2要素認証の強制
このプラグインのインストールステップと全マークダウンガイドのセットアップの質問をコピーしてください。
2要素認証(2FA)強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーが 2要素認証を有効にしていることを要求できます。この機能により、組織のアプリとデータのセキュリティが高まります。
組織で2要素認証の強制を有効にすると、
- 全員はCapgoアカウントに2要素認証を有効にする必要があります
- 2要素認証を有効にしていないメンバーは組織のアプリにアクセスできません
- ウェブダッシュボードとCLIは両方ともこの要件を強制します
- 新規メンバーは組織のリソースにアクセスする前に2要素認証を有効にする必要があります
Capgoのしくみ
Section titled “How It Works”Web Dashboard
Section titled “Web Dashboard”2要素認証が有効になっていない場合、組織にアクセスしようとしている場合
- アクセスが拒否されます
- アカウント設定で2要素認証を有効にするように指示されます
- 2要素認証を有効にすると、組織に通常のアクセスが可能になります
CLI Access
Section titled “CLI Access”Capgo CLIを使用して、2要素認証が必要な組織のアプリと対話する場合
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2要素認証の強制を有効にする
2要素認証強制有効化の設定Web ダッシュボード経由
Web ダッシュボード経由- 組織の設定に移動する
- セキュリティ設定に移動する セキュリティ セクション
- 切替 全員に2要素認証を必須にする
- このアクションを確認する
Via CLI
「Via CLI」というセクション2要素認証の強制を有効にするには、Capgo CLI を使用します。
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa2要素認証を有効にする場合、CLI を使用すると、以下の画面が表示されます。
- 2要素認証を有効にしていないメンバー
- 自分自身が2要素認証を有効にしていない場合に警告される
- 変更を適用する前に確認する
メンバー2要素認証のステータスを確認
メンバー2要素認証のステータスを確認via CLI
via CLI組織のメンバーと2要素認証のステータスをすべてリストできます。
npx @capgo/cli organization members YOUR_ORG_ID次のようになります。
- メンバーのメールアドレスと役割
- 2要素認証が有効かどうか
- 2要素認証を有効にする必要があるメンバーの総数の概要
Web ダッシュボード経由
セクション「Web ダッシュボード経由」組織設定で、各メンバーが 2 つの要素認証を有効にしているかどうかを確認できます。
アカウントの 2 つの要素認証設定
セクション「アカウントの 2 つの要素認証設定」アカウントの 2 つの要素認証を有効にする必要がある場合は、 2 つの要素認証設定ガイド.
ベスト プラクティス
セクション「ベスト プラクティス」強制を有効にする前に
セクション「強制を有効にする前に」- 事前に連絡する: 1 週間以上の予告なく強制を有効にすることはできません
- サポートを提供する: チームに 2FA セットアップ ガイドを共有する 2FA セットアップ ガイド チームに
- : 2FA を有効にする必要があるメンバーを確認する2FA 有効化の準備
npx @capgo/cli organization members: 2FA を有効にする
2FA 有効化後
セクション: 2FA 有効化後- アクセス問題の監視: メンバーがロックアウトされた場合にサポートを提供する
- バックアップコードを保存してください: メンバーに2要素認証のバックアップコードを保存するように指示する
- 定期的に確認する: メンバー全員が2要素認証を維持していることを定期的に確認する
CI/CD Pipelines用
: CI/CD Pipelines用のセクション- API キーを使用する: CI/CD システムではAPI キーを使用するようにしてください。ユーザーアカウントを使用しないでください
- API キー所有者: CI/CD API キーを作成したユーザーが2要素認証を有効にしていることを確認する
- キーを回転する: 自動化システムで使用するAPI キーを定期的に回転する
トラブルシューティング
セクション「トラブルシューティング」”Access Denied: Two-Factor Authentication Required”
2要素認証が必要ですProblem2要素認証が必要です
問題:
- : 組織にアクセスしようとしている際にこのエラーが表示されます。 解決策
- アカウント設定に移動してください
- アカウントに2要素認証を有効にします
組織に再度アクセスしてください
2要素認証強制無効問題: 2要素認証強制を組織に適用することはできません。
解決策:
- 組織内で
super_admin権限を持っていることを確認してください - 2要素認証を自分のアカウントに有効にする
- 問題が続いている場合はサポートに連絡してください
CLI コマンドの失敗
セクション: CLI コマンドの失敗問題: CLI コマンドは 2要素認証関連のエラーで失敗します。
解決策:
- APIの有効性を確認する:
npx @capgo/cli doctor - APIの所有者に2要素認証を有効にする
- ログインベースの認証を使用している場合、再認証する
npx @capgo/cli login
法的遵守
「法的遵守」セクション2要素認証は、組織がさまざまな法的要件を満たすのに役立つ
| 標準 | 要件 | 2要素認証の利点 |
|---|---|---|
| SOC 2 | アクセス制御 | すべてのユーザーに強い認証を確実にする |
| ISO 27001 | 情報セキュリティ | ID確認の追加層 |
| HIPAA | アクセス管理 | 未承認のアクセスを防ぐ |
| GDPR | データ保護 | アカウントの不正利用のリスクを減らす |
| PCI DSS | 認証制御 | 複数要素認証要件を満たします |
次のステップ
「次のステップ」セクション2要素認証強制の続き
「2要素認証強制の続き」セクション__CAPGO_KEEP_0__ を使用している場合 2要素認証強制 セキュリティとコンプライアンスを計画するには、__CAPGO_KEEP_0__ を接続する 暗号化 暗号化の実装詳細について 法的合致 法的合致の実装詳細について Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて