Organisationssicherheit
Kopieren Sie einen Einrichtungsbefehl mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin.
Capgo
__CAPGO_KEEP_0__
ÜbersichtDie Einstellungen für die Organisationssicherheit ermöglichen es Superadministratoren, die folgenden Einstellungen zu konfigurieren:
- Zwei-Faktor-Authentifizierung (2FA)-Zwang - Erfordern Sie, dass alle Mitglieder 2FA aktivieren
- Passwortrichtlinie - Legen Sie die Komplexitätsanforderungen für Passwörter fest
- API-Sicherheit - Erzwingen Sie sichere API-Schlüssel und Ablaufdaten
- SSO (nur Enterprise) - SAML 2.0-Einmaliges Anmelden für Ihre Domain. Verfügbar auf der Enterprise-Plan. Siehe SSO-Einrichtungsanleitung.

Die Sicherheitsseite ist in klar beschriftete Abschnitte organisiert:
- Sicherheit - Zugriff auf alle Sicherheitseinstellungen über die Organisationseinstellungen-Sidebar
- 2FA-Erzwungenernennung - Schaltfläche und Statusanzeige für die Anforderung von Zwei-Faktor-Authentifizierung
- Passwortrichtlinie - Konfiguration von Komplexitätsregeln für Passwörter von Organisationsteilnehmern
- API-Sicherheitsrichtlinie - Einstellungen für sichere API-Schlüssel und Ablaufzeitbedingungen
- API-Ablaufzeit - Kontrolle, ob API-Schlüssel Ablaufdaten haben müssen
Zugriff auf Sicherheitseinstellungen
Abschnitt mit dem Titel „Zugriff auf Sicherheitseinstellungen“- Navigieren Sie zu den Einstellungen Ihrer Organisation, indem Sie auf Einstellungen im Seitenleiste klicken
- Klicken Sie auf die Organisation Registerkarte oben auf der Einstellungsseite
- Wählen Sie die Sicherheit Schaltfläche "Sicherheit" im Organisationen-Navigationsmenü (hervorgehoben mit einem Schild-Symbol)
Zwei-Faktor-Authentifizierung (2FA)-Durchsetzung
Abschnitt mit dem Titel „Zwei-Faktor-Authentifizierung (2FA)-Durchsetzung“Die 2FA-Durchsetzung erfordert, dass alle Organisationen-Mitglieder zwei-Faktor-Authentifizierung auf ihren Konten aktiviert haben. Dies fügt einen kritischen Sicherheits-Schutz hinzu, indem sowohl ein Passwort als auch eine Verifizierung code erforderlich sind.
Was passiert, wenn 2FA durchgesetzt wird
Abschnitt mit dem Titel „Was passiert, wenn 2FA durchgesetzt wird“- Mitglieder ohne 2FA werden unmittelbar blockiert vom Zugriff auf Organisationen-Anwendungen
- Beide das Web-Dashboard und CLI setzen diese Anforderung durch
- Neue Mitglieder müssen die 2FA vor der Zugriff auf Ressourcen der Organisation aktivieren
- Das System verfolgt in Echtzeit, welche Mitglieder die 2FA aktiviert haben
Verständnis des 2FA-Status-Panel
Abschnitt mit dem Titel “Verständnis des 2FA-Status-Panel”Die Sicherheitsseite zeigt eine umfassende Mitglieder 2FA-Status ein Panel, das Folgendes anzeigt:
- Gesamtmitglieder - Die Gesamtzahl der Mitglieder in Ihrer Organisation
- 2FA Aktiviert (grüner Indikator) - Mitglieder, die erfolgreich die zweifaktorische Authentifizierung aktiviert haben
- 2FA Nicht Aktiviert (orange warning indicator) - Mitglieder, die noch keine 2FA einrichten müssen
Wenn Mitglieder keine 2FA aktiviert haben, werden sie in einer Mitglieder ohne 2FA Warnbox angezeigt. Diese Box zeigt:
- Jedes Mitglieds E-Mail-Adresse und ihre Rolle in der Organisation
- A E-Mail-Liste kopieren Ein Knopf, um alle betroffenen E-Mail-Adressen schnell für Kommunikation zu kopieren
2FA-Erzwängung aktivieren
Abschnitt mit dem Titel “2FA-Erzwängung aktivieren”- Navigieren Sie zu Organisations-Einstellungen > Sicherheit
- Ort der Benötigen Sie 2FA für alle Mitglieder Abschnitt am oberen Ende der Seite
- Überprüfen Sie Mitglieder 2FA-Status Panel, um zu sehen, welche Mitglieder betroffen sein werden
- Wenn es Mitglieder ohne 2FA gibt, verwenden Sie den E-Mail-Liste kopieren Schaltfläche, um sie vor der Aktivierung zu benachrichtigen
- Schalten Sie das Schaltfläche neben Benötigen Sie 2FA für alle Mitglieder um die Durchsetzung zu aktivieren
- Der Toggle zeigt Deaktiviert oder Aktiviert den Status auf der rechten Seite an
CLI Unterstützung für die 2-Faktor-Authentifizierung
Abschnitt mit dem Titel „CLI Unterstützung für die 2-Faktor-Authentifizierung“Sie können die 2-Faktor-Authentifizierung auch über den CLI: verwalten.
