2단계 인증 강제
이 플러그인의 설치 단계와 전체 마크다운 가이드를 포함한 설정 프롬프트를 복사하세요.
2FA 강제 설정은 조직 관리자가 모든 멤버가 계정에 2FA를 활성화해야 하며 조직 리소스에 접근하기 전에 조직 리소스에 접근할 수 있도록 허용합니다. 이로 인해 앱 및 데이터의 보안 수준이 높아집니다.
2FA 강제 설정이 조직에 대해 활성화되면:
- 모든 회원은 Capgo 계정에 2FA를 활성화해야 합니다.
- 2FA가 없는 회원은 조직의 앱에 접근할 수 없습니다.
- 웹 대시보드와 CLI 모두 이 요구 사항을 강제합니다.
- 새 회원은 조직 리소스에 접근하기 전에 2FA를 활성화해야 합니다.
이것은 어떻게 작동하는가
Section titled “How It Works”웹 대시보드
Section titled “웹 대시보드”2FA를 활성화하지 않은 경우에 조직에 접근하려고 할 때:
- 접근이 거부된 메시지를 볼 것입니다
- 2FA를 활성화하는 데 필요한 계정 설정으로 안내됩니다
- 활성화된 후에는 조직에 정상적으로 접근할 수 있습니다
CLI 접근
Section titled “CLI 접근”Capgo CLI를 사용하여 2FA가 필요한 조직의 앱과 상호 작용할 때:
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again2FA 강제 설정 활성화
2FA 강제 설정 활성화웹 대시보드
웹 대시보드- 조직 설정으로 이동하세요
- 보안 설정으로 이동하세요 __CAPGO_KEEP_0__ 구역
- Toggle 모든 사용자에게 2FA를 요구하십시오
- 작업을 확인하십시오
via CLI
제목이 ‘via CLI’인 구역2FA 강제 설정을 Capgo CLI을 사용하여 활성화할 수 있습니다.
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2favia CLI을 활성화할 때, 다음을 표시됩니다.
- 2FA가 활성화되지 않은 사용자를 식별
- 자신이 2FA가 활성화되지 않은 경우 경고가 표시됩니다.
- 변경을 적용하기 전에 확인 메시지
회원 2차 인증 상태 확인
회원 2차 인증 상태 확인CLI를 통해
CLI를 통해모든 조직 회원과 2차 인증 상태를 확인할 수 있습니다.
npx @capgo/cli organization members YOUR_ORG_ID이것이 표시될 것입니다.
- 회원 이메일 및 역할
- 2차 인증이 활성화되어 있는지 여부
- 2차 인증이 활성화되어야 하는 회원의 총 수
웹 대시보드 통해
웹 대시보드 제목회원별 2FA 사용 여부를 확인할 수 있습니다.
계정에 2FA 설정하는 방법
계정에 2FA 설정하는 방법 제목계정에 2FA를 활성화해야 하는 경우, 2-Factor Authentication 설정 가이드.
최선의 방법
최선의 방법 제목강제 활성화 전
강제 활성화 전 제목- 사전에 공지: 1주일 이상의 경고 기간을 제공하기 전에 강제 시행을 활성화하세요.
- 지원 제공: 팀원들과 함께 2FA 설정 가이드를 공유하세요. 2FA 설정 가이드 팀원들과 함께
- : 활성화된 후 2FA를 활성화해야 하는 팀원들을 확인하세요.활성화된 후
npx @capgo/cli organization members제한된 섹션
제한된 후
접근 문제 모니터링- : 활성화된 후에 잠금을 당한 팀원들을 지원하기 위해 준비되어 있어야 합니다.활성화된 후
- __CAPGO_KEEP_0__ 백업 코드를 보관하세요: 2FA 백업 코드를 저장하도록 회원들에게 알립니다
- : 정기적으로 모든 회원이 2FA를 유지하는지 확인하세요: CI/CD PIPELINES에 대한 섹션
: CI/CD 시스템은 사용자 계정 대신 __CAPGO_KEEP_0__ 키를 사용하세요
: CI/CD __CAPGO_KEEP_0__ 키의 소유자- : CI/CD API 키를 생성한 사용자가 2FA를 활성화했는지 확인하세요: API 키를 정기적으로轮전하세요.
- : CI/CD 시스템에서 사용하는 API 키를 정기적으로轮전하세요.: CI/CD 시스템에서 사용하는 API 키를 정기적으로轮전하세요.
- : CI/CD 시스템에서 사용하는 __CAPGO_KEEP_0__ 키를 정기적으로轮전하세요.: CI/CD 시스템에서 사용하는 API 키를 정기적으로轮전하세요.
문제 해결
문제 해결두 요인 인증이 필요합니다. 접근이 거부되었습니다.
두 팩터 인증이 필요합니다.이슈organization에 접근하려고 할 때만 보이는 오류입니다.
해결책:
- __CAPGO_KEEP_0__으로 가십시오 계정 설정
- 계정에 2단계 인증을 활성화하세요.
- 다시 조직에 접근해 보세요
2단계 인증 강제 설정을 활성화할 수 없습니다
Section titled “”2FA 활성화 불가””문제: 2FA 활성화 설정을 조직에 적용할 수 없습니다.
해결:
- 조직 내
super_admin권한이 있는지 확인하세요. - 2FA를 자신의 계정에 먼저 활성화하세요.
- 지원팀에 문의하세요.
2FA 활성화 오류로 인해 CLI 명령이 실패합니다.
Section titled “CLI Commands Failing”문제: CLI 명령이 2FA 관련 오류로 실패합니다.
해결:
- API 키가 유효한지 확인하세요:
npx @capgo/cli doctor - API 키 소유자가 2FA를 활성화했는지 확인하세요
- 로그인 기반 인증을 사용하는 경우 재인증하세요:
npx @capgo/cli login
규정 준수
규정 준수2FA는 조직이 다양한 규정 준수 요구 사항을 충족하는 데 도움이 됩니다:
| 표준 | 요구 사항 | 2FA의 도움 |
|---|---|---|
| SOC 2 | 접근 제어 | __CAPGO_KEEP_0__을 위한 강력한 인증을 보장합니다. |
| __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ 보안 | __CAPGO_KEEP_0__를 위한 신원 확인을 추가합니다. |
| __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ 관리 | __CAPGO_KEEP_0__에 대한 비인가 접근 방지 |
| __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ 보호 | __CAPGO_KEEP_0__ 계정 위협 감소 |
| __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ 인증 제어 | 다중 인증 요건을 충족합니다. |
다음 단계
다음 단계2FA 강제를 계속하세요.
2FA 강제2FA 강제를 사용하는 경우 2FA 강제를 사용하여 보안 및 규정 준수를 계획하고 암호화와 연결하세요. Encryption 암호화 구현 세부 정보에 대해 규정 준수 규정 준수 구현 세부 정보에 대해 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로에 대해 Capgo 보안 Capgo 보안의 제품 워크플로에 대해 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로에 대해