Continuez depuis la sécurité de l'organisation
Copiez une commande de configuration avec les étapes d'installation et le guide markdown complet pour ce plugin.
Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.
Includes install, sync, and the source markdown guide.
Section intitulée “Présentation”Les paramètres de sécurité de l'organisation permettent aux administrateurs supérieurs de configurer :
- La mise en œuvre de l'authentification à deux facteurs (2FA) - Exigez que tous les membres activent la 2FA
- Politique de mot de passe - Définissez les exigences de complexité des mots de passe
- API Clés de sécurité - Exigez des clés API sécurisées et des politiques d'expiration
- SSO (seulement pour l'entreprise) - SSO SAML 2.0 pour votre domaine. Disponible sur le plan Enterprise. Voir Guide de configuration de SSO.

La page Sécurité est organisée en sections étiquetées clairement :
- Onglet Sécurité - Accédez à tous les paramètres de sécurité à partir du volet des paramètres de l'organisation
- Exigence de 2FA - Affichage du statut et de la possibilité de basculer les exigences d'authentification à deux facteurs
- Politique de mot de passe - Configurez les règles de complexité de mot de passe pour les membres de l'organisation
- API Politique de clé - Paramètres pour des clés API sécurisées et des exigences d'expiration
- API Expiration de la clé - Contrôlez si les clés API doivent avoir des dates d'expiration
Accéder aux Paramètres de Sécurité
Section intitulée “Accéder aux Paramètres de Sécurité”- Naviguez vers les paramètres de votre organisation en cliquant sur Paramètres dans la barre latérale
- Cliquez sur l'onglet Organisation en haut de la page des paramètres
- Sélectionnez la Sécurité l'onglet Sécurité de la barre de navigation de l'organisation (surligné d'un icône de bouclier)
Application de l'authentification à deux facteurs (2FA)
Section intitulée « Application de l'authentification à deux facteurs (2FA) »L'application de l'authentification à deux facteurs nécessite à tous les membres de l'organisation d'avoir l'authentification à deux facteurs activée sur leurs comptes. Cela ajoute une couche critique de sécurité en exigeant à la fois un mot de passe et une vérification code.
Ce qui se passe lorsque la 2FA est appliquée
Section intitulée « Ce qui se passe lorsque la 2FA est appliquée »- Les membres sans 2FA sont immédiatement bloqués de l'accès aux applications de l'organisation
- Les deux tableaux de bord web et CLI appliquent cette exigence
- Les nouveaux membres doivent activer la 2FA avant de pouvoir accéder aux ressources de l'organisation
- Le système suit en temps réel les membres qui ont activé la 2FA
Comprendre le panneau d'état de la 2FA
Sous-section intitulée “Comprendre le panneau d'état de la 2FA”La page Sécurité affiche un tableau complet État de la 2FA des membres un panneau qui affiche :
- Membres totaux - Le nombre total de membres dans votre organisation
- 2FA activé (indicateur vert) - Les membres qui ont réussi à activer l'authentification à deux facteurs
- 2FA non activé (orange warning indicator) - Membres qui n'ont pas encore configuré la 2FA
Lorsque les membres n'ont pas activé la 2FA, ils apparaissent dans un Membres Sans 2FA boîte de warning. Cette boîte affiche :
- Chaque adresse e-mail du membre et leur rôle dans l'organisation
- A Copier la liste des e-mails bouton pour copier rapidement toutes les adresses e-mail affectées pour la communication
Activer la mise en œuvre de la 2FA
Section intitulée « Activer la mise en œuvre de la 2FA »- Naviguez vers Paramètres de l'organisation > Sécurité
- Localisez la Exigez le 2FA pour tous les membres section en haut de la page
- Révisez le État 2FA des Membres panneau pour voir lesquels des membres seront affectés
- Si il y a des membres sans 2FA, utilisez le Copiez la Liste des Adresses E-mail bouton pour les avertir avant de permettre l'activation
- Basculer le commutateur à côté de Exigez le 2FA pour tous les membres pour activer la mise en œuvre
- Le bouton de basculement affichera Désactivé ou Activé l'état sur le côté droit
CLI Support for 2FA Enforcement
Section intitulée « CLI Support for 2FA Enforcement »Vous pouvez également gérer l'application de l'authentification à deux facteurs via le CLI :
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPour obtenir des informations détaillées sur l'application de l'authentification à deux facteurs, consultez le Guide de l'application de l'authentification à deux facteurs.