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDFür detaillierte Informationen zur 2-Faktor-Authentifizierung, siehe das Leitfaden zur 2-Faktor-Authentifizierung.
Der Abschnitt Passwortrichtlinie (mit Indikator)
2FA Enforcement guide 3 in der Übersichtsabbildung) bietet ein einfaches Schaltwerk, um Passworrforderungen in Ihrer Organisation durchzusetzen.
Wie funktioniert die Passwortrichtlinie?
Abschnitt mit dem Titel “Wie funktioniert die Passwortrichtlinie?”Wenn Sie die Passwortrichtlinie aktivieren:
- Alle Mitglieder der Organisation müssen den Komplexitätsanforderungen für das Passwort entsprechen.
- Benutzer, die nicht die Anforderungen erfüllen, werden bis zum Update ihres Passworts ausgesperrt.
- Die Richtlinie gilt für alle Mitglieder, unabhängig von ihrer Rolle.
Passwortrichtlinie aktivieren
Abschnitt mit dem Titel “Passwortrichtlinie aktivieren”- Gehe zu Organisations-Einstellungen > Sicherheit
- Rutsche nach unten, um die Einstellungen zu finden. Passwortrichtlinie Sektion
- Lese die Beschreibung: „Benutzer müssen Passwörter verwenden, die bestimmte Komplexitätsanforderungen erfüllen“
- Schalte das Passwortrichtlinie durchsetzen Schaltfläche um sie zu aktivieren
- Die Schaltflächendescription besagt: „Wenn aktiviert, müssen alle Organisationmitglieder die Passwortanforderungen erfüllen, um auf die Organisation zuzugreifen“
Verfügbare Passwortanforderungen
Sektion mit dem Titel „Verfügbare Passwortanforderungen“| Einstellung | Beschreibung | Zahlbereich |
|---|---|---|
| Mindestlänge | Mindestanzahl von Zeichen erforderlich | 6-128 Zeichen |
| Großbuchstaben erforderlich | Das Passwort muss mindestens einen Großbuchstaben (A-Z) enthalten | Ein/Aus |
| Ziffer erforderlich | Das Passwort muss mindestens eine Ziffer (0-9) enthalten | Ein/Aus |
| Spezieller Charakter erforderlich | Das Passwort muss mindestens einen speziellen Charakter (!@#$%^&* etc.) enthalten | Ein/Aus |
Mitglieder-Konformitäts-Verfolgung
Abschnitt: Mitglieder-Konformitäts-VerfolgungWenn ein Passwortrichtlinie aktiv ist, können Sie die Konformität überwachen:
- GesamtmitgliederAnzahl der Mitglieder in Ihrer Organisation
- KonformMitglieder, deren Passwörter den Richtlinienanforderungen entsprechen
- Nicht konformMitglieder, die ihre Passwörter aktualisieren müssen
Nicht konforme Mitglieder werden mit ihren E-Mail-Adressen aufgelistet. Sie können die E-Mail-Liste kopieren, um sie über die Richtlinie und die erforderlichen Passwortänderungen zu informieren.
