Lompat ke konten

Keamanan Organisasi

Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.

This plugin is not translated

Ringkasan

Pengaturan Keamanan Organisasi memungkinkan administrator utama untuk mengonfigurasi:

  • Pengaturan Pengamanan Dua Faktor (2FA) - Tuntukan semua anggota untuk mengaktifkan 2FA
  • Kebijakan Sandi - Menetapkan persyaratan kompleksitas sandi
  • API Keamanan Kunci - Menerapkan kunci API yang aman dan kebijakan kadaluarsa
  • SSO (Hanya untuk Enterprise) - Pengenalan tanda pengenal tunggal SAML 2.0 untuk domain Anda. Tersedia pada rencana Enterprise. Lihat Petunjuk pengaturan SSO.

Pengaturan Keamanan Organisasi

Halaman Keamanan diatur menjadi bagian-bagian yang jelas terlabel:

  1. Tab Keamanan - Akses semua pengaturan keamanan dari sidebar pengaturan Organisasi
  2. Pengaturan 2FA - Toggle dan tampilan status untuk persyaratan autentikasi dua faktor
  3. Kebijakan Sandi - Konfigurasi aturan kompleksitas sandi untuk anggota organisasi
  4. API Kebijakan Kunci - Pengaturan untuk kunci API yang aman dan persyaratan kadaluarsa
  5. API Kadaluarsa Kunci - Kontrol apakah kunci API harus memiliki tanggal kadaluarsa
  1. Navigasikan ke pengaturan organisasi Anda dengan mengklik pada Pengaturan di sidebar
  2. Klik pada tab Organisasi di atas halaman pengaturan
  3. Select the Pengamanan tab dari menu navigasi organisasi (ditandai dengan ikon pelindung)

Pengaturan Pengamanan Dua Faktor (2FA)

Bab berjudul “Pengaturan Pengamanan Dua Faktor (2FA)”

Pengaturan 2FA memerlukan semua anggota organisasi untuk memiliki pengamanan dua faktor diaktifkan di akun mereka. Ini menambahkan lapisan keamanan kritis dengan memerlukan baik kata sandi dan verifikasi code.

Apa yang Terjadi Ketika 2FA Diberlakukan

Bab berjudul “Apa yang Terjadi Ketika 2FA Diberlakukan”
  • Anggota tanpa 2FA adalah segera diblokir mengakses aplikasi organisasi
  • Baik dashboard web dan CLI melaksanakan persyaratan ini
  • Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
  • Sistem mengikuti anggota mana yang telah mengaktifkan 2FA secara real-time

Halaman Keamanan menampilkan informasi yang komprehensif Status 2FA Anggota Panel yang menampilkan:

  • Total Anggota - Jumlah total anggota dalam organisasi Anda
  • 2FA Aktif (indikator hijau) - Anggota yang telah berhasil mengaktifkan autentikasi dua faktor
  • 2FA Tidak Aktif (orange warning indicator) - Anggota yang masih perlu mengatur 2FA

Ketika anggota tidak memiliki 2FA diaktifkan, mereka akan muncul di Anggota Tanpa 2FA box peringatan. Box ini menampilkan:

  • Alamat email dan peran setiap anggota dalam organisasi
  • A Tombol "Salin Daftar Email" untuk menyalin alamat email yang terpengaruh secara cepat untuk komunikasi Mengaktifkan Pengaturan 2FA

Bagian berjudul "Mengaktifkan Pengaturan 2FA"

Navigasikan ke
  1. Pengaturan Organisasi > Keamanan Pengaturan Keamanan Organisasi > Enabling 2FA Enforcement
  2. Cari bagian Tetapkan 2FA untuk Semua Anggota bagian di atas halaman
  3. Tinjau status Status 2FA Anggota panel untuk melihat anggota mana yang akan terpengaruh
  4. Jika ada anggota tanpa 2FA, gunakan tombol Salin Daftar Email untuk memberitahu mereka sebelum mengaktifkan
  5. Geser tombol di samping Tetapkan 2FA untuk Semua Anggota untuk mengaktifkan pengaturan
  6. Toggle akan menampilkan Dinonaktifkan atau Dinonaktifkan status di sisi kanan

Anda juga dapat mengelola pengaturan 2FA melalui CLI:

Jendela terminal
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

Untuk informasi rinci tentang pengaturan 2FA, lihat Petunjuk Pengaturan 2FA.

