跳过内容

2FA强制

两因素认证(2FA)强制允许组织管理员要求所有成员在访问组织资源之前在其帐户上启用 2FA。这样可以为您的应用程序和数据提供更高的安全性。

当 2FA 强制为组织启用时:

  • 所有成员必须在其 Capgo 帐户上启用 2FA
  • 没有 2FA 的成员将被拒绝访问组织的应用程序
  • Both the web dashboard and CLI will enforce this requirement
  • 新成员必须在访问组织资源之前启用 2FA

如何工作

如何工作

Web 控制台

Web 应用控制台

当您尝试访问需要 2FA 的组织,并且您没有启用时:

  1. 您会看到拒绝访问消息
  2. 您会被重定向到启用 2FA 的帐户设置
  3. 启用后,您可以正常访问组织

CLI 访问

CLI 访问

当使用 Capgo CLI 与需要 2FA 的组织交互时:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again

通过 Web 控制台

标题:通过 Web 控制台
  1. 导航到您的组织设置
  2. 前往 安全 部分
  3. 开关 所有成员都必须启用 2FA
  4. 确认操作

您可以使用 Capgo CLI 来启用 2FA 强制:

终端窗口
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

通过 CLI 时,您将看到:

  • 哪些成员没有启用 2FA
  • 如果您自己没有启用 2FA,则会显示警告
  • 在应用更改之前显示确认提示

您可以列出所有组织成员及其 2FA 状态:

终端窗口
npx @capgo/cli organization members YOUR_ORG_ID

这将显示:

  • 成员电子邮件和角色
  • 是否启用了 2FA
  • 需要启用 2FA 的成员总数概要

在您的组织设置中,您可以看到每个成员是否启用了 2FA。

帐户设置 2FA

帐户设置 2FA

如果您需要为帐户启用 2FA,请参阅我们的 两因素认证设置指南.

最佳实践

最佳实践

启用强制之前

启用强制之前
  • 提前沟通: 在启用强制之前至少提前一周通知成员
  • 提供支持: 与团队共享 2FA 设置指南 与团队成员分享
  • 检查准备就绪: Use npx @capgo/cli organization members 启用强制后
  • 保存备份代码: 提醒成员保存 2FA 备份代码
  • 启用强制后监控访问问题
  • 定期审查: 定期检查所有成员是否启用 2FA

CI/CD Pipelines

CI/CD Pipelines
  • 使用 API 密钥: CI/CD 系统应使用 API 密钥,而不是用户账户
  • API 密钥持有者: 确保创建 CI/CD API 密钥的用户已启用 2FA
  • 密钥轮换: 定期轮换用于自动化系统的 API 密钥

“访问被拒绝:需要两因素认证””

Section titled ““访问被拒绝:需要两因素认证”””

问题: 您看到这个错误时,正在尝试访问一个组织。

解决方案:

  1. 前往 账户设置
  2. 在您的帐户中启用 2FA
  3. 尝试再次访问组织

问题: 不能为您的组织启用 2FA 强制.

解决方案:

  • 确保您在组织中有 super_admin 组织权限
  • 在您的帐户上先启用 2FA
  • 联系支持如果问题持续存在

CLI 命令失败

CLI 命令失败

Problem: CLI 命令因 2FA 相关错误而失败。

解决方案:

  • : API 命令因 2FA 相关错误而失败. npx @capgo/cli doctor
  • 确保API密钥持有者已启用 2FA
  • 使用基于登录的身份验证时,请重新验证 npx @capgo/cli login

2FA 强制执行有助于您的组织满足各种合规要求:

标准要求2FA 有助于
SOC 2访问控制确保所有用户都有强大的身份验证
ISO 27001信息安全添加身份验证层
HIPAA访问管理防止未经授权的访问
GDPR数据保护降低账户被破坏的风险
PCI DSS身份验证控制满足多因素身份验证要求

如果您正在使用 2FA 强制 来规划安全性和合规性,连接它与 加密 加密 为加密的实施细节 为《合规》中的实施细节 Capgo 安全扫描器 for the product workflow in Capgo 安全扫描器, Capgo 安全 for the product workflow in Capgo 安全, and Capgo 信任中心 for the product workflow in Capgo 信任中心.