメッセージが表示されます
- アカウント設定で2要素認証を有効にするように指示されます
CLI Access
CLI アクセスCapgo CLI を使用して、2要素認証を必要とする組織内のアプリと相互作用するとき
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2要素認証の強制
セクション: 2要素認証の強制Web ダッシュボード経由
セクション: Web ダッシュボード経由- 組織の設定に移動する
- Go to the セキュリティ セクション
- 切り替え 全員のメンバーに2要素認証を必須にする
- 確認
CLI経由で
「CLI経由で」2要素認証の強制を有効にするには、Capgo CLIを使用します。
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faCLI経由で有効にする場合、以下の画面が表示されます。
- 2要素認証が有効になっていないメンバーは誰ですか
- あなた自身の2要素認証が有効になっていない場合に警告
- 変更を適用する前に確認プロンプト
メンバーの2要素認証のステータスを確認
メンバーの2要素認証のステータスを確認Via CLI
Section titled “Via CLI”ターミナル画面
npx @capgo/cli organization members YOUR_ORG_IDメンバーのメールアドレスと役割
- Checking Member 2FA Status
- 2要素認証が有効かどうか
- 2要素認証を有効にする必要があるメンバーの総数の概要
Web ダッシュボード経由
「Web ダッシュボード経由」のセクション組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。
アカウントの 2要素認証設定
「アカウントの 2要素認証設定」のセクションアカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.
ベスト プラクティス
「ベスト プラクティス」のセクション2要素認証の強制を有効にする前に
「2要素認証の強制」機能を有効にする前に- 事前に連絡する: 最低1週間前に強制を有効にする前にメンバーに連絡する
- サポートを提供する: チームに2要素認証の設定ガイドを共有する 2要素認証の設定ガイド チームに共有する
- 準備状況を確認する: まだ2要素認証を有効にする必要があるメンバーを確認する
npx @capgo/cli organization members強制を有効した後
「強制を有効した後」セクション
「強制を有効した後」セクションのタイトル- アクセス問題の監視: メンバーがロックアウトされた場合に利用可能
- バックアップコードの保存: メンバーに2要素認証のバックアップコードを保存するように催促
- 定期的な確認: メンバー全員が2要素認証を維持していることを定期的に確認
CI/CD Pipelines用
: セクション "CI/CD Pipelines用"- API キーの使用: CI/CD システムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
- API キーの所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認
- キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する
トラブルシューティング
アクセス拒否: 2要素認証が必要アクセス拒否: 2要素認証が必要問題
: 組織にアクセスしようとしている場合にこのエラーが表示される:
- 解決策 アカウント設定に移動する
- アカウント設定に移動する
- 再度組織にアクセスしてみてください
2要素認証の強制を有効にすることはできません
タイトル:2要素認証の強制を有効にすることはできません問題:組織の2要素認証の強制を有効にすることはできません。
解決策:
- 組織内で
super_admin権限があることを確認してください - 自分のアカウントで2要素認証を有効にしてください
- 問題が続いている場合はサポートに連絡してください
CLI Commands Failing
CLI コマンドが失敗しています問題: CLI コマンドが 2FA 関連のエラーで失敗します。
解決策:
- API キーの有効性を確認してください:
npx @capgo/cli doctor - API キーの所有者に 2FA を有効にすることを確認してください
- 再認証が必要な場合は、ログインベースの認証を使用している場合:
npx @capgo/cli login
2FA の強制は、組織がさまざまな規制要件を満たすのに役立ちます:
| 標準 | 要件 | 2FA の役割 |
|---|---|---|
| SOC 2 | アクセス制御 | すべてのユーザーに対して強い認証を確実にする |
| ISO 27001 | 情報セキュリティ | ユーザーの身元を確認する追加のレイヤー |
| HIPAA | アクセス管理 | 未承認のアクセスを防ぐ |
| GDPR | データ保護 | アカウントの不正利用のリスクを軽減する |
| PCI DSS | 認証制御 | 複数要素認証要件を満たします |
次のステップ
セクション「次のステップ」2要素認証強制から続けて
セクション「2要素認証強制から続けて」2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画に役立つため、接続してください。 暗号化 暗号化の実装詳細については コンプライアンス コンプライアンスの実装詳細については Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては Capgo セキュリティ Capgo セキュリティの製品ワークフローについては、 Capgo トラスト センター Capgo トラスト センターの製品ワークフローについては