Zum Inhalt springen

Organisationssicherheit

Capgo

__CAPGO_KEEP_0__

Übersicht

Die Einstellungen für die Organisationssicherheit ermöglichen es Superadministratoren, die folgenden Einstellungen zu konfigurieren:

  • Zwei-Faktor-Authentifizierung (2FA)-Zwang - Erfordern Sie, dass alle Mitglieder 2FA aktivieren
  • Passwortrichtlinie - Legen Sie die Komplexitätsanforderungen für Passwörter fest
  • API-Sicherheit - Erzwingen Sie sichere API-Schlüssel und Ablaufdaten
  • SSO (nur Enterprise) - SAML 2.0-Einmaliges Anmelden für Ihre Domain. Verfügbar auf der Enterprise-Plan. Siehe SSO-Einrichtungsanleitung.

Einstellungen für die Organisationssicherheit

Die Sicherheitsseite ist in klar beschriftete Abschnitte organisiert:

  1. Sicherheit - Zugriff auf alle Sicherheitseinstellungen über die Organisationseinstellungen-Sidebar
  2. 2FA-Erzwungenernennung - Schaltfläche und Statusanzeige für die Anforderung von Zwei-Faktor-Authentifizierung
  3. Passwortrichtlinie - Konfiguration von Komplexitätsregeln für Passwörter von Organisationsteilnehmern
  4. API-Sicherheitsrichtlinie - Einstellungen für sichere API-Schlüssel und Ablaufzeitbedingungen
  5. API-Ablaufzeit - Kontrolle, ob API-Schlüssel Ablaufdaten haben müssen
  1. Navigieren Sie zu den Einstellungen Ihrer Organisation, indem Sie auf Einstellungen im Seitenleiste klicken
  2. Klicken Sie auf die Organisation Registerkarte oben auf der Einstellungsseite
  3. Wählen Sie die Sicherheit Schaltfläche "Sicherheit" im Organisationen-Navigationsmenü (hervorgehoben mit einem Schild-Symbol)

Die 2FA-Durchsetzung erfordert, dass alle Organisationen-Mitglieder zwei-Faktor-Authentifizierung auf ihren Konten aktiviert haben. Dies fügt einen kritischen Sicherheits-Schutz hinzu, indem sowohl ein Passwort als auch eine Verifizierung code erforderlich sind.

  • Mitglieder ohne 2FA werden unmittelbar blockiert vom Zugriff auf Organisationen-Anwendungen
  • Beide das Web-Dashboard und CLI setzen diese Anforderung durch
  • Neue Mitglieder müssen die 2FA vor der Zugriff auf Ressourcen der Organisation aktivieren
  • Das System verfolgt in Echtzeit, welche Mitglieder die 2FA aktiviert haben

Die Sicherheitsseite zeigt eine umfassende Mitglieder 2FA-Status ein Panel, das Folgendes anzeigt:

  • Gesamtmitglieder - Die Gesamtzahl der Mitglieder in Ihrer Organisation
  • 2FA Aktiviert (grüner Indikator) - Mitglieder, die erfolgreich die zweifaktorische Authentifizierung aktiviert haben
  • 2FA Nicht Aktiviert (orange warning indicator) - Mitglieder, die noch keine 2FA einrichten müssen

Wenn Mitglieder keine 2FA aktiviert haben, werden sie in einer Mitglieder ohne 2FA Warnbox angezeigt. Diese Box zeigt:

  • Jedes Mitglieds E-Mail-Adresse und ihre Rolle in der Organisation
  • A E-Mail-Liste kopieren Ein Knopf, um alle betroffenen E-Mail-Adressen schnell für Kommunikation zu kopieren
  1. Navigieren Sie zu Organisations-Einstellungen > Sicherheit
  2. Ort der Benötigen Sie 2FA für alle Mitglieder Abschnitt am oberen Ende der Seite
  3. Überprüfen Sie Mitglieder 2FA-Status Panel, um zu sehen, welche Mitglieder betroffen sein werden
  4. Wenn es Mitglieder ohne 2FA gibt, verwenden Sie den E-Mail-Liste kopieren Schaltfläche, um sie vor der Aktivierung zu benachrichtigen
  5. Schalten Sie das Schaltfläche neben Benötigen Sie 2FA für alle Mitglieder um die Durchsetzung zu aktivieren
  6. Der Toggle zeigt Deaktiviert oder Aktiviert den Status auf der rechten Seite an

Sie können die 2-Faktor-Authentifizierung auch über den CLI: verwalten.

Terminal-Fenster
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

Für detaillierte Informationen zur 2-Faktor-Authentifizierung, siehe das Leitfaden zur 2-Faktor-Authentifizierung.

Der Abschnitt Passwortrichtlinie (mit Indikator)

2FA Enforcement guide 3 in der Übersichtsabbildung) bietet ein einfaches Schaltwerk, um Passworrforderungen in Ihrer Organisation durchzusetzen.