La section Politique de mot de passe (marquée par un indicateur)
2FA Enforcement guide 3 fournit une simple touche pour activer les exigences de mot de passe dans votre organisation (dans l'image d'aperçu).
Comment la politique de mot de passe fonctionne
Section intitulée “Comment la politique de mot de passe fonctionne”Lorsque vous activez la politique de mot de passe :
- Tous les membres de l'organisation doivent répondre aux exigences de complexité du mot de passe
- Les utilisateurs qui ne répondent pas aux exigences seront bloqués jusqu'à ce qu'ils mettent à jour leur mot de passe
- La politique s'applique à tous les membres, quel que soit leur rôle
Activer la politique de mot de passe
Section intitulée “Activer la politique de mot de passe”- Allez à Paramètres de l'organisation > Sécurité
- Faites défiler vers le bas pour trouver Politique de mot de passe section
- Lisez la description : « Exigez aux membres de l'organisation d'utiliser des mots de passe qui répondent à des exigences de complexité spécifiques »
- Basculez le Appliquer la politique de mot de passe Basculez pour l'activer
- La description de la bascule indique : « Lorsqu'elle est activée, tous les membres de l'organisation doivent répondre aux exigences de mot de passe pour accéder à l'organisation »
Exigences de mot de passe disponibles
Section intitulée « Exigences de mot de passe disponibles »| Paramètre | Description | Plage |
|---|---|---|
| Minimum Length | Nombre minimum de caractères requis | 6-128 caractères |
| Requis Majuscule | Le mot de passe doit contenir au moins une lettre majuscule (A-Z) | On/Off |
| Requis Chiffre | Le mot de passe doit contenir au moins un chiffre (0-9) | On/Off |
| Requis Caractère Spécial | Le mot de passe doit contenir au moins un caractère spécial (!@#$%^&* , etc.) | On/Off |
Suivi de la conformité des membres
Titre de la section « Suivi de la conformité des membres »Lorsqu'une politique de mot de passe est active, vous pouvez surveiller la conformité :
- Membres totaux: Nombre de membres de votre organisation
- Conformes: Membres dont les mots de passe répondent aux exigences de la politique
- Non-Conformes: Membres qui doivent mettre à jour leurs mots de passe
Les membres non-conformes sont listés avec leurs adresses e-mail. Vous pouvez copier la liste des e-mails pour les informer de la politique et des changements de mot de passe requis.
Meilleures Pratiques pour les Politiques de Mot de Passe
Section intitulée « Meilleures Pratiques pour les Politiques de Mot de Passe »- Commencez par des exigences raisonnables : Un minimum de 10-12 caractères avec des majuscules et des chiffres fournit une bonne sécurité sans être trop restrictif
- Communiquer les changements : Inscrivez votre équipe avant d'activer de nouvelles exigences de mot de passe
- Permettre un temps de transition : Donnez aux membres le temps d'actualiser leurs mots de passe
- __CAPGO_KEEP_0__ Clé de SécuritéKey Security
API Key Security
Section intitulée « API Clé de Sécurité »Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 dans l'image de vue d'ensemble) est identifiée par un icône de clé.
Exiger des clés API sécurisées
Section intitulée « Exiger des clés API sécurisées »La première option de la section de la politique de clé API est Exiger des clés API sécurisées. Lorsqu'elle est activée, cette configuration oblige toutes les clés API de votre organisation à être créées à l'aide du format sécurisé/haché.
Les clés API hachées sont plus sécurisées car :
- La valeur clé réelle n'est jamais stockée sur nos serveurs
- Seul vous (et vos systèmes) avez accès à la clé complète
- Même si notre base de données était compromise, vos clés ne pourraient pas être utilisées
The toggle description states: “When enabled, only secure (hashed) API keys can access this organization. Plain-text API keys will be rejected.”
Activation des Clés API Sécurisées
Section intitulée « Activation des Clés API Sécurisées »- Allez à Paramètres de l'organisation > Sécurité
- Descendez jusqu'à trouver la Politique de Clés API section (recherchez l'icône de la clé)
- Localisez la Enforce Secure API Clefs basculer
- Basculer le commutateur pour activer la mise en œuvre de la sécurisation des clefs API
- Les clefs existantes ne sont pas affectées ; la politique s'applique à la création de nouvelles clefs
Politique d'expiration des Clefs API
Sous-section intitulée “Politique d'expiration des Clefs API”L'option deux (marquée avec l'indicateur 5 dans l'image de résumé) est Exiger une expiration des Clefs APIVous pouvez exiger que toutes les clefs API aient une date d'expiration, limitant leur période de validité.
