2FA 强制
复制一个设置提示,包括安装步骤和此插件的完整Markdown指南
两因素认证 (2FA) 强制允许组织管理员要求所有成员在访问组织资源之前在其帐户上启用 2FA。这样可以为您的应用程序和数据提供更高的安全性。
概述
概述当为组织启用 2FA 强制执行时:
- 所有成员必须在其 Capgo 账户上启用 2FA
- 没有启用 2FA 的成员将被拒绝访问组织的应用
- 两者,Web 控制台和 CLI 都会强制执行此要求
- 新成员必须在访问组织资源之前启用 2FA
[如何工作]
[如何工作][如何工作]
[Web 控制台][Web 控制台]
- [当您尝试访问需要 2FA 的组织时:]
- [您会看到拒绝访问消息]
- [您会被重定向到启用 2FA 的帐户设置]
CLI Access
[CLI 访问][当使用 Capgo CLI 与需要 2FA 的组织中的应用进行交互时:]
🔐 Access Denied: Two-Factor Authentication Required━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access: 1. Go to https://web.capgo.app/settings/account 2. Enable Two-Factor Authentication on your account 3. Try your command again启用 2FA 强制
启用 2FA 强制通过 Web 控制台
启用 2FA 强制- 导航到您的组织设置
- 前往到安全性 安全性 安全性
- 切换 为所有成员启用双因素认证
- 确认操作
通过CLI
Via CLI您可以使用Capgo CLI启用双因素认证:
# Enable 2FA enforcement for an organizationnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2faWhen enabling via CLI, you’ll be shown:
- 哪些成员没有启用 2FA
- 如果您自己没有启用 2FA,会显示一个警告
- 在应用更改之前显示确认提示
检查成员 2FA 状态
标题:检查成员 2FA 状态通过 CLI
标题:通过 CLI您可以列出所有组织成员及其 2FA 状态:
npx @capgo/cli organization members YOUR_ORG_ID这将显示:
- 成员电子邮件和角色
- 是否已启用 2FA
- 需要启用 2FA 的成员总数
通过 Web 控制台
通过 Web 控制台在您的组织设置中,您可以看到每个成员是否已启用 2FA。
帐户设置 2FA
帐户设置 2FA如果您需要在帐户上启用 2FA,请参阅我们的 两因素身份验证设置指南.
最佳实践
启用强制之前启用强制之前
标题:启用强制措施之前- 提前沟通: 在启用强制措施前至少提前一周通知成员
- 提供支持: 与团队共享 2FA 设置指南 与团队成员分享
- 检查准备情况: 使用
npx @capgo/cli organization members来查看还需要启用 2FA 的成员
启用强制措施后
标题:启用强制措施后- 监控访问问题: 为无法登录的成员提供帮助
- 保存备份代码: 提醒成员保存 2FA 备份代码
- 定期检查: 定期检查所有成员是否启用 2FA
CI/CD Pipelines
CI/CD Pipelines- 使用 API 密钥: CI/CD 系统应使用 API 密钥,而不是用户账户
- API 密钥持有者: 确保创建 CI/CD API 密钥的用户已启用 2FA
- 轮换密钥: 定期轮换API密钥
故障排除
故障排除故障排除
故障排除故障排除故障排除
故障排除:
- 故障排除 故障排除
- 故障排除
- [尝试重新访问组织]
[无法启用 2FA 强制]
[无法启用 2FA 强制][问题][问题]: 不能为您的组织启用 2FA 强制.
[解决方案]:
- [确保您在组织中有权限]
super_admin[确保您在组织中有权限] - [确保您在组织中有权限]
- [确保您在组织中有权限]
CLI Commands Failing
Section titled “CLI Commands Failing”问题: CLI 命令因 2FA 相关错误而失败。
解决方案:
- 验证您的 API 密钥是否有效:
npx @capgo/cli doctor - 确保 API 密钥的所有者已启用 2FA
- 如果使用基于登录的身份验证,请重新验证:
npx @capgo/cli login
合规性
合规性部分2FA 强制执行有助于您的组织满足各种合规性要求:
| 标准 | 要求 | 2FA 如何帮助 |
|---|---|---|
| SOC 2 | 访问控制 | 确保所有用户的强大身份验证 |
| ISO 27001 | 信息安全 | 添加身份验证的另一个层次 |
| HIPAA | 访问管理 | 防止未经授权的访问 |
| GDPR | 数据保护 | 减少帐户被劫持的风险 |
| PCI DSS | 身份验证控制 | 满足多因素身份验证要求 |
下一步
下一步继续 2FA 强制
如果您正在使用2FA 强制 2FA 强制 为了规划安全性和合规性,连接它 加密 加密 合规 合规 Capgo 安全扫描器 Capgo 安全扫描器 Capgo 安全 Capgo 安全 Capgo 信任中心 Capgo 信任中心