내용으로 바로가기

2단계 인증 강제

2 단계 인증(2FA) 강제 설정은 조직 관리자가 모든 멤버가 2FA를 활성화한 계정으로 조직 리소스에 접근하기 전에 2FA를 활성화해야 함을 요구할 수 있게 해줍니다. 이로써 앱 및 데이터의 보안 수준을 높일 수 있습니다.

2FA 강제 설정이 조직에 대해 활성화되면:

  • 모든 멤버가 2FA를 활성화한 Capgo 계정을 가져야 합니다.
  • 2FA가 없는 멤버는 조직의 앱에 접근할 수 없습니다.
  • 웹 대시보드 및 CLI 모두가 이 요구 사항을 강제로 적용합니다.
  • 새로운 멤버는 조직 리소스에 접근하기 전에 2FA를 활성화해야 합니다.

어떻게 작동하는가

설명

웹 대시보드

설명

__CAPGO_KEEP_0__ 2FA를 사용하는 조직에 접근하려고 할 때, __CAPGO_KEEP_0__이 활성화되지 않은 경우:

  1. __CAPGO_KEEP_0__ 접근이 거부된 메시지를 볼 것입니다.
  2. __CAPGO_KEEP_0__ 계정 설정에서 2FA를 활성화하도록 안내될 것입니다.
  3. __CAPGO_KEEP_0__이 활성화된 후에는 조직에 정상적으로 접근할 수 있습니다.

Capgo CLI를 사용하여 2FA를 요구하는 조직의 앱과 상호 작용할 때:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

웹 대시보드에서

웹 대시보드 제목
  1. 조직 설정으로 이동하세요.
  2. 설정 보안 구성
  3. 켜기 모든 구성원에게 2FA를 요구하십시오.
  4. 확인 동작을 확인하세요

2FA 강제 설정을 Capgo CLI을 사용하여 활성화할 수 있습니다:

터미널 창
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

via CLI을 사용하여 활성화할 경우, 다음과 같은 화면이 나타납니다:

  • 2FA가 활성화되지 않은 멤버가 누구인지 확인
  • 자신이 2FA가 활성화되지 않은 경우 경고가 나타납니다
  • 변경을 적용하기 전에 확인 메시지가 나타납니다

CLI

CLI

모든 조직 멤버 목록과 2FA 상태를 확인할 수 있습니다.

터미널 창
npx @capgo/cli organization members YOUR_ORG_ID

다음과 같은 정보가 표시됩니다.

  • 멤버 이메일 및 역할
  • 2FA가 활성화되어 있는지 여부
  • 2FA 활성화해야 하는 멤버의 총 수

__CAPGO_KEEP_0__

__CAPGO_KEEP_0__

조직 설정에서 각 멤버가 2FA가 활성화되어 있는지 확인할 수 있습니다.

2FA 설정을 위한 계정 설정

2FA 설정을 위한 계정 설정 섹션

계정에 2FA를 활성화해야 하는 경우 계정에 2FA를 활성화하는 방법을 참조하십시오. 2-Factor Authentication 설정 방법.

최선의 방법

최선의 방법 섹션

2FA 활성화 전에

2FA 활성화 전에 섹션
  • 사전 통지: 계정에 2FA를 활성화하기 전에 최소 1주일 전에 회원들에게 사전 통지를 주십시오.
  • 지원: 공유하기 2차 인증 설정 가이드 팀과 함께
  • 준비 상태 확인: 사용하여 npx @capgo/cli organization members 2차 인증이 활성화되지 않은 회원을 확인

2차 인증 강제 설정 후

접근 문제 모니터링
  • : 회원이 로그인 실패 시 지원할 수 있도록 준비백업 코드 보관
  • : 회원이 2차 인증 백업 코드를 저장하도록 안내정기적으로 검토
  • 2차 인증 강제 설정 후: 2FA 설정을 유지하는 모든 사용자가 정기적으로 확인합니다.
  • API 키를 사용하세요: CI/CD 시스템은 API 키를 사용하여 사용자 계정을 사용하지 않아야 합니다.
  • API 키 소유자: CI/CD API 키를 생성한 사용자가 2FA를 활성화해야 합니다.
  • 키 회전: 자동화 시스템에서 사용하는 API 키를 정기적으로轮전합니다.

Troubleshooting

문제 해결

“접근 거부: 2단계 인증이 필요합니다.”

Section titled ““2차 인증 필요: 접근 거부”””

문제: 사용자가 조직에 접근하려고 할 때 발생하는 오류입니다.

해결:

  1. 계정 설정으로 이동하세요 계정에 2차 인증을 활성화하세요
  2. 조직에 다시 접근하세요
  3. “2차 인증 강제 설정을 활성화할 수 없습니다””

Section titled ““2차 인증 강제 설정을 활성화할 수 없습니다”””

: 사용자가 조직에 2차 인증 강제 설정을 활성화할 수 없습니다.

문제Cannot enable 2FA enforcement

해결책:

  • 정상적으로 작동하려면 super_admin 권한이 있는 조직에 속해야 합니다
  • 2FA를 자신의 계정에 먼저 활성화하세요
  • 문제가 지속되면 지원팀에 문의하세요

CLI 명령이 실패합니다.

CLI 명령이 실패하는 경우

ProblemCLI 명령이 2FA 관련 오류로 실패합니다.

해결책:

  • : API 명령이 2FA 관련 오류로 실패합니다. npx @capgo/cli doctor
  • API 키가 유효한지 확인하세요:
  • 인증 다시 시도 하세요 (Re-authenticate if using login-based auth:) npx @capgo/cli login

2FA 강제는 조직이 다양한 규정 준수 요구 사항을 충족하는 데 도움이 됩니다.

표준 (Standard)요구 사항 (Requirement)2FA의 도움 (How 2FA Helps)
SOC 2 (SOC 2)접근 제어 (Access controls)강력한 인증을 모든 사용자에게 제공합니다.
ISO 27001정보 보안 (Information security)인증 정보 확인을 위한 추가 layer를 추가합니다.
HIPAA접근 관리무단 접근을 방지합니다.
GDPR데이터 보호인증 정보를 확인하는 multi-factor 인증을 제공합니다.
PCI DSS인증 제어계정 해킹 위험을 줄입니다.

2단계 인증 강제 설정에서 계속

2단계 인증 강제 설정에서 계속

2단계 인증 강제 설정을 사용하여 보안과 규정 준수를 계획하고 있다면 2단계 인증 강제 설정 2단계 인증 강제 설정을 사용하여 보안과 규정 준수를 계획하고 있다면 암호화 암호화 규정 준수 규정 준수 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우를 위해 Capgo 보안 Capgo 보안의 제품 워크플로우를 위해, Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로우를 위해.