Lompat ke konten

Keamanan Organisasi

Capgo menyediakan pengendalian keamanan yang komprehensif yang memungkinkan administrator organisasi untuk menerapkan kebijakan keamanan di semua anggota. Fitur-fitur ini membantu Anda memenuhi persyaratan kompatibilitas, melindungi data sensitif, dan menjaga postur keamanan yang kuat.

Pengaturan Keamanan Organisasi memungkinkan super admin untuk mengonfigurasi:

  • Pengaturan Pengamanan Dua Faktor (2FA) - Membuat semua anggota mengaktifkan 2FA
  • Kebijakan Sandi - Mengatur persyaratan kompleksitas sandi
  • Kunci API Keamanan - Lakukan keamanan kunci API yang aman dan kebijakan kadaluarsa
  • SSO (Hanya untuk Bisnis) - Single sign-on SAML 2.0 untuk domain Anda. Tersedia di rencana Bisnis. Lihat Petunjuk pengaturan SSO.

Pengaturan Keamanan Organisasi

Halaman Keamanan diatur ke dalam bagian yang jelas:

  1. Tab Keamanan - Akses semua pengaturan keamanan dari sidebar Pengaturan Organisasi
  2. Pengaturan 2FA - Aktifkan dan tampilkan status untuk kebutuhan autentikasi dua faktor
  3. Pengaturan Kebijakan Sandi - Konfigurasi aturan kompleksitas kata sandi untuk anggota organisasi
  4. API Kebijakan Kunci - Pengaturan untuk kunci API yang aman dan persyaratan kadaluarsa
  5. API Kadaluarsa Kunci - Mengontrol apakah kunci API harus memiliki tanggal kadaluarsa
  1. Navigasikan ke pengaturan organisasi Anda dengan mengklik pada Pengaturan dalam sidebar
  2. Klik pada tab Organisasi di atas halaman pengaturan
  3. Pilih tab Keamanan context: Halaman/area: Halaman produk/pricing perusahaan. Peran: Label UI. Dilihat di: halaman enterprise.astro. Kunci pesan `enterprise_hero_security_label` (Label Keamanan Hero Perusahaan).

tab dari menu navigasi organisasi (ditandai dengan ikon pelindung)

Pengaturan Pengamanan Dua Faktor (2FA)

2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.

Apa yang Terjadi Ketika 2FA Diberlakukan

Judul Bagian “Apa yang Terjadi Ketika 2FA Diberlakukan”
  • Anggota tanpa 2FA adalah langsung diblokir dari mengakses aplikasi organisasi
  • Baik dashboard web maupun CLI menerapkan persyaratan ini
  • Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
  • Sistem melacak mana anggota yang telah mengaktifkan 2FA secara real-time

Halaman Keamanan menampilkan informasi yang komprehensif Status 2FA Anggota panel yang menampilkan:

  • Total Anggota - Jumlah anggota total di organisasi Anda
  • 2FA Aktif (indikator hijau) - Anggota yang telah berhasil mengaktifkan autentikasi dua faktor
  • 2FA Belum Aktif (indikator peringatan oranye) - Anggota yang masih perlu mengatur 2FA

Ketika anggota tidak memiliki 2FA yang diaktifkan, mereka muncul di dalam Anggota Tanpa 2FA box peringatan. Box ini menampilkan:

  • Alamat email setiap anggota dan peran mereka di organisasi
  • A Salin Daftar Email tombol untuk mempercepat menyalin semua alamat email yang terpengaruh untuk komunikasi
  1. Navigasikan ke Pengaturan Organisasi > Keamanan
  2. Temukanlah Memerlukan 2FA untuk Semua Anggota bagian di atas halaman
  3. Ulasan Status 2FA Anggota panel untuk melihat mana anggota yang akan terpengaruh
  4. Jika ada anggota tanpa 2FA, gunakan tombol Salin Daftar Email sebelum mengaktifkan
  5. Tunggu sebentar, lalu tekan tombol Mengaktifkan 2FA untuk Semua Anggota untuk mengaktifkan pengaturan
  6. Toggle akan menampilkan Mengaktifkan atau Peringatan Status di sisi kanan telah diaktifkan

Bab berjudul “CLI Dukungan untuk Pengaturan 2FA”

Anda juga dapat mengelola pengaturan 2FA melalui CLI:

You can also manage 2FA enforcement via the CLI:

Salin ke clipboard
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

Untuk informasi rinci tentang pelaksanaan 2FA, lihat panduan Panduan Pelaksanaan 2FA.

