Organisationssicherheit
Einen Setup-Vorschlag mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin kopieren.
Capgo bietet umfassende Sicherheitskontrollen, die es Organisationen ermöglichen, Sicherheitsrichtlinien für alle Mitglieder durchzusetzen. Diese Funktionen helfen Ihnen, Vorschriften einzuhalten, sensible Daten zu schützen und eine starke Sicherheitsposition zu beibehalten.
Übersicht
Abschnitt mit dem Titel „Übersicht“Die Organisationssicherheitseinstellungen ermöglichen es Superadministratoren, die folgenden Einstellungen zu konfigurieren:
- Zwei-Faktor-Authentifizierung (2FA)-Zwang - Erfordern Sie, dass alle Mitglieder 2FA aktivieren
- Passwortrichtlinie - Legen Sie die Komplexitätsanforderungen für Passwörter fest
- API Sicherheitschlüssel - Sichere API-Schlüssel durchsetzen und Ablaufdatenpolitiken
- - SSO (nur Enterprise) - SAML 2.0-Einmal-Hinweis für Ihr Unternehmen. Verfügbar auf der Enterprise-Tarif. Siehe - SSO-Einrichtungsanleitung.

- Die Sicherheitsseite ist in klar beschriftete Abschnitte gegliedert:
- - Sicherheitstaste - Zugriff auf alle Sicherheitseinstellungen vom Organisationseinstellungssidebar
- - 2FA-Erzwungen - Aktivieren und Statusanzeige für die Zwei-Faktor-Authentifizierungsanforderungen
- - Passwortrichtlinie - Passwort-Komplexitätsregeln für Organisationsteilnehmer konfigurieren
- API Schlüsselpolitik - Einstellungen für sichere API-Schlüssel und Ablaufzeitvorgaben
- API-Schlüsselablaufzeit - Bestimmen Sie, ob API-Schlüssel einen Ablaufdatum haben müssen
Zugriff auf Sicherheitseinstellungen
Sektion mit dem Titel „Zugriff auf Sicherheitseinstellungen“- Navigieren Sie zu Ihren Organisationseinstellungen, indem Sie auf Einstellungen klicken
- Klicken Sie auf die Organisation Schaltfläche in der oberen Ecke der Einstellungsseite
- Wählen Sie die Sicherheit context: Seite/Bereich: Enterprise-Produkt/Preisliste-Seite. Rolle: UI-Label. Anzeige in: Seite enterprise.astro. Nachrichtenschlüssel `enterprise_hero_security_label` (Enterprise-Hero-Sicherheitsbezeichnung).
Schaltfläche aus der Organisation-Navigationsleiste (hervorgehoben mit einem Schild-Symbol)
Zwei-Faktor-Authentifizierung (2FA)-Einsatz2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
Was passiert, wenn 2FA durchgesetzt wird?
Abschnitt mit dem Titel „Was passiert, wenn 2FA durchgesetzt wird?“- Mitglieder ohne 2FA sind unmittelbar blockiert vom Zugriff auf Organisationen-Apps
- Beide das Web-Dashboard und CLI setzen dieses Anforderung durch
- Neue Mitglieder müssen 2FA aktivieren, bevor sie Zugriff auf Organisationen-Ressourcen haben
- Das System verfolgt in Echtzeit, welche Mitglieder 2FA aktiviert haben
Verständnis des 2FA-Status-Panel
Abschnitt mit dem Titel „Verständnis des 2FA-Status-Panel“Die Sicherheitsseite zeigt eine umfassende Mitglieder 2FA-Status Fenster, das anzeigt:
- Gesamtmitglieder - Die Gesamtzahl der Mitglieder in Ihrer Organisation
- 2FA aktiviert (grüner Indikator) - Mitglieder, die erfolgreich die Zwei-Faktor-Authentifizierung aktiviert haben
- 2FA nicht aktiviert (orangener Warnhinweis) - Mitglieder, die noch 2FA einrichten müssen
Wenn Mitglieder 2FA nicht aktiviert haben, erscheinen sie in einem Mitglieder ohne 2FA Warnungsbox. Diese Box zeigt:
- Jedes Mitglieds E-Mail-Adresse und ihre Rolle in der Organisation
- A Email-List kopieren Schaltfläche zum schnellen Kopieren aller betroffenen E-Mail-Adressen für Kommunikation
Zwei-Faktor-Authentifizierung (2FA) aktivieren
Abschnitt mit dem Titel “2FA aktivieren”- Zu Organisations-Einstellungen > Sicherheit
- Suchen Sie den 2FA für alle Mitglieder anfordern Abschnitt am oberen Ende der Seite
- Überprüfen Sie die Mitglieder-2FA-Status Panel, um zu sehen, welche Mitglieder betroffen sein werden
- Wenn es Mitglieder ohne 2FA gibt, verwenden Sie den E-Mail-Liste kopieren Knopf, um sie vor der Aktivierung zu benachrichtigen
- Schalten Sie das Schaltwerk neben Zurücksetzen Um die Durchsetzung zu aktivieren
- Das Schaltwerk zeigt Deaktiviert oder Aktiviert Status auf der rechten Seite
CLI Unterstützung für 2FA-Erzwängung
Sektion mit dem Titel „CLI Unterstützung für 2FA-Erzwängung“Du kannst die 2FA-Erzwängung auch über den CLI verwalten:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDFür detaillierte Informationen zur 2FA-Erzwungeneinstellung, siehe das 2FA-Erzwungeneinstellungshandbuch.