Best Practices für Passwortpolicies
Abschnitt mit dem Titel „Best Practices für Passwortpolicies“- Mit vernünftigen Anforderungen beginnenEin Minimum von 10-12 Zeichen mit gemischten Groß- und Kleinschreibung und Zahlen bietet eine gute Sicherheit ohne zu sehr einschränkend zu sein
- Kommunikation von ÄnderungenBenachrichtigen Sie Ihr Team, bevor Sie neue Passwortanforderungen aktivieren
- Zeit für Übergang lassenGeben Sie Mitgliedern Zeit, ihre Passwörter zu aktualisieren
- Passwortmanager berücksichtigenEmpfehlen Sie Teammitgliedern, Passwortmanager zu verwenden, um starke Passwörter zu generieren und zu speichern
API Sicherheitsschlüssel
Sektion mit dem Titel “API Sicherheit”Capgo bietet zwei Sicherheitskontrollen für API Schlüssel an: die Durchsetzung sicherer (gehashter) API Schlüssel und die Anforderung von Ablaufdaten. Die API Schlüsselpolitik-Sektion (mit einem Indikator im Überblicksbild) wird durch einen Schlüsselsymbol identifiziert. 4 Sicherheitskontrollen für __CAPGO_KEEP_0__ Schlüssel durchsetzen
Sektion mit dem Titel “Sicherheitskontrollen für API Schlüssel durchsetzen”
Die erste Option in der API Schlüsselpolitik-Sektion istSicherheitskontrollen für API Schlüssel durchsetzen . Wenn aktiviert, erfordert diese Einstellung, dass alle API Schlüssel in Ihrer Organisation mit dem sicheren/hashed-Format erstellt werden.Geheime API Schlüssel sind sicherer, weil:
Hashed API keys are more secure because:
- Nur Sie (und Ihre Systeme) haben Zugriff auf den vollständigen Schlüssel
- Even wenn unsere Datenbank kompromittiert wird, könnten Ihre Schlüssel nicht verwendet werden
- Sicherheitskontrollen für __CAPGO_KEEP_0__ Schlüssel durchsetzen
Die Schaltbeschreibung lautet: „Wenn aktiviert, können nur sichere (gehashte) API-Schlüssel auf diese Organisation zugreifen. Klartext-Schlüssel API werden abgelehnt.“
Sichere API-Schlüssel aktivieren
Abschnitt mit dem Titel „Sichere API-Schlüssel aktivieren“- Zum Organisations-Einstellungen > Sicherheit
- Bleiben Sie unten und finden Sie das API-Schlüsselpolitik Abschnitt (suchen Sie nach dem Schlüsselsymbol)
- Ort des Sichere API-Schlüssel durchsetzen toggle
- Schalten Sie das Schaltwerk ein, um die Durchsetzung sicherer API-Schlüssel zu aktivieren
- Bestehende Schlüssel werden nicht berührt; die Richtlinie gilt für die Erstellung neuer Schlüssel
API-Schlüsselablaufrichtlinie
Abschnitt mit dem Titel „API-Schlüsselablaufrichtlinie“Die zweite Option (mit Indikator 5 in der Übersichtsabbildung) ist Sichere API-Schlüsselablaufszeit erfordernSie können die Durchsetzung einer Ablaufzeit für alle API-Schlüssel erfordern, um ihre Gültigkeitsdauer zu begrenzen
Dies ist eine Sicherheitsbest Practice, die
- Die Expositionszeit, wenn ein Schlüssel kompromittiert ist, wird begrenzt
- Sorgt für regelmäßige Schlüsselrotation
- Hilft dabei, die Anforderungen für die Verwaltung von Anmeldeinformationen zu erfüllen
Die Beschreibung des Schalters lautet: „Wenn aktiviert, müssen alle API-Schlüssel für diese Organisation eine Ablaufzeit haben“
Konfiguration der Ablaufzeitpolitik
Abschnitt mit dem Titel „Konfiguration der Ablaufzeitpolitik“- Gehe zu Organisations-Einstellungen > Sicherheit
- Finde das API-Schlüsselpolitik Abschnitt
- Finde die Benötige Ablaufzeit für API-Schlüssel Schaltfläche um die Sicherheit von API-Schlüsseln zu aktivieren
- Schalte die Schaltfläche um die Ablaufzeitvorgabe zu aktivieren
- Aktiviert man diese Funktion, muss man die Maximale Ablaufzeit in Tagen (1-365 Tage)
- Diese Funktion beschränkt die maximale Ablaufzeit, die in Zukunft gesetzt werden kann
- Beispiel: Wenn 90 Tage gesetzt werden, können Schlüssel höchstens 90 Tage nach der Erstellung ablaufen
Empfohlene API Schlüsselpolitik
Abschnitt mit dem Titel “Empfohlene API Schlüsselpolitik”| Verwendungsfall | Sichere Schlüssel | Ablaufdatum | Max. Tage |
|---|---|---|---|
| Entwicklung | Empfohlen | Optional | 30-90 |
| CI/CD-Pipelines | Erforderlich | Erforderlich | 90-180 |
| Produktion | Erforderlich | Erforderlich | 30-90 |
| Unternehmen/Kompliance | Erforderlich | Erforderlich | 30-60 |
Kompliance und Auditierung
Abschnitt mit dem Titel “Kompliance und Auditierung”Die Sicherheitsfunktionen der Organisation helfen Ihnen, verschiedene Komplianz-Anforderungen zu erfüllen:
| Standard | Relevante Funktionen |
|---|---|
| Zertifizierung nach SOC 2 | 2FA-Erzwungenerstellung, Passwortrichtlinien, API-Sicherheitskontrollen |
| Zertifizierung nach ISO 27001 | Alle Sicherheitsfunktionen helfen dabei, Zugriffssteuerung nachzuweisen |
| Zertifizierung nach HIPAA | Starke Authentifizierung und Zugriffsverwaltung |
| Zertifizierung nach GDPR | Datenschutz durch Zugriffssteuerung |
| Zertifizierung nach PCI DSS | Multi-Faktor-Authentifizierung, starke Passwörter |
Überwachung der Compliance-Status
Abschnitt mit dem Titel “Überwachung der Compliance-Status”Die Sicherheitsdashboard bietet Echtzeit-Übersicht in:
- Wie viele Mitglieder haben 2FA aktiviert?
