跳过内容

2FA强制

两因素认证(2FA)强制允许组织管理员要求所有成员在访问组织资源之前在其帐户上启用 2FA。这样可以为您的应用程序和数据提高安全性。

当 2FA 强制为组织启用时:

  • 所有成员必须在他们的Capgo账户上启用 2FA
  • 没有启用 2FA 的成员将被拒绝访问组织的应用
  • 两者都将强制执行此要求:CLI 和 web 控制台
  • 新成员必须在访问组织资源之前启用 2FA

当您尝试访问需要2FA的组织,而您没有启用时:

  1. 您会看到拒绝访问消息
  2. 您会被重定向到启用2FA的帐户设置
  3. 启用后,您可以正常访问组织

当使用Capgo CLI与需要2FA的组织中的应用进行交互时:

🔐 Access Denied: Two-Factor Authentication Required
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
This organization requires all members to have 2FA enabled.
To regain access:
1. Go to https://web.capgo.app/settings/account
2. Enable Two-Factor Authentication on your account
3. Try your command again
  1. 导航到您的组织设置
  2. 前往 安全设置 section
  3. 切换 对所有成员强制启用 2FA
  4. 确认操作

您可以使用 Capgo CLI 来启用 2FA 强制

终端窗口
# Enable 2FA enforcement for an organization
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa

通过 CLI 时,您将看到:

  • 哪些成员没有启用 2FA
  • 如果您自己没有启用 2FA,则会显示警告
  • 确认更改之前的提示

检查成员 2FA 状态

检查成员 2FA 状态

通过 CLI

通过 CLI

您可以列出所有组织成员及其 2FA 状态:

终端窗口
npx @capgo/cli organization members YOUR_ORG_ID

将显示:

  • 成员电子邮件和角色
  • 是否启用了 2FA
  • 需要启用 2FA 的成员总数摘要

在您的组织设置中,您可以看到每个成员是否启用了 2FA。

设置您的账户 2FA

标题:设置您的账户 2FA

如果您需要为您的账户启用 2FA,请参阅我们的 账户 2FA 配置指南.

在启用强制实施之前

标题:在启用强制实施之前
  • 提前沟通: 给成员至少一周的通知时间前启用强制措施
  • 提供支持: 与您的团队共享 2FA 设置指南 2FA 设置指南
  • 与您的团队共享: 使用 npx @capgo/cli organization members 查看仍需要启用 2FA 的成员

启用强制措施后

启用强制措施后
  • 监控访问问题: 为因被锁出而需要帮助的成员提供支持
  • 备份密钥: 告知成员保存他们的 2FA 备份密钥
  • 定期检查: 定期检查所有成员是否维护 2FA
  • 使用 API 密钥: CI/CD 系统应使用 API 密钥,而不是用户帐户
  • API 密钥持有者: 确保创建 CI/CD API 密钥的用户启用了 2FA
  • 轮换密钥: 定期轮换用于自动化系统的 API 密钥

故障排除

故障排除

”Access Denied: Two-Factor Authentication Required”

Section titled “”Access Denied: Two-Factor Authentication Required””

问题: 当您尝试访问组织时会看到此错误。

解决方案:

  1. 前往 账户设置
  2. 在您的帐户中启用 2FA
  3. 尝试再次访问组织

”Cannot enable 2FA enforcement”

Section titled “”无法启用 2FA 强制””

问题: 不能为您的组织启用 2FA 强制。

解决方案:

  • 确保您在组织中具有 super_admin 在自己的帐户上启用 2FA 后
  • 如果问题持续存在,请联系支持
  • __CAPGO_KEEP_0__ 命令失败

Section titled “CLI 命令失败”

Section titled “CLI Commands Failing”

: __CAPGO_KEEP_0__ 命令因 2FA 相关错误而失败。Section titled “CLI Commands Failing”

解决方案:

  • 验证您的API密钥是否有效: npx @capgo/cli doctor
  • 确保API密钥的所有者已启用 2FA:
  • 如果使用基于登录的身份验证,请重新验证: npx @capgo/cli login

2FA 强制执行有助于您的组织满足各种合规性要求:

标准要求2FA 有助于
SOC 2访问控制确保所有用户的强身份验证
__CAPGO_KEEP_0__信息安全添加身份验证层
HIPAA访问管理防止未经授权的访问
GDPR数据保护减少帐户被破坏的风险
PCI DSS身份验证控制满足多因素身份验证要求

下一步

下一步

继续 2FA 强制

继续 2FA 强制

如果您正在使用 2FA 强制 以规划安全性和合规性 连接它 加密实现细节 合规 __CAPGO_KEEP_0__ 安全扫描器 Capgo 安全扫描器产品工作流程 Capgo 安全 Capgo 安全产品工作流程 Capgo 信任中心 Capgo 信任中心产品工作流程 for the product workflow in Capgo Trust Center.