Kebijakan sandi memungkinkan Anda untuk menerapkan persyaratan kompleksitas sandi untuk semua anggota organisasi. Ketika sandi anggota tidak memenuhi persyaratan kebijakan, mereka harus memperbarui sandi sebelum mengakses sumber daya organisasi.

Bagian Kebijakan Sandi (ditandai dengan indikator 3 di gambar penjelasan) menyediakan toggle sederhana untuk menerapkan persyaratan sandi di seluruh organisasi.

Ketika Anda mengaktifkan kebijakan sandi:

  • Tentu saja semua anggota organisasi harus memenuhi persyaratan kompleksitas sandi
  • Pengguna yang tidak memenuhi persyaratan akan diblokir sampai mereka memperbarui sandi
  • Kebijakan ini berlaku untuk semua anggota tanpa memandang peran mereka
  1. Pergi ke Pengaturan Organisasi > Keamanan
  2. Turun ke bawah untuk menemukan bagian Kebijakan Sandi bagian
  3. Baca deskripsi: “Tuntukan anggota organisasi untuk menggunakan sandi yang memenuhi persyaratan kompleksitas tertentu”
  4. Tunggal tombol untuk mengaktifkannya Mengaktifkan Kebijakan Sandi untuk mengaktifkannya
  5. Deskripsi toggle menyatakan: “Ketika diaktifkan, semua anggota organisasi harus memenuhi persyaratan kata sandi untuk mengakses organisasi”
PengaturanDeskripsiRentang
Panjang MinimumJumlah karakter minimum yang diperlukan6-128 karakter
Perlu Huruf BesarKata sandi harus mengandung setidaknya satu huruf besar (A-Z)On/Off
Harus AngkaSandi harus mengandung setidaknya satu digit (0-9)On/Off
Harus Karakter KhususSandi harus mengandung setidaknya satu karakter khusus (!@#$%^&* , dll.)On/Off

Total Anggota

  • : Jumlah anggota dalam organisasi AndaLoyal
  • Komitmen: Anggota yang memenuhi syarat kata sandi
  • Non-Kompatibel: Anggota yang perlu mengupdate kata sandi mereka

Anggota non-kompatibel ditampilkan dengan alamat email mereka. Anda dapat menyalin daftar email untuk memberitahu mereka tentang kebijakan dan perubahan kata sandi yang diperlukan.

  • Mulai dengan syarat yang wajar: Minimal 10-12 karakter dengan kombinasi huruf besar dan kecil serta angka memberikan keamanan yang baik tanpa terlalu mengikat
  • Komunikasikan perubahan: Peringatkan tim Anda sebelum mengaktifkan persyaratan kata sandi baru
  • Biarkan waktu transisi: Berikan waktu kepada anggota untuk memperbarui kata sandinya
  • Consider password managers: Sarankan kepada anggota tim untuk menggunakan manajer kata sandi untuk menghasilkan dan menyimpan kata sandi yang kuat

Capgo menyediakan dua kontrol keamanan untuk API kunci: menerapkan kunci API yang aman (dihash) dan memerlukan tanggal kadaluarsa. Bagian Kebijakan Kunci API (ditandai dengan indikator 4 di gambar penjelasan) diidentifikasi oleh ikon kunci.

Opsi pertama di Bagian Kebijakan Kunci API adalah Enforce Kunci API yang Aman. Ketika diaktifkan, pengaturan ini memerlukan semua kunci API di organisasi Anda untuk dibuat menggunakan format yang aman/tidak teracak.

Kunci API yang teracak lebih aman karena:

  • Nilai kunci asli tidak pernah disimpan di server kami
  • Hanya Anda (dan sistem Anda) yang memiliki akses ke kunci penuh
  • Meskipun database kami dicuri, kunci Anda tidak dapat digunakan

Deskripsi toggle menyatakan: “Ketika diaktifkan, hanya kunci API yang aman (teracak) yang dapat mengakses organisasi ini. Kunci teks biasa API akan ditolak.”

