2FA obligatoire
Exigez la double authentification pour chaque membre de votre espace de travail. Ce que voient les membres non enrôlés, et le prérequis avant activation.
Dernière mise à jour:
Paramètres > Général > Exiger l'authentification à deux facteurs rend la 2FA obligatoire pour tout le monde dans l'espace de travail.
Accessible aux Admins de l'espace de travail et au Propriétaire.
Activer le réglage
Enrôlez-vous en premier
Vous ne pouvez pas activer cette exigence sans avoir la double authentification sur votre propre compte. La tentative est refusée, avec une invitation à la configurer d'abord. Voir Authentification à deux facteurs.
Une fois que c'est fait, basculez l'interrupteur. L'effet est immédiat.
Ce que voient les membres sans 2FA
Ils ne peuvent pas utiliser cet espace de travail tant qu'ils n'ont pas enrôlé une app authenticator. Ils ne sont pas déconnectés, et leurs autres espaces de travail ne sont pas touchés.
Le blocage est total : les appels API rattachés à cet espace de travail sont refusés de la même façon, donc les intégrations d'un membre non enrôlé cessent aussi de fonctionner.
Avant d'activer
Le réglage prend effet pour tout le monde en même temps, y compris les personnes qui dorment, qui sont en congé ou en plein déploiement. Deux choses valent la peine d'être faites avant :
- Prévenez, avec une date: L'enrôlement prend une minute, mais seulement si les gens savent qu'il arrive.
- Vérifiez vos intégrations: Tout ce qui tourne au nom d'une personne non enrôlée va commencer à échouer. Les clés d'API agissent comme leur créateur, donc une clé créée par un membre non enrôlé cesse de fonctionner. Voir Clés d'API.
Désactiver le réglage
Rebasculer l'interrupteur rétablit immédiatement l'accès des membres non enrôlés. La 2FA existante de chacun reste en place.
L'activation comme la désactivation sont enregistrées dans le journal d'audit sous workspace.mfa_enforcement_changed.
Étapes suivantes
Sécurité de la plateforme
Les contrôles qui protègent votre espace de travail. 2FA obligatoire, coupe-circuit IA, restrictions IP sur les clés API, et traçabilité des actions.
Journaux d'audit
Un enregistrement des actions administratives de l'espace de travail, conservé jusqu'à la suppression du compte et jamais modifié.