Sécurité de l'organisation
Copiez un prompt de configuration avec les étapes d'installation et le guide Markdown complet pour ce plug-in.
Capgo fournit des contrôles de sécurité complets qui permettent aux administrateurs d'organisation de faire respecter les politiques de sécurité chez tous les membres. Ces fonctionnalités vous aident à respecter les exigences de conformité, à protéger les données sensibles et à maintenir une posture de sécurité solide.
Vue d'ensemble
Section intitulée « Vue d'ensemble »Les paramètres de sécurité d'organisation permettent aux super administrateurs de configurer :
- La mise en œuvre de l'authentification à deux facteurs (2FA) - Exigez que tous les membres activent la 2FA
- Politique de mot de passe - Définissez les exigences de complexité du mot de passe
- API Clé de Sécurité - Enforce secure API keys and expiration policies
- SSO (seulement pour les entreprises) - Authentification unique SAML 2.0 pour votre domaine. Disponible sur le plan Entreprise. Voir Guide de configuration de l'authentification unique SSO.

La page Sécurité est organisée en sections étiquetées clairement :
- Onglet Sécurité - Accédez à tous les paramètres de sécurité depuis le menu des paramètres de l'Organisation
- Application de la 2FA - Affichage du statut et de la possibilité de modifier les exigences d'authentification à deux facteurs
- Politique de Mot de Passe - Configurez les règles de complexité de mot de passe pour les membres de l'organisation
- API Politique de clé - Paramètres pour des clés API sécurisées et des exigences d'expiration
- API Expiration de la clé - Contrôlez si les clés API doivent avoir des dates d'expiration
Accéder aux Paramètres de Sécurité
Section intitulée « Accéder aux Paramètres de Sécurité »- Navigatez vers vos paramètres d'organisation en cliquant sur Paramètres dans la barre latérale
- Cliquez sur l' Organisation onglet en haut de la page de paramètres
- Sélectionnez le Sécurité contexte: Page/zone : Page de produit/édition d'entreprise. Rôle : Étiquette de l'IHM. Vu dans : page enterprise.astro. Clé de message `enterprise_hero_security_label` (Étiquette de sécurité de l'hero de l'édition d'entreprise).
onglet de la barre de navigation d'organisation (mis en surbrillance avec un icône de bouclier)
Application de l'authentification à deux facteurs (2FA)Section intitulée « Application de l'authentification à deux facteurs (2FA) » : « 2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code »
Ce qui se produit lorsque la 2FA est activée
Section intitulée « Ce qui se produit lorsque la 2FA est activée »- Les membres sans 2FA sont immédiatement bloqués de l'accès aux applications de l'organisation
- Les deux tableau de bord web et CLI appliquent cette exigence
- Les nouveaux membres doivent activer la 2FA avant de pouvoir accéder aux ressources de l'organisation
- Le système suit en temps réel les membres qui ont activé la 2FA
Comprendre le panneau d'état 2FA
Section intitulée « Comprendre le panneau d'état 2FA »La page de sécurité affiche un tableau de bord complet État 2FA des membres panneau qui affiche :
- Membres totaux - Le nombre total de membres de votre organisation
- Authentification à deux facteurs activée (indicateur vert) - Membres qui ont réussi à activer l'authentification à deux facteurs
- Authentification à deux facteurs non activée (indicateur d'avertissement orange) - Membres qui doivent encore configurer l'authentification à deux facteurs
Lorsque les membres n'ont pas activé l'authentification à deux facteurs, ils apparaissent dans un Box d'avertissement sans 2FA boîte d'avertissement qui affiche :
- Chaque adresse e-mail du membre et leur rôle dans l'organisation
- A Copier la liste des e-mails bouton pour copier rapidement toutes les adresses e-mail affectées pour la communication
Activer la mise en œuvre de la 2FA
Section intitulée « Activer la mise en œuvre de la 2FA »- Naviguez vers Paramètres de l'organisation > Sécurité
- Localisez-vous sur la section « Exiger la 2FA pour tous les membres » à la partie supérieure de la page
- Vérifiez le État de la 2FA des membres tableau pour voir lesquels des membres seront affectés
- Si il y a des membres sans 2FA, utilisez le Copier la liste des e-mails bouton pour les avertir avant de leur permettre de l'activer
- Basculez le commutateur situé à côté de Exiger 2FA pour tous les membres pour activer la mise en œuvre
- Le commutateur affichera Désactivé ou Le statut est désormais Activé
CLI Support pour la mise en œuvre de la deuxième factor d'authentification
Sous-titre « CLI Support pour la mise en œuvre de la deuxième factor d'authentification »Vous pouvez également gérer la mise en œuvre de la deuxième factor d'authentification via le CLI :
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPour plus d'informations sur la mise en œuvre de la vérification à deux facteurs, consultez le Guide de la mise en œuvre de la vérification à deux facteurs.
