跳过内容

继续 2FA 强制

两因素认证 (2FA) 强制允许组织管理员要求所有成员在访问组织资源之前在其帐户上启用 2FA。这样可以为您的应用程序和数据提供更高的安全性。

概述

概述

当为组织启用 2FA 强制执行时:

  • 所有成员必须在其 Capgo 账户上启用 2FA
  • 没有启用 2FA 的成员将被拒绝访问组织的应用
  • 两者,Web 控制台和 CLI 都会强制执行此要求
  • 新成员必须在访问组织资源之前启用 2FA

如何工作

如何工作

如何工作

Web控制台

Web控制台

  1. 当您尝试访问需要2FA的组织,但未启用时:
  2. 您会看到拒绝访问消息
  3. 您会被重定向到启用2FA的帐户设置

CLI Access

CLI访问

Capgo CLI与需要2FA的组织中的应用进行交互时使用

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

启用 2FA 强制

启用 2FA 强制

通过 Web 控制台

启用 2FA 强制
  1. 导航到您的组织设置
  2. 前往 安全 部分
  3. 切换 为所有成员启用 2FA
  4. 确认操作

您可以使用 Capgo CLI 来启用 2FA 强制

终端窗口
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

通过 CLI 时,您将看到:

  • 哪些成员没有启用 2FA
  • 如果您自己没有启用 2FA,会显示一个警告
  • 在应用更改之前显示确认提示

检查成员 2FA 状态

标题:检查成员 2FA 状态

您可以列出所有组织成员及其 2FA 状态:

终端窗口
npx @capgo/cli organization members YOUR_ORG_ID

这将显示:

  • 成员电子邮件和角色
  • 是否已启用 2FA
  • 需要启用 2FA 的成员总数

通过 Web 控制台

通过 Web 控制台

在组织设置中,您可以看到每个成员是否已启用 2FA。

在您的帐户中启用 2FA

在您的帐户中启用 2FA

如果您需要在帐户中启用 2FA,请参阅我们的 两因素认证设置指南.

在启用强制之前

启用强制 2FA 之前
  • 提前沟通: 在启用强制 2FA 前至少提前一周通知成员
  • 提供支持: 与团队共享 2FA 设置指南 与团队成员
  • 检查准备情况: 使用 npx @capgo/cli organization members 来查看还需要启用 2FA 的成员

启用强制 2FA 后

启用强制 2FA 后
  • 监控访问问题: 为帮助被锁出的成员提供服务
  • 保存备用代码: 提醒成员保存 2FA 备用代码
  • 定期检查: 定期检查所有成员是否维持 2FA

CI/CD Pipelines

: CI/CD Pipelines
  • 使用 API 密钥: CI/CD 系统应使用 API 密钥,而不是用户帐户
  • API 密钥拥有者: 确保创建 CI/CD API 密钥的用户启用了 2FA
  • 轮换密钥: 定期轮换API密钥,用于自动化系统

故障排除

故障排除

标题:”访问被拒绝:需要两因素认证””问题

: 当您尝试访问组织时会看到此错误。:

  1. 解决方案 前往
  2. 帐户设置
  3. 尝试重新访问组织

”无法启用 2FA 强制”

无法启用 2FA 强制

问题: 不能为您的组织启用 2FA 强制。

解决方案:

  • 确保您在组织中有 super_admin 组织权限
  • 先在自己的帐户中启用 2FA
  • 如果问题持续存在,请联系支持

问题: CLI 命令因 2FA 相关错误而失败。

解决方案:

  • 验证您的 API 密钥是否有效: npx @capgo/cli doctor
  • 确保 API 密钥的所有者已启用 2FA
  • 重新验证,如果使用基于登录的身份验证: npx @capgo/cli login

2FA 强制执行有助于您的组织满足各种合规性要求:

标准要求2FA 如何帮助
SOC 2访问控制确保所有用户的强大身份验证
ISO 27001信息安全添加身份验证的另一个层次
HIPAA访问管理防止未经授权的访问
GDPR数据保护减少帐户被破坏的风险
支付卡行业数据安全标准身份验证控制满足多因素身份验证要求

下一步

下一步

继续 2FA 强制

如果您正在使用

2FA 强制 Authentication controls 为了计划安全性和合规性,连接它与 加密 加密的实施细节中 合规 合规的实施细节中 Capgo 安全扫描器 在Capgo 安全扫描器的产品工作流程中 Capgo 安全 在Capgo 安全的产品工作流程中,并且 Capgo 信任中心 在Capgo 信任中心的产品工作流程中。