Wenn Sie die Passwortrichtlinie aktivieren:

  • Alle Mitglieder der Organisation müssen den Komplexitätsanforderungen für das Passwort entsprechen.
  • Benutzer, die nicht die Anforderungen erfüllen, werden bis zum Update ihres Passworts ausgesperrt.
  • Die Richtlinie gilt für alle Mitglieder, unabhängig von ihrer Rolle.
  1. Gehe zu Organisations-Einstellungen > Sicherheit
  2. Rutsche nach unten, um die Einstellungen zu finden. Passwortrichtlinie Sektion
  3. Lese die Beschreibung: „Benutzer müssen Passwörter verwenden, die bestimmte Komplexitätsanforderungen erfüllen“
  4. Schalte das Passwortrichtlinie durchsetzen Schaltfläche um sie zu aktivieren
  5. Die Schaltflächendescription besagt: „Wenn aktiviert, müssen alle Organisationmitglieder die Passwortanforderungen erfüllen, um auf die Organisation zuzugreifen“
EinstellungBeschreibungZahlbereich
MindestlängeMindestanzahl von Zeichen erforderlich6-128 Zeichen
Großbuchstaben erforderlichDas Passwort muss mindestens einen Großbuchstaben (A-Z) enthaltenEin/Aus
Ziffer erforderlichDas Passwort muss mindestens eine Ziffer (0-9) enthaltenEin/Aus
Spezieller Charakter erforderlichDas Passwort muss mindestens einen speziellen Charakter (!@#$%^&* etc.) enthaltenEin/Aus

Mitglieder-Konformitäts-Verfolgung

Abschnitt: Mitglieder-Konformitäts-Verfolgung

Wenn ein Passwortrichtlinie aktiv ist, können Sie die Konformität überwachen:

  • GesamtmitgliederAnzahl der Mitglieder in Ihrer Organisation
  • KonformMitglieder, deren Passwörter den Richtlinienanforderungen entsprechen
  • Nicht konformMitglieder, die ihre Passwörter aktualisieren müssen

Nicht konforme Mitglieder werden mit ihren E-Mail-Adressen aufgelistet. Sie können die E-Mail-Liste kopieren, um sie über die Richtlinie und die erforderlichen Passwortänderungen zu informieren.

  • Mit vernünftigen Anforderungen beginnenEin Minimum von 10-12 Zeichen mit gemischten Groß- und Kleinschreibung und Zahlen bietet eine gute Sicherheit ohne zu sehr einschränkend zu sein
  • Kommunikation von ÄnderungenBenachrichtigen Sie Ihr Team, bevor Sie neue Passwortanforderungen aktivieren
  • Zeit für Übergang lassenGeben Sie Mitgliedern Zeit, ihre Passwörter zu aktualisieren
  • Passwortmanager berücksichtigenEmpfehlen Sie Teammitgliedern, Passwortmanager zu verwenden, um starke Passwörter zu generieren und zu speichern

Capgo bietet zwei Sicherheitskontrollen für API Schlüssel an: die Durchsetzung sicherer (gehashter) API Schlüssel und die Anforderung von Ablaufdaten. Die API Schlüsselpolitik-Sektion (mit einem Indikator im Überblicksbild) wird durch einen Schlüsselsymbol identifiziert. 4 Sicherheitskontrollen für __CAPGO_KEEP_0__ Schlüssel durchsetzen

Sektion mit dem Titel “Sicherheitskontrollen für API Schlüssel durchsetzen”

Die erste Option in der API Schlüsselpolitik-Sektion ist

Sicherheitskontrollen für API Schlüssel durchsetzen . Wenn aktiviert, erfordert diese Einstellung, dass alle API Schlüssel in Ihrer Organisation mit dem sicheren/hashed-Format erstellt werden.Geheime API Schlüssel sind sicherer, weil:

Hashed API keys are more secure because:

  • Nur Sie (und Ihre Systeme) haben Zugriff auf den vollständigen Schlüssel
  • Even wenn unsere Datenbank kompromittiert wird, könnten Ihre Schlüssel nicht verwendet werden
  • Sicherheitskontrollen für __CAPGO_KEEP_0__ Schlüssel durchsetzen

Die Schaltbeschreibung lautet: „Wenn aktiviert, können nur sichere (gehashte) API-Schlüssel auf diese Organisation zugreifen. Klartext-Schlüssel API werden abgelehnt.“

  1. Zum Organisations-Einstellungen > Sicherheit
  2. Bleiben Sie unten und finden Sie das API-Schlüsselpolitik Abschnitt (suchen Sie nach dem Schlüsselsymbol)
  3. Ort des Sichere API-Schlüssel durchsetzen toggle
  4. Schalten Sie das Schaltwerk ein, um die Durchsetzung sicherer API-Schlüssel zu aktivieren
  5. Bestehende Schlüssel werden nicht berührt; die Richtlinie gilt für die Erstellung neuer Schlüssel

