コピー ページのオプション
インストールステップとこのプラグインのフルマークダウンガイドを含むセットアッププロンプトをコピーする
2要素認証(2FA)の強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーがアカウントに2要素認証を有効にすることを強制できます。この機能により、より高レベルのセキュリティがアプリとデータに提供されます。
2要素認証の強制が組織に有効になっている場合:
- Capgo アカウントに 2要素認証が有効になっているすべてのメンバーが必要です
- 2要素認証が有効になっていないメンバーは、組織のアプリへのアクセスが拒否されます
- 両方の Web ダッシュボードと CLI は、この要件を強制します
- 新規メンバーは、組織のリソースへのアクセスを得る前に 2要素認証を有効にする必要があります
機能の仕組み
機能の仕組み機能の仕組み
Web ダッシュボードWeb ダッシュボード
- 2要素認証が有効になっていない組織にアクセスしようとしたとき
- アクセスが拒否されます
- アカウント設定で2要素認証を有効にするように指示されます
CLI Access
CLI アクセスCapgo CLI を使用して、2要素認証を必要とする組織内のアプリと相互作用するとき
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2要素認証の強制
「2要素認証の強制」を有効にするWeb ダッシュボード経由
「Web ダッシュボード経由」を有効にする- 組織の設定に移動する
- Go to the セキュリティ section
- 有効/無効 すべてのメンバーに2要素認証を必須にする
- 確認
Via CLI
「Via CLI」セクション2要素認証の強制を有効にするには、Capgo CLIを使用します:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa2要素認証を有効にする場合、CLIを使用すると、以下の画面が表示されます:
- 2要素認証が有効になっていないメンバーはどれですか
- あなた自身の2要素認証が有効になっていない場合に警告
- 変更を適用する前に確認プロンプト
メンバーの2要素認証のステータスを確認
セクション「メンバーの2要素認証のステータスを確認」Via CLI
セクション「Via CLI」組織のすべてのメンバーとその2要素認証のステータスをリストできます
npx @capgo/cli organization members YOUR_ORG_IDこの画面が表示されます
- メンバーのメールアドレスと役割
- 2要素認証が有効かどうか
- 2要素認証を有効にする必要があるメンバーの数の概要
Web ダッシュボード経由
Web ダッシュボード経由組織の設定で、各メンバーが 2要素認証を有効にしているかどうかを確認できます。
アカウントの 2要素認証設定
アカウントの 2要素認証設定アカウントの 2要素認証を有効にする必要がある場合は、 2要素認証設定ガイド.
ベスト プラクティス
ベスト プラクティス2要素認証の強制を有効にする前に
セクションのタイトル “2要素認証の有効化前に””- 事前連絡: 2要素認証の有効化前に、メンバーに少なくとも 1 週間の予告をしてください
- サポート: チームに 2要素認証の設定ガイドを共有してください チーム 準備状況の確認
- : 2要素認証を有効にする必要があるメンバーを確認するには、を使用してくださいセクションのタイトル “2要素認証の有効化後””
npx @capgo/cli organization members2要素認証の有効化後
After Enabling Enforcement
Section titled “After Enabling Enforcement”- アクセス問題の監視: ロックアウトしたメンバーに手助けするために利用可能
- バックアップコードの保存: メンバーに2要素認証バックアップコードの保存を催促
- 定期的な確認: メンバーが2要素認証を維持していることを定期的に確認
CI/CD Pipelines用
: CI/CD Pipelines用のセクション- API キーの使用: CI/CD システムではAPI キーを使用するようにし、ユーザーアカウントを使用しないように
- API キーの所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認
- キーを回転する: 自動システムで使用されるAPIキーを定期的に回転する
トラブルシューティング
トラブルシューティングアクセス拒否: 2要素認証が必要
アクセス拒否: 2要素認証が必要問題: 組織にアクセスしようとしている場合にこのエラーが表示されます。
解決策:
- アカウント設定 アカウント設定
- 2要素認証を有効にする
- 再試行
2要素認証の強制を有効にすることはできません
2要素認証の強制を有効にすることはできません問題: 2要素認証の強制を組織に有効にすることはできません。
解決策:
- 組織内で
super_admin権限を持っていることを確認してください - 自分のアカウントで2要素認証を有効にしてください
- 問題が続いている場合はサポートに連絡してください
CLI Commands Failing
CLIコマンドが失敗しています問題: CLI コマンドが 2FA 関連のエラーで失敗します。
解決策:
- API キーの有効性を確認してください:
npx @capgo/cli doctor - API キーの所有者に 2FA を有効にしてください
- 再認証を行う場合、ログインベースの認証を使用している場合:
npx @capgo/cli login
2FA の強制は、組織がさまざまな規制要件を満たすのに役立ちます:
| 標準 | 要件 | 2FA の役割 |
|---|---|---|
| セキュリティ・オーソリティー | アクセス制御 | すべてのユーザーに対して強い認証を確実にする |
| ISO 27001 | 情報セキュリティ | ユーザー認証の追加層 |
| HIPAA | アクセス管理 | 未承認のアクセスを防ぐ |
| GDPR | データ保護 | アカウントの不正利用のリスクを軽減する |
| PCI DSS | 認証制御 | 多要素認証要件を満たします |
次のステップ
「次のステップ」2要素認証強制から続けて
「2要素認証強制から続けて」2要素認証強制を使用している場合 2要素認証強制 セキュリティとコンプライアンスの計画に役立つため、接続してください。 暗号化 __CAPGO_KEEP_0__ セキュリティ スキャナの実装詳細のため、暗号化 コンプライアンス __CAPGO_KEEP_0__ セキュリティ スキャナの製品ワークフローのため、コンプライアンス Capgo セキュリティ Capgo セキュリティの製品ワークフローのため、Capgo セキュリティ Capgo トラスト センター Capgo トラスト センターの製品ワークフローのため、Capgo トラスト センター Capgo Trust Center for the product workflow in Capgo Trust Center.