Passwortrichtlinie
Sektion mit dem Titel „Passwortrichtlinie“Passwortrichtlinien ermöglichen Ihnen, Passwortkomplexitätsanforderungen für alle Organisationsteilnehmer durchzusetzen. Wenn ein Mitglied kein Passwort hat, das den Richtlinienanforderungen entspricht, müssen sie ihr Passwort vor dem Zugriff auf Organisationstechnologien aktualisieren.
Die Passwortrichtlinien-Sektion (mit dem Indikator 3 im Überblicksbild) bietet einen einfachen Schalter, um Passwortanforderungen innerhalb Ihrer Organisation durchzusetzen.
Wie funktioniert die Passwortrichtlinie?
Sektion mit dem Titel „Wie funktioniert die Passwortrichtlinie?“Wenn Sie die Passwortrichtlinie aktivieren:
- Alle Organisationsteilnehmer müssen den Passwortkomplexitätsanforderungen entsprechen
- Benutzer, die nicht den Anforderungen entsprechen, werden bis zum Update ihres Passworts ausgeschlossen.
- Die Richtlinie gilt für alle Mitglieder, unabhängig von ihrer Rolle
Passwortrichtlinie aktivieren
Abschnitt mit dem Titel “Passwortrichtlinie aktivieren”- Gehe zu Organisations-Einstellungen > Sicherheit
- Rutsche nach unten, um die Passwortrichtlinie Abschnitt zu finden
- Lesebeschreibung: “Erzwingen Sie, dass Organisationen-Mitglieder Passwörter verwenden, die bestimmte Komplexitätsanforderungen erfüllen”
- Schalte das Passwortrichtlinie durchsetzen Schaltwerk, um es zu aktivieren
- Die Beschreibung des Schalters lautet: „Wenn aktiviert, müssen alle Mitglieder der Organisation die Passwortsicherheitsanforderungen erfüllen, um auf die Organisation zuzugreifen“
Verfügbare Passwortsicherheitsanforderungen
Abschnitt mit dem Titel „Verfügbare Passwortsicherheitsanforderungen“| Einstellung | Beschreibung | Bereich |
|---|---|---|
| Mindestlänge | Mindestanzahl an erforderlichen Zeichen | 6-128 Zeichen |
| Großbuchstaben erforderlich | Das Passwort muss mindestens einen Großbuchstaben (A-Z) enthalten | An/aus |
| Zulässige Ziffernanzahl | Die Passwortkennung muss mindestens eine Ziffer (0-9) enthalten. | An/aus |
| Zulässige Sonderzeichen | Das Passwort muss mindestens ein Sonderzeichen (!@#$%^&* etc.) enthalten. | An/aus |
Mitgliederkonformitätsverfolgung
Wenn ein Passwortrichtlinie aktiv ist, können Sie die Konformität überwachen:Gesamte Mitglieder
- Anzahl der Mitglieder in Ihrer OrganisationEinhaltung
- Anzahl der Mitglieder, die die Richtlinie einhalten: Mitglieder, deren Passwörter den Richtlinien entsprechen
- Unzufriedene: Mitglieder, deren Passwörter aktualisiert werden müssen
Mitglieder, die nicht den Richtlinien entsprechen, werden mit ihren E-Mail-Adressen aufgelistet. Sie können die E-Mail-Liste kopieren, um sie über die Richtlinie und die erforderlichen Passwortschwierigkeiten zu informieren.