Die zweite Option (mit Indikator 5 in der Übersichtsabbildung) ist Sichere API-Schlüsselablaufszeit erfordernSie können die Durchsetzung einer Ablaufzeit für alle API-Schlüssel erfordern, um ihre Gültigkeitsdauer zu begrenzen

Dies ist eine Sicherheitsbest Practice, die

  • Die Expositionszeit, wenn ein Schlüssel kompromittiert ist, wird begrenzt
  • Sorgt für regelmäßige Schlüsselrotation
  • Hilft dabei, die Anforderungen für die Verwaltung von Anmeldeinformationen zu erfüllen

Die Beschreibung des Schalters lautet: „Wenn aktiviert, müssen alle API-Schlüssel für diese Organisation eine Ablaufzeit haben“

  1. Gehe zu Organisations-Einstellungen > Sicherheit
  2. Finde das API-Schlüsselpolitik Abschnitt
  3. Finde die Benötige Ablaufzeit für API-Schlüssel Schaltfläche um die Sicherheit von API-Schlüsseln zu aktivieren
  4. Schalte die Schaltfläche um die Ablaufzeitvorgabe zu aktivieren
  5. Aktiviert man diese Funktion, muss man die Maximale Ablaufzeit in Tagen (1-365 Tage)
    • Diese Funktion beschränkt die maximale Ablaufzeit, die in Zukunft gesetzt werden kann
    • Beispiel: Wenn 90 Tage gesetzt werden, können Schlüssel höchstens 90 Tage nach der Erstellung ablaufen
VerwendungsfallSichere SchlüsselAblaufdatumMax. Tage
EntwicklungEmpfohlenOptional30-90
CI/CD-PipelinesErforderlichErforderlich90-180
ProduktionErforderlichErforderlich30-90
Unternehmen/KomplianceErforderlichErforderlich30-60

Die Sicherheitsfunktionen der Organisation helfen Ihnen, verschiedene Komplianz-Anforderungen zu erfüllen:

StandardRelevante Funktionen
Zertifizierung nach SOC 22FA-Erzwungenerstellung, Passwortrichtlinien, API-Sicherheitskontrollen
Zertifizierung nach ISO 27001Alle Sicherheitsfunktionen helfen dabei, Zugriffssteuerung nachzuweisen
Zertifizierung nach HIPAAStarke Authentifizierung und Zugriffsverwaltung
Zertifizierung nach GDPRDatenschutz durch Zugriffssteuerung
Zertifizierung nach PCI DSSMulti-Faktor-Authentifizierung, starke Passwörter

Die Sicherheitsdashboard bietet Echtzeit-Übersicht in:

  • Wie viele Mitglieder haben 2FA aktiviert?
  • Zuverlässigkeit der Passwortrichtlinien innerhalb Ihrer Organisation
  • API Schlüsselsicherheitsanpassung

Verwenden Sie das "E-Mail-Liste kopieren"-Funktion, um Listen von nicht konformen Mitgliedern leicht für gezielte Kommunikation zu exportieren.

”Access Denied: Security policy not met”

Zugriff verweigert: Sicherheitsrichtlinie nicht erfüllt"

Abschnitt mit dem Titel "Zugriff verweigert: Sicherheitsrichtlinie nicht erfüllt"Problem: Ein Mitglied kann die Organisation nicht zugreifen.

Lösungen: Ein Mitglied kann die Organisation nicht zugreifen.:

  1. Überprüfen Sie, ob die 2FA aktiviert ist - Mitglied muss die 2FA aktivieren enable 2FA
  2. Überprüfen Sie, ob die Passwortrichtlinie aktiv ist - Mitglied muss ihr Passwort aktualisieren
  3. Überprüfen Sie den Sicherheitsstatus des Mitglieds im Sicherheitsdashboard

Problem: Sicherheitstasten sind deaktiviert oder antworten nicht.

Lösungen:

  • Stellen Sie sicher, dass Sie Super-Administrator Rolle in der Organisation
  • Überprüfen Sie Ihre Netzwerkverbindung
  • Probieren Sie es mit einem Seitenaufruf erneut
  • Kontaktieren Sie den Support, wenn das Problem anhält

Problem: Neue API-Schlüssel können nicht erstellt werden.

Lösungen:

  • Wenn sichere Schlüssel erforderlich sind, stellen Sie sicher, dass Sie den sicheren Schlüssel-Erstellungsfluss verwenden
  • Wenn eine Ablaufzeit erforderlich ist, legen Sie eine Ablaufzeit innerhalb des zulässigen Bereichs fest
  • Überprüfen Sie die Einstellung für die maximale Ablaufzeit in Tagen

Organisationssicherheit zum Verbinden mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Verschlüsselung Wenn Sie "Organisationssicherheit" zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Wenn Sie "Organisationssicherheit" zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Konzrollen für die Implementierungsdetails in Konzrollen, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.