2FA Enforcement
설치 단계와 이 플러그인의 전체 마크다운 가이드를 포함한 설정 지시어를 복사하세요.
2FA 강제 설정은 조직 관리자가 모든 멤버가 계정에 2FA를 활성화해야 하며 조직 리소스에 접근하기 전에 조건을 설정할 수 있도록 허용합니다. 이로써 앱 및 데이터의 보안 수준을 높일 수 있습니다.
개요
제목: 개요2FA 강제가 조직에 대해 활성화될 때:
- 모든 구성원은 Capgo 계정에 2FA를 활성화해야 합니다.
- 2FA가 없는 구성원은 조직의 앱에 접근할 수 없습니다.
- 웹 대시보드와 CLI 모두 이 요구 사항을 강제합니다.
- 새로운 구성원은 조직 리소스에 접근하기 전에 2FA를 활성화해야 합니다.
작동 방식
‘작동 방식’ 섹션웹 대시보드
‘웹 대시보드’ 섹션2FA를 활성화하지 않은 경우 2FA가 필요한 조직에 접근하려고 할 때:
- 접근이 거부된 메시지를 볼 수 있습니다
- 2FA를 활성화하는 데 필요한 설정으로 안내됩니다
- 2FA를 활성화한 후 조직에 정상적으로 접근할 수 있습니다
CLI 접근
‘CLI 접근’ 섹션Capgo CLI를 사용하여 2FA가 필요한 조직의 앱과 상호 작용할 때:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2FA 강제 설정
2FA 강제 설정웹 대시보드
웹 대시보드- 조직 설정으로 이동하십시오
- Go to the 보안 부분
- 켜기 모든 사용자에게 2FA를 요구하기
- 확인
CLI
CLIYou can enable 2FA enforcement using the Capgo CLI:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWhen enabling via CLI, you’ll be shown:
- 2FA가 활성화되지 않은 멤버는 누구인가
- 자신의 2FA가 활성화되지 않은 경우 경고
- 변경을 적용하기 전에 확인 메시지
멤버 2FA 상태 확인
Checking Member 2FA StatusCLI를 통해
CLI모든 조직 멤버 목록과 2FA 상태를 확인할 수 있습니다.
npx @capgo/cli organization members YOUR_ORG_ID이것은 다음과 같이 표시됩니다.
- 이메일 및 역할
- __CAPGO_KEEP_0__
- __CAPGO_KEEP_0__
__CAPGO_KEEP_0__
__CAPGO_KEEP_0____CAPGO_KEEP_0__
__CAPGO_KEEP_0__
__CAPGO_KEEP_0____CAPGO_KEEP_0__ __CAPGO_KEEP_0__.
__CAPGO_KEEP_0__
__CAPGO_KEEP_0____CAPGO_KEEP_0__
Section titled “2차 인증 활성화 전에”- 사전 통지: 2차 인증 활성화 전에 팀원들에게 최소 1주일 동안의 사전 통지를 제공하세요.
- 지원 제공: 팀원들에게 2차 인증 설정 가이드 를 공유하세요.
- 준비 확인: 2차 인증이 활성화된 후에 아직 2차 인증을 활성화하지 않은 팀원들을 확인하세요.
npx @capgo/cli organization membersSection titled “2차 인증 활성화 후”
2차 인증 활성화 후
Section titled “2차 인증 활성화 후”- 접근 문제 모니터링: 회원들이 잠금된 경우 도움을 드리기 위해 사용할 수 있도록
- 백업 코드 보관: 회원들이 2차 인증 백업 코드를 저장하도록 nhắc음
- 정기적인 검토: 모든 회원들이 2차 인증을 유지하는지 정기적으로 확인
CI/CD Pipelines
: CI/CD Pipelines 제목- API 키 사용: CI/CD 시스템은 API 키를 사용해야 하며 사용자 계정을 사용하지 않아야 함
- API 키 소유자: CI/CD API 키를 생성한 사용자가 2차 인증을 활성화했는지 확인
- 키 회전: 자동 시스템에서 사용하는 API 키를 정기적으로 회전하세요
제목 ‘문제 해결’
‘2 단계 인증이 필요합니다: 접근이 거부되었습니다’제목 ‘‘2 단계 인증이 필요합니다: 접근이 거부되었습니다’’문제
: 특정 조직에 접근하려고 할 때 이 오류를 보게 됩니다.:
- 해결 로 이동하세요
- 계정 설정
- __CAPGO_KEEP_0__ 명령이 실패합니다.
2FA 강제 설정을 활성화할 수 없습니다.
2FA 강제 설정을 활성화할 수 없습니다.문제:組織에 2FA 강제 설정을 활성화할 수 없습니다.
해결:
- 권한이 있는지 확인하세요.
super_admin권한이 있는지 확인하세요. - 2FA를 자신의 계정에 먼저 활성화하세요.
- 지원팀에 문의하세요.
CLI 명령이 실패합니다.
CLI 명령이 실패합니다.문제: CLI 명령이 2FA 관련 오류로 실패합니다.
해결:
- API 키가 유효한지 확인하세요:
npx @capgo/cli doctor - API 키 소유자가 2FA를 활성화했는지 확인하세요
- 로그인 기반 인증을 사용하는 경우 재인증하세요:
npx @capgo/cli login
준수
준수 섹션2FA 강제는 조직이 다양한 준수 요구 사항을 충족하는 데 도움이 됩니다:
| 표준 | 요구 | 2FA의 도움 |
|---|---|---|
| SOC 2 | 접근 제어 | 모든 사용자의 강력한 인증을 보장합니다 |
| ISO 27001 | 정보 보안 | 사용자 식별성을 확인하는 추가层를 추가합니다 |
| HIPAA | 접근 관리 | 권한이 없는 접근을 방지합니다 |
| GDPR | 데이터 보호 | 계정 위협의 위험을 줄입니다 |
| PCI DSS | 인증 제어 | 다단 인증 요구 사항을 충족합니다 |
다음 단계
다음 단계계속 2FA 강제로 진행하세요
2FA 강제를 사용하고 있나요2FA 강제 2FA 강제 보안 및 규정 준수 계획을 수립하기 위해 연결하세요. 암호화 암호화 구현 세부 정보에서 규정 준수 규정 준수 구현 세부 정보에서 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로에서 Capgo 보안 Capgo 보안의 제품 워크플로에서 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로에서