CentralCSP
Sécurité

2FA obligatoire

Exigez la double authentification pour chaque membre de votre espace de travail. Ce que voient les membres non enrôlés, et le prérequis avant activation.

Dernière mise à jour:

Paramètres > Général > Exiger l'authentification à deux facteurs rend la 2FA obligatoire pour tout le monde dans l'espace de travail.

Accessible aux Admins de l'espace de travail et au Propriétaire.

Activer le réglage

Enrôlez-vous en premier

Vous ne pouvez pas activer cette exigence sans avoir la double authentification sur votre propre compte. La tentative est refusée, avec une invitation à la configurer d'abord. Voir Authentification à deux facteurs.

Une fois que c'est fait, basculez l'interrupteur. L'effet est immédiat.

Ce que voient les membres sans 2FA

Ils ne peuvent pas utiliser cet espace de travail tant qu'ils n'ont pas enrôlé une app authenticator. Ils ne sont pas déconnectés, et leurs autres espaces de travail ne sont pas touchés.

Le blocage est total : les appels API rattachés à cet espace de travail sont refusés de la même façon, donc les intégrations d'un membre non enrôlé cessent aussi de fonctionner.

Avant d'activer

Le réglage prend effet pour tout le monde en même temps, y compris les personnes qui dorment, qui sont en congé ou en plein déploiement. Deux choses valent la peine d'être faites avant :

  • Prévenez, avec une date: L'enrôlement prend une minute, mais seulement si les gens savent qu'il arrive.
  • Vérifiez vos intégrations: Tout ce qui tourne au nom d'une personne non enrôlée va commencer à échouer. Les clés d'API agissent comme leur créateur, donc une clé créée par un membre non enrôlé cesse de fonctionner. Voir Clés d'API.

Désactiver le réglage

Rebasculer l'interrupteur rétablit immédiatement l'accès des membres non enrôlés. La 2FA existante de chacun reste en place.

L'activation comme la désactivation sont enregistrées dans le journal d'audit sous workspace.mfa_enforcement_changed.

Étapes suivantes

On this page