コンテンツに進む

2FA 強制

2要素認証(2FA)強制により、組織管理者は、組織リソースにアクセスする前に、すべてのメンバーが2要素認証を有効にすることを要求できます。これにより、より高レベルのセキュリティがアプリとデータに適用されます。

2要素認証の強制が組織に有効になっている場合:

  • すべてのメンバーはCapgoアカウントに2要素認証を有効にする必要があります。
  • 2要素認証が無効なメンバーは、組織のアプリにアクセスできません。
  • 両方のWebダッシュボードとCLIは、この要件を強制します。
  • 新規メンバーは、組織のリソースにアクセスする前に2要素認証を有効にする必要があります。

2要素認証が有効になっていない場合、組織にアクセスしようとすると

  1. アクセスが拒否されます
  2. アカウント設定で2要素認証を有効にするように誘導されます
  3. 2要素認証を有効にすると、組織に通常のアクセスが可能になります

組織が2要素認証を必要とする場合に、Capgo CLI を使用してアプリと対話する場合

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

Web ダッシュボード経由

Web ダッシュボード経由
  1. 組織の設定に移動する
  2. セキュリティ セクション 有効/無効
  3. 全員に2要素認証を必須にする Security
  4. 確認のアクションを実行します

2要素認証の強制を有効にするには、Capgo CLIを使用します:

ターミナル画面
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

CLIを使用して有効化すると、以下の画面が表示されます:

  • 2要素認証が有効になっていないメンバー
  • 警告が表示されます。自分自身の2要素認証が有効になっていない場合
  • 変更を適用する前に確認プロンプトが表示されます

メンバーの2要素認証のステータスを確認

セクション「メンバーの2要素認証のステータスを確認」

組織の全員と2要素認証のステータスをリストできます:

ターミナル画面
npx @capgo/cli organization members YOUR_ORG_ID

次の情報が表示されます:

  • メンバーのメールアドレスと役割
  • 2要素認証が有効かどうか
  • 2要素認証を有効にする必要があるメンバーの総数

組織の設定で、各メンバーが2要素認証を有効にしているかどうかを確認できます。

アカウントに2要素認証を設定する

アカウントに2要素認証を設定する

アカウントに2要素認証を有効にする必要がある場合は、 2要素認証の設定ガイド.

ベストプラクティス

ベストプラクティス

2要素認証を有効にする前に

2要素認証を有効にする前に
  • 事前連絡2要素認証を有効にする前に、
  • サポートサポート 2要素認証設定ガイド チームと共に
  • 準備状況を確認: 使用して npx @capgo/cli organization members 2要素認証を有効にする必要があるメンバーを確認
  • アクセス問題を監視: 有効化されたメンバーがロックアウトされたときに支援する
  • バックアップコードを保存: メンバーに2要素認証のバックアップコードを保存することを思い出させる
  • 定期的に確認する: 2FA を有効に保つメンバー全員が定期的に確認する

CI/CD パイプラインの場合

CI/CD Pipelines のセクション
  • Capgoを使用してAPIキーを使用します。: CI/CD システムでは、API キーを使用するのではなく、ユーザーアカウントを使用しないようにする
  • API キー所有者: CI/CD API キーを作成したユーザーが 2FA を有効にしていることを確認する
  • キーのローテーション: 自動化システムで使用する API キーを定期的にローテートする

Section titled “Troubleshooting”

アクセス拒否: 2要素認証が必要

問題: 組織にアクセスしようとしている場合にこのエラーが表示されます。

解決策:

  1. 行きましょう アカウントに2要素認証を有効にする
  2. 組織に再度アクセスしてください
  3. 2要素認証の強制を有効にすることができません

2要素認証の強制を有効にすることができない

: 組織に2要素認証の強制を有効にすることができません。

問題アクセス拒否: 2要素認証が必要

解決策:

  • 組織内の権限を確保する super_admin 権限を確保する
  • 自分のアカウントに2要素認証を有効にする
  • 問題が続いている場合はサポートに連絡してください

CLI コマンドの失敗

CLI コマンドの失敗

問題: CLI コマンドは 2FA 関連のエラーで失敗します。

解決策:

  • API キーの有効性を確認する npx @capgo/cli doctor
  • API キーの所有者が 2要素認証を有効にしていることを確認する
  • 再認証する必要がある場合、ログインベースの認証を使用している場合: npx @capgo/cli login

2要素認証の強制は、組織がさまざまな法的要件を満たすのに役立ちます:

標準要件2要素認証の役割
SOC 2コンテキスト: Enterprise製品/価格設定ページ。役割: 短いUIラベルまたはナビゲーションアイテム。ページ: enterprise.astro。メッセージキー `enterprise_hero_security_value` (Enterprise Hero Security Value)。アクセス制御
ISO 27001ISO 27001ID認証を追加
HIPAAアクセス管理未承認アクセスを防ぐ
GDPRデータ保護リスクの低減
PCI DSS認証制御複数要素認証の要件を満たす

次のステップ

次のステップ

2要素認証強制から続けて

2要素認証強制から続けて

2要素認証強制を使用してセキュリティとコンプライアンスを計画している場合、 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 2要素認証強制 2要素認証を使用している場合 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナー用製品ワークフロー Capgo セキュリティ Capgo セキュリティ用製品ワークフロー、および Capgo トラスト センター Capgo トラスト センター用製品ワークフロー