Politique de mot de passe
Section intitulée « Politique de mot de passe »Les politiques de mot de passe vous permettent de mettre en œuvre des exigences de complexité de mot de passe pour tous les membres de l'organisation. Lorsqu'un membre ne répond pas aux exigences de la politique, il doit mettre à jour son mot de passe avant d'accéder aux ressources de l'organisation.
La section Politique de mot de passe (marquée de l'indicateur 3 dans l'image de vue d'ensemble) fournit un simple commutateur pour mettre en œuvre les exigences de mot de passe dans toute votre organisation.
Comment la Politique de mot de passe fonctionne
Section intitulée « Comment la Politique de mot de passe fonctionne »Lorsque vous activez la politique de mot de passe :
- Tous les membres de l'organisation doivent répondre aux exigences de complexité de mot de passe
- Les utilisateurs qui ne répondent pas aux exigences seront bloqués jusqu'à ce qu'ils mettent à jour leur mot de passe
- La politique s'applique à tous les membres, quel que soit leur rôle
Activer la politique de mot de passe
Section intitulée « Activer la politique de mot de passe »- Allez à Paramètres de l'organisation > Sécurité
- Faites défiler jusqu'à trouver la Section de la politique de mot de passe Lisez la description : « Exigez que les membres de l'organisation utilisent des mots de passe répondant à des exigences de complexité spécifiques »
- Basculer le
- Activer la politique de mot de passe commutateur pour l'activer Enabling Password Policy
- La description du bouton de commutation indique : « Lorsque ce paramètre est activé, tous les membres de l'organisation doivent respecter les exigences de mot de passe pour accéder à l'organisation »
Exigences de mot de passe disponibles
Section intitulée « Exigences de mot de passe disponibles »| Paramètre | Description | Plage |
|---|---|---|
| Longueur minimale | Nombre minimum de caractères requis | 6 à 128 caractères |
| Exiger des majuscules | Le mot de passe doit contenir au moins une lettre majuscule (A-Z) | On/Off |
| Niveau de sécurité | Le mot de passe doit contenir au moins un chiffre (0-9) | Actif/Désactivé |
| Caractère spécial requis | Le mot de passe doit contenir au moins un caractère spécial (!@#$%^&* , etc.) | Actif/Désactivé |
Suivi de la conformité des membres
Lorsqu'une politique de mot de passe est active, vous pouvez suivre la conformité :Membres totaux
- Nombre de membres dans votre organisationConformes
- Compte total: Membres dont les mots de passe répondent aux exigences de la politique
- Non-Conformes: Membres qui doivent mettre à jour leurs mots de passe
Les membres non conformes sont listés avec leurs adresses e-mail. Vous pouvez copier la liste des e-mails pour les informer de la politique et des changements de mots de passe requis.
Meilleures Pratiques pour les Politiques de Mot de Passe
Section intitulée « Meilleures Pratiques pour les Politiques de Mot de Passe »- Commencez par des exigences raisonnables: Un minimum de 10-12 caractères avec des majuscules et des chiffres fournit une bonne sécurité sans être trop restrictif
- Communiquez les changements: Avertissez votre équipe avant d'activer de nouvelles exigences de mot de passe
- Permettre un temps de transition: Donnez aux membres du temps pour mettre à jour leurs mots de passe
- Considérer les gestionnaires de mots de passe: Conseillez aux membres de l'équipe d'utiliser des gestionnaires de mots de passe pour générer et stocker des mots de passe forts
API Clé de sécurité
Section intitulée « API Clé de sécurité »Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 : Marqué dans l'image de vue d'ensemble) est identifiée par un icône de clé.
Imposer des clés de mot de passe sécurisées API
Section intitulée « Imposer des clés de mot de passe sécurisées API »: La première option de la section de la politique de la clé API est Enforce les clés sécurisées API. Lorsque cette option est activée, ce paramètre exige que toutes les clés API de votre organisation soient créées à l'aide du format sécurisé/haché.
Les clés API hachées sont plus sécurisées car :
- La valeur clé réelle n'est jamais stockée sur nos serveurs
- Seul vous (et vos systèmes) avez accès à la clé complète
- Même si notre base de données était compromise, vos clés ne pourraient pas être utilisées
La description du bouton de bascule indique : « Lorsque cette option est activée, seules les clés API sécurisées (hachées) peuvent accéder à cette organisation. Les clés API en texte brut seront rejetées. »
Activer les clés sécurisées API
Section intitulée « Activer les clés sécurisées API »- Allez à Paramètres de l'organisation > Sécurité
- Faites défiler vers le bas pour trouver la section API Politique de clé Recherchez l'icône de la clé
- Localisez la Forcer les clés API sécurisées Bouton d'alternance
- Basculer le commutateur pour activer la mise en œuvre de clés API sécurisées
- Les clés existantes ne sont pas affectées ; la politique s'applique à la création de nouvelles clés
API Politique d'expiration de clé
Section intitulée « API Politique d'expiration de clé »La deuxième option (marquée de l'indicatrice) 5 dans l'image de résumé) Exiger la clé d'expiration APIVous pouvez exiger que toutes les clés API aient une date d'expiration, limitant leur période de validité.