- Zuverlässigkeit der Passwortrichtlinien innerhalb Ihrer Organisation
- API Schlüsselsicherheitsanpassung
Verwenden Sie das "E-Mail-Liste kopieren"-Funktion, um Listen von nicht konformen Mitgliedern leicht für gezielte Kommunikation zu exportieren.
Fehlersuche
Abschnitt mit dem Titel "Fehlersuche"”Access Denied: Security policy not met”
Zugriff verweigert: Sicherheitsrichtlinie nicht erfüllt"Abschnitt mit dem Titel "Zugriff verweigert: Sicherheitsrichtlinie nicht erfüllt"Problem: Ein Mitglied kann die Organisation nicht zugreifen.
Lösungen: Ein Mitglied kann die Organisation nicht zugreifen.:
- Überprüfen Sie, ob die 2FA aktiviert ist - Mitglied muss die 2FA aktivieren enable 2FA
- Überprüfen Sie, ob die Passwortrichtlinie aktiv ist - Mitglied muss ihr Passwort aktualisieren
- Überprüfen Sie den Sicherheitsstatus des Mitglieds im Sicherheitsdashboard
Kann die Sicherheitsfunktion nicht aktivieren
Abschnitt mit dem Titel „Kann die Sicherheitsfunktion nicht aktivieren“Problem: Sicherheitstasten sind deaktiviert oder antworten nicht.
Lösungen:
- Stellen Sie sicher, dass Sie Super-Administrator Rolle in der Organisation
- Überprüfen Sie Ihre Netzwerkverbindung
- Probieren Sie es mit einem Seitenaufruf erneut
- Kontaktieren Sie den Support, wenn das Problem anhält
API-Schlüssel-Erstellung fehlschlägt
Abschnitt mit dem Titel „API-Schlüssel-Erstellung fehlschlägt“Problem: Neue API-Schlüssel können nicht erstellt werden.
Lösungen:
- Wenn sichere Schlüssel erforderlich sind, stellen Sie sicher, dass Sie den sicheren Schlüssel-Erstellungsfluss verwenden
- Wenn eine Ablaufzeit erforderlich ist, legen Sie eine Ablaufzeit innerhalb des zulässigen Bereichs fest
- Überprüfen Sie die Einstellung für die maximale Ablaufzeit in Tagen
Nächste Schritte
Abschnitt mit dem Titel “Weiteres”- Sichern Sie die 2-Faktor-Authentifizierung auf Ihrem Konto
- Erfahren Sie mehr über die Details der 2-Faktor-Authentifizierungserzwingung
- Verwalten Sie API-Schlüssel
- Verwaltung der Organisation
Weitermachen von Organisationssicherheit
Wenn Sie "Organisationssicherheit" zum Planen von Sicherheit und Compliance verwendenOrganisationssicherheit zum Verbinden mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Verschlüsselung Wenn Sie "Organisationssicherheit" zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Wenn Sie "Organisationssicherheit" zum Planen von Sicherheit und Compliance verwenden, verbinden Sie es mit "Verschlüsselung" für die Implementierungsdetails in Verschlüsselung Konzrollen für die Implementierungsdetails in Konzrollen, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.