C'est une bonne pratique de sécurité qui :
- Limite la fenêtre d'exposition si une clef est compromise
- Assure la rotation régulière des clés
- Aide à satisfaire les exigences de conformité pour la gestion des informations d'identification
La description du bouton de bascule indique : « Lorsque ce paramètre est activé, toutes les clés API de cette organisation doivent avoir une date d'expiration »
Configuration de la politique d'expiration
Section intitulée « Configuration de la politique d'expiration »- Allez à Paramètres de l'organisation > Sécurité
- Trouvez le Politique de clés API section
- Localisez le Exiger une date d'expiration pour les clés API basculer (ci-dessous Enforce Secure API Keys)
- Basculer le commutateur pour activer l'exigence de durée de validité
- Une fois activé, définissez le Durée maximale de validité (en jours) (1-365 jours)
- Cela limite la distance dans le futur jusqu'où les dates de validité peuvent être fixées
- Exemple : Définir 90 jours signifie que les clés peuvent expirer au plus 90 jours après leur création
Politiques de clés recommandées API
Section intitulée “Politiques de clés recommandées API”| Utilisation | Clés sécurisées | Expiration | Jours max |
|---|---|---|---|
| Développement | Recommandé | Facultatif | 30-90 |
| Pipelines CI/CD | Requis | Requis | 90-180 |
| Production | Requis | Requis | 30-90 |
| Entreprise/Conformité | Requis | Requis | 30-60 |
Conformité et Contrôle
Section intitulée “Conformité et Contrôle”Les fonctionnalités de sécurité de l'organisation vous aident à répondre à diverses exigences de conformité :
| Standard | Fonctionnalités pertinentes |
|---|---|
| SOA 2 | La mise en œuvre de la 2FA, des politiques de mot de passe, des contrôles de clés API |
| ISO 27001 | Toutes les fonctionnalités de sécurité contribuent à démontrer le contrôle d'accès |
| HIPAA | Une forte authentification et une gestion d'accès |
| RGPD | La protection des données par les contrôles d'accès |
| PCI DSS | Une authentification à plusieurs facteurs, des mots de passe solides |
Suivi de l'état de conformité
Section intitulée « Suivi de l'état de conformité »Le tableau de bord de sécurité fournit une visibilité en temps réel sur :
- Combien de membres ont activé la 2FA
- La conformité de la politique de mot de passe au sein de votre organisation
- API clé d'adoption de la sécurité
Utilisez la fonctionnalité « Copier la liste d'e-mails » pour exporter facilement les listes de membres non conformes pour une communication ciblée.
Résolution des problèmes
Section intitulée « Résolution des problèmes »« Accès refusé : politique de sécurité non respectée »
Section intitulée « « Accès refusé : politique de sécurité non respectée » »Problème: Un membre ne peut pas accéder à l'organisation.
Solutions:
- Vérifiez si la 2FA est activée - le membre doit activer la 2FA
- Vérifiez si la politique de mot de passe est active - le membre doit mettre à jour son mot de passe
- Vérifiez le statut de conformité du membre dans le tableau de bord de la sécurité
Impossible d'activer les fonctionnalités de sécurité
Section intitulée “Impossible d'activer les fonctionnalités de sécurité”Problème: Les commutateurs de sécurité sont désactivés ou ne répondent pas.
Solutions:
- Assurez-vous d'avoir un rôle de super_admin dans l'organisation rôle de super_admin
- Vérifiez votre connexion réseau
- Essayez de rafraîchir la page
- Contactez le support si le problème persiste
La création de la clé « API » échoue
Section intitulée « La création de la clé « API » échoue »Problème: Impossible de créer de nouvelles clés « API ».
Solutions:
- Si les clés sécurisées sont obligatoires, assurez-vous d'utiliser la flux de création de clés sécurisées
- Si une expiration est requise, définissez une date d'expiration dans la plage autorisée
- Vérifiez la configuration de la durée maximale d'expiration
Étapes suivantes
Section intitulée « Étapes suivantes »- Configurer la 2FA sur votre compte
- Découvrez les détails de mise en œuvre de la 2FA
- Gérer les API clés
- Gestion d'organisation
Continuez de la sécurité d'organisation
Section intitulée « Continuez de la sécurité d'organisation »Si vous utilisez Sécurité d'organisation pour planifier la sécurité et la conformité, connectez-le avec Chiffrement pour les détails d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.