Empfehlungen für Passwortsicherheitsrichtlinien
Sektion mit dem Titel „Empfehlungen für Passwortsicherheitsrichtlinien“- Mit vernünftigen Anforderungen beginnen: Ein Minimum von 10-12 Zeichen mit gemischter Groß- und Kleinschreibung und Zahlen bietet eine gute Sicherheit ohne zu sehr einschränkend zu sein
- Kommunikation von Änderungen: Benachrichtige deine Teammitglieder, bevor du neue Passworrderfordernisse aktivierst
- Zeit für die Übergangsphase erlauben: Gib deinen Teammitgliedern Zeit, ihre Passwörter zu aktualisieren
- Passwort-Manager in Betracht ziehen: Empfehle deinen Teammitgliedern, Passwort-Manager zu verwenden, um starke Passwörter zu generieren und zu speichern
API Sicherheitsschlüssel
Abschnitt mit dem Titel „API Sicherheitsschlüssel“Capgo bietet zwei Sicherheitskontrollen für API-Schlüssel an: die Durchsetzung sicherer (gehashter) API-Schlüssel und die Anforderung von Ablaufdaten. Der API-Sicherheitsschlüsselpolitikabschnitt (gekennzeichnet mit einem Schlüsselsymbol 4 im Überblicksbild) wird durch einen Schlüsselsymbol identifiziert.
Sichere API-Schlüssel durchsetzen
Abschnitt mit dem Titel „Sichere API-Schlüssel durchsetzen“Die erste Option im API-Sicherheitsschlüsselpolitikabschnitt ist Schutz von sicheren API Schlüsseln. Wenn aktiviert, erfordert diese Einstellung, dass alle API Schlüssel in Ihrer Organisation mit der sicheren/geshashten Format erstellt werden.
Geshashte API Schlüssel sind sicherer, weil:
- Der tatsächliche Schlüsselwert wird nie auf unseren Servern gespeichert
- Nur Sie (und Ihre Systeme) haben Zugriff auf den vollständigen Schlüssel
- Even wenn unsere Datenbank kompromittiert wäre, könnten Ihre Schlüssel nicht verwendet werden
Die Schaltflächentext besagt: „Wenn aktiviert, können nur sichere (geshashte) API Schlüssel auf diese Organisation zugreifen. Textschlüssel API werden abgelehnt.“
Schutz von sicheren API Schlüsseln aktivieren
Sektion mit dem Titel „Schutz von sicheren API Schlüsseln aktivieren“- Gehe zu Organisations-Einstellungen > Sicherheit
- Rutsche nach unten, um die API-Sicherheitsrichtlinie Abschnitt (suche nach dem Schlüsselsymbol)
- Finde den Sichere API-Schlüssel durchsetzen Schaltfläche um sicherzustellen, dass sichere __CAPGO_KEEP_0__-Schlüssel durchgesetzt werden
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__-Schlüsselablaufzeit
Abschnitt mit dem Titel „API-Schlüsselablaufzeit“
API-SchlüsselablaufzeitDie zweite Option (mit Indikator markiert 5 in der Übersichtsabbildung) ist Anforderung einer API-Schlüsselablaufs. Sie können die Anforderung vorsehen, dass alle API-Schlüssel eine Ablaufzeit haben, was ihre Gültigkeitsdauer begrenzt.
Dies ist eine Sicherheitsbest Practice, die
- Die Expositionszeit begrenzt, wenn ein Schlüssel kompromittiert ist
- Regelmäßige Schlüsselrotation sicherstellt
- Zur Erfüllung von Vorschriften für die Verwaltung von Anmeldeinformationen beiträgt
Die Schaltflächentextbeschreibung lautet: „Wenn aktiviert, müssen alle API-Schlüssel für diese Organisation eine Ablaufzeit haben“
Konfiguration der Ablaufzeitpolitik
Sektion mit dem Titel „Konfiguration der Ablaufzeitpolitik“- Zu Organisations-Einstellungen > Sicherheit
- Finden Sie das API-Sicherheitsrichtlinie Abschnitt
- Ort des API-Sicherheitsrichtlinie Schaltfläche (unter "Sichere API-Schlüssel durchsetzen")
- Schalten Sie die Schaltfläche ein, um die Ablaufzeit zu aktivieren
- Aktivieren Sie die Ablaufzeit, setzen Sie dann die Maximale Ablaufzeit in Tagen (1-365 Tage)
- Dies begrenzt die maximale Zukunftsdauer, bis wann Ablaufdaten gesetzt werden können
- Beispiel: Die Einstellung von 90 Tagen bedeutet, dass Schlüssel höchstens 90 Tage nach der Erstellung ablaufen können