Cette est une bonne pratique de sécurité qui :
- Limite la fenêtre d'exposition si une clé est compromise
- Assure une rotation régulière des clés
- Aide à satisfaire les exigences de conformité pour la gestion des identifiants
La description du bouton de bascule indique : « Lorsque ce paramètre est activé, toutes les clés API de cette organisation doivent avoir une date d'expiration »
Configuration de la politique d'expiration
Section intitulée « Configuration de la politique d'expiration »- Allez à Paramètres de l'organisation > Sécurité
- Trouvez le API Politique de clé section
- Localisez la API Expiration de clé requise bouton d'alternance (en dessous de l'activation de clés sécurisées API)
- Basculer le commutateur pour activer l'exigence d'expiration
- Une fois activé, définissez la Durée maximale d'expiration (1-365 jours) Cela limite la distance dans le futur où les dates d'expiration peuvent être fixées
- Cette limite permet de contrôler à quelle distance dans le futur les dates d'expiration peuvent être fixées
- Exemple : Définir 90 jours signifie que les clés peuvent expirer au plus 90 jours après leur création
Politiques de clés recommandées API
Section intitulée « Politiques de clés recommandées API »| Utilisation | context : Page/zone : Page de marketing des solutions Capgo. Rôle : Étiquette de navigation ou élément UI court. Vu dans : page solutions/cordova-to-capacitor-ai.astro. Clé de message `solutions_cordova_to_capacitor_ai_table_use_case` (Utilisation de la table Solutions Cordova To Capacitor Ai). | Clés sécurisées : Expiration | Jours Max |
|---|---|---|---|
| Développement | Recommandé | Facultatif | 30-90 |
| Pipelines CI/CD | Obligatoire | Obligatoire | 90-180 |
| Production | Obligatoire | Obligatoire | 30-90 |
| Entreprise/Conformité | Obligatoire | Requis | 30-60 |
Conformité et Contrôle
Titre de la section « Conformité et Contrôle »Les fonctionnalités de sécurité de l'organisation vous aident à satisfaire diverses exigences de conformité :
| Norme | Fonctionnalités pertinentes |
|---|---|
| SOC 2 | Contrôle de la deuxième factor, politiques de mot de passe, API contrôles clés |
| ISO 27001 | Toutes les fonctionnalités de sécurité aident à démontrer le contrôle d'accès |
| HIPAA | Une authentification solide et une gestion d'accès |
| GDPR | La protection des données par le contrôle d'accès |
| PCI DSS | L'authentification à plusieurs facteurs, des mots de passe solides |
Suivi de l'état de conformité
Titre de la section « Suivi de l'état de conformité »Le tableau de bord de sécurité fournit une visibilité en temps réel sur :
- Combien de membres ont activé la 2FA
- La conformité de la politique de mot de passe au sein de votre organisation
- API adoption de la sécurité clé
Utilisez la fonctionnalité « Copier la liste des e-mails » pour exporter facilement les listes de membres non conformes pour une communication ciblée.
Résolution des problèmes
Titre de la section « Résolution des problèmes »Accès refusé : Politique de sécurité non respectée
Titre de la section « Accès refusé : Politique de sécurité non respectée »Problème: Un membre ne peut pas accéder à l'organisation.
Solutions:
- Vérifiez si la 2FA est activée - le membre doit activer la 2FA
- Vérifiez si la politique de mot de passe est active - le membre doit mettre à jour son mot de passe
- Vérifiez le statut de conformité du membre dans le tableau de bord de la sécurité
Impossible d'activer les fonctionnalités de sécurité
Titre de la section « Impossible d'activer les fonctionnalités de sécurité »Problème: Les boutons de sécurité sont désactivés ou ne répondent pas.
Solutions:
- Assurez-vous d'avoir rôle de super_admin dans l'organisation
- Vérifiez votre connexion réseau
- Essayez de rafraîchir la page
- Contactez le support si le problème persiste
API échoue à créer une clé
Section intitulée « API key creation fails »Problème: Impossible de créer de nouvelles clés API.
Solutions:
- Si les clés sécurisées sont obligatoires, assurez-vous d'utiliser la mise en œuvre de création de clés sécurisées
- Si une expiration est requise, définissez une date d'expiration dans la plage autorisée
- Vérifiez la durée maximale d'expiration
Étapes suivantes
Étapes à suivre- Configurez la 2FA sur votre compte
- Découvrez les détails de l'application de la 2FA
- Gérez les clés API
- Gestion de l'organisation
Continuez depuis la sécurité de l'organisation
Section intitulée “Continuez à partir de la sécurité de l'organisation”Si vous utilisez Sécurité de l'organisation pour planifier la sécurité et la conformité, connectez-l’avec Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.