  1. Pergi ke Pengaturan Organisasi > Keamanan
  2. Gulir ke bawah untuk menemukan Kebijakan Kunci API bagian (cari ikon kunci)
  3. Temukan Mengaktifkan Kunci API yang Aman perangkat lunak
  4. Nyalakan switch untuk mengaktifkan pengaturan keamanan kunci API
  5. Kunci yang sudah ada tidak terpengaruh; kebijakan berlaku untuk pembuatan kunci baru

Opsi kedua (ditandai dengan indikator 5 dalam gambar ringkasan) adalah Memerlukan Kunci API Masa Berlaku. Anda dapat memerlukan semua kunci API untuk memiliki tanggal berlaku, membatasi masa berlakunya.

Ini adalah praktik keamanan terbaik yang:

  • Mengurangi jendela paparan jika kunci dicuri
  • Mengatur rotasi kunci secara teratur
  • Membantu memenuhi persyaratan kompatibilitas untuk pengelolaan kredensial

Deskripsi toggle menyatakan: “Ketika diaktifkan, semua kunci API untuk organisasi ini harus memiliki tanggal berlaku”

  1. Pergi ke Pengaturan Organisasi > Keamanan
  2. Temukan API Kebijakan Kunci bagian
  3. Lokasikan API Kunci Kehilangan tombol (di bawah Enforce Secure API Keys)
  4. Tombol geser untuk mengaktifkan persyaratan kehilangan
  5. Setelah diaktifkan, atur Maksimum hari kedaluwarsa (1-365 hari)
    • Ini membatasi seberapa jauh tanggal kedaluwarsa dapat ditetapkan
    • Contoh: Mengatur 90 hari berarti kunci dapat kadaluarsa paling lama 90 hari dari pembuatan
PenggunaancontextHalaman/area: Halaman pemasaran solusi Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: halaman solusi/cordova-to-capacitor-ai.astro. Kunci pesan `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case).Maksimal Hari
PengembanganDianjurkanOpsional30-90
Pipeliner CI/CDDiperlukanDiperlukan90-180
ProduksiDiperlukanDiperlukan30-90
Enterprise/KomplianceDiperlukanHarus30-60

Fitur keamanan organisasi membantu Anda memenuhi berbagai persyaratan kepatuhan:

StandarFitur yang relevan
SOC 22FA enforcement, password policies, API key controls
Pengaturan 2FA, kebijakan kata sandi, __CAPGO_KEEP_0__ kendali kunciISO 27001
Semua fitur keamanan membantu menunjukkan pengendalian aksesHIPAA
GDPRPelindung Data melalui Pengaturan Akses
PCI DSSAutorisasi Dua Faktor, Kata Sandi Kuat

Peta Situasi Keamanan memberikan visibilitas waktu nyata tentang:

  • Banyaknya anggota yang telah mengaktifkan 2FA
  • Kemampuan kebijakan kata sandi di seluruh organisasi
  • API kunci adopsi keamanan

Pilih fitur “Salin daftar email” untuk dengan mudah mengekspor daftar anggota yang tidak memenuhi syarat untuk komunikasi yang sasaran.

Bantuan Penyelesaian Masalah

Judul Bagian: “Pengaturan Kesalahan”

”Akses Ditolak: Kebijakan Keamanan Tidak Dipenuhi”

Judul Bagian: “”Akses Ditolak: Kebijakan Keamanan Tidak Dipenuhi””

Masalah: Anggota tidak dapat mengakses organisasi.

Pengaturan:

  1. context Navigation label for Solutions pages. Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: site footer, site header. Message key `solutions` (Solutions).
  2. Tentukan apakah 2FA diberlakukan - anggota harus
  3. Tentukan apakah kebijakan kata sandi aktif - anggota harus memperbarui kata sandi

Tentukan status kinerja anggota di Dashboard Keamanan

Tidak dapat mengaktifkan fitur keamanan

Masalah: Pengaturan keamanan di nonaktifkan atau tidak bereaksi.

Solutions:

  • Pastikan Anda memiliki super_admin peran dalam organisasi
  • Periksa koneksi jaringan Anda
  • Coba refresh halaman
  • Hubungi dukungan jika masalah tetap berlanjut

Masalah: Tidak dapat membuat kunci API baru.

Solutions:

  • Jika kunci aman diberlakukan, pastikan Anda menggunakan alur pembuatan kunci aman
  • Jika kadaluarsa diperlukan, atur tanggal kadaluarsa dalam rentang yang diizinkan
  • Periksa pengaturan hari maksimum kadaluarsa

Langkah-Langkah Berikutnya

Langkah-Langkah Berikutnya

Jika Anda menggunakan Keamanan Organisasi untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.