Empfohlene API-Schlüsselpolitik
Abschnitt mit dem Titel „Empfohlene API-Schlüsselpolitik“| Anwendungsbereich | Kryptografische Schlüssel | Ablaufzeit | __CAPGO_KEEP_0__ Tage |
|---|---|---|---|
| Entwicklung | Empfohlen | Optional | 30-90 |
| CI/CD Pipelines | Erforderlich | Erforderlich | 90-180 |
| Produktion | Erforderlich | Erforderlich | 30-90 |
| Unternehmen/Kompliance | __CAPGO_KEEP_0__ | Erforderlich | 30-60 |
Kongruenz und Überprüfung
Abschnitt mit dem Titel „Kongruenz und Überprüfung“Die Sicherheitsfunktionen der Organisation helfen Ihnen, verschiedene Anforderungen der Kongruenz zu erfüllen:
| Standard | Relevante Funktionen |
|---|---|
| SOC 2 | Zwei-Faktor-Authentifizierung, Passwortrichtlinien, API Schlüsselkontrollen |
| ISO 27001 | Alle Sicherheitsfunktionen helfen dabei, Zugriffskontrollen zu demonstrieren |
| HIPAA | Starke Authentifizierung und Zugriffsverwaltung |
| Datenschutzvereinbarung | Zugriffssteuerung zur Datenvertraulichkeit |
| Zahlungskartenindustrie-Datenschutz- und Sicherheitsrichtlinie | Zweifaktor-Authentifizierung, starke Passwörter |
Überwachung der Einhaltung der Vorschriften
Abschnitt mit dem Titel “Überwachung der Einhaltung der Vorschriften”Das Sicherheitsdashboard bietet Echtzeit-Überblick über:
- Anzahl der Mitglieder mit aktivierter 2-Faktor-Authentifizierung
- Übereinstimmung der Passwortrichtlinie innerhalb Ihrer Organisation
- API Schlüsselsicherheitsadoption
Verwenden Sie das Feature “E-Mail-Liste kopieren” zum einfachen Export von Listen von nicht konformen Mitgliedern für gezielte Kommunikation.
Hilfe bei Problemen lösen
Abschnitt mit dem Titel „Fehlersuche“Zugriffsverbot: Sicherheitsrichtlinie nicht erfüllt
Abschnitt mit dem Titel „Zugriffsverbot: Sicherheitsrichtlinie nicht erfüllt“Problem: Ein Mitglied kann die Organisation nicht zugreifen.
Lösungen:
- Überprüfen Sie, ob die 2-Faktor-Authentifizierung aktiviert ist - das Mitglied muss 2-Faktor-Authentifizierung aktivieren
- Überprüfen Sie, ob die Passwortrichtlinie aktiviert ist - das Mitglied muss ihr Passwort aktualisieren
- Überprüfen Sie den Sicherheitsstatus des Mitglieds im Sicherheitsdashboard
Kann Sicherheitsfunktionen nicht aktivieren
Abschnitt mit dem Titel „Kann Sicherheitsfunktionen nicht aktivieren“Problem: Sicherheitsschalter sind deaktiviert oder antworten nicht.
Solutions:
- Stellen Sie sicher, dass Sie super_admin Rolle in der Organisation haben
- Überprüfen Sie Ihre Netzwerkverbindung
- Probieren Sie es erneut
- Kontaktieren Sie den Support, wenn das Problem anhält
API-Schlüssel-Erstellung fehlschlägt
Sektion: API-Schlüssel-Erstellung fehlschlägtProblem: Kann keine neuen API Schlüssel erstellen.
Lösungen:
- Wenn sichere Schlüssel erforderlich sind, stellen Sie sicher, dass Sie den sicheren Schlüssel-Generationsprozess verwenden.
- Wenn eine Ablaufzeit erforderlich ist, legen Sie eine Ablaufzeit innerhalb des zulässigen Zeitraums fest.
- Überprüfen Sie die Einstellung für die maximale Ablaufzeit in Tagen.
Weitere Schritte
Weitere Schritte- Sichere Zwei-Faktor-Authentifizierung auf Ihrem Konto einrichten.
- Mehr über die Details der 2FA-Erforderlichkeit erfahren.
- Verwalten Sie API Schlüssel
- Organisationsverwaltung
Weitergehen von Organisationssicherheit
Abschnitt mit dem Titel “Weitermachen von Organisationssicherheit”Wenn Sie “Organisationssicherheit” verwenden Organisationssicherheit um Sicherheit und Compliance zu planen, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung Compliance für die Implementierungsdetails in Compliance Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit Capgo Vertrauenszentrum für den Produktworkflow im Capgo Vertrauenszentrum.