Kebijakan sandi memungkinkan Anda untuk mengatur persyaratan kompleksitas sandi untuk semua anggota organisasi. Ketika sandi anggota tidak memenuhi persyaratan kebijakan, mereka harus mengupdate sandi sebelum mengakses sumber daya organisasi.

Bab yang berjudul “Kebijakan Sandi” (ditandai dengan indikator) 3 di gambar penjelasan) menyediakan toggle sederhana untuk menerapkan persyaratan kata sandi di seluruh organisasi.

Bagaimana Kebijakan Kata Sandi Berfungsi

Bab berjudul “Bagaimana Kebijakan Kata Sandi Berfungsi”

Saat Anda mengaktifkan kebijakan kata sandi:

  • Semua anggota organisasi harus memenuhi persyaratan kompleksitas kata sandi
  • Pengguna yang tidak memenuhi persyaratan akan diblokir sampai mereka mengupdate kata sandi mereka
  • Kebijakan berlaku untuk semua anggota tanpa memandang peran mereka
  1. Pergi ke Pengaturan Organisasi > Keamanan
  2. Geser ke bawah untuk menemukan Kebijakan Sandi bagian
  3. Baca deskripsi: “Tuntukan anggota organisasi untuk menggunakan sandi yang memenuhi persyaratan kompleksitas tertentu”
  4. Tombol untuk mengaktifkan Aktifkan Kebijakan Sandi tombol untuk mengaktifkannya
  5. Deskripsi tombol menyatakan: “Ketika diaktifkan, semua anggota organisasi harus memenuhi persyaratan sandi untuk mengakses organisasi”
PengaturanDeskripsiRentang
Panjang MinimumJumlah karakter minimum yang diperlukan6-128 karakter
Harus UppercaseSandi harus mengandung setidaknya satu huruf besar (A-Z)On/Off
Wajib AngkaSandi harus mengandung setidaknya satu digit (0-9)On/Off
Wajib Karakter KhususSandi harus mengandung setidaknya satu karakter khusus (!@#$%^&*, dll.)On/Off

Ketika kebijakan kata sandi aktif, Anda dapat memantau kepatuhan:

  • Total Anggota: Jumlah anggota dalam organisasi Anda
  • Patuh: Anggota yang kata sandinya memenuhi persyaratan kebijakan
  • Non-Patuhan: Anggota yang perlu memperbarui kata sandinya

Anggota yang tidak patuh ditampilkan dengan alamat email mereka. Anda dapat menyalin daftar email untuk memberitahu mereka tentang kebijakan dan perubahan kata sandi yang diperlukan.

Praktik Terbaik untuk Kebijakan Kata Sandi

Judul Bagian “Praktik Terbaik untuk Kebijakan Kata Sandi”
  • Mulai dengan persyaratan yang wajar: Minimal 10-12 karakter dengan huruf besar kecil dan angka memberikan keamanan yang baik tanpa terlalu mengikat
  • Komunikasikan perubahan: Perluas tim sebelum mengaktifkan persyaratan kata sandi baru
  • Berikan waktu transisi: Berikan waktu kepada anggota untuk mengubah kata sandi mereka
  • Perhatikan manajemen kata sandi: Sarankan kepada anggota tim untuk menggunakan manajemen kata sandi untuk menghasilkan dan menyimpan kata sandi yang kuat

Capgo menyediakan dua kontrol keamanan untuk kunci API: menerapkan kunci API yang aman (dihash) dan memerlukan tanggal kedaluwarsa. Bagian Kebijakan Kunci API (ditandai dengan indikator 4 dalam gambar penjelasan) diidentifikasi oleh ikon kunci.

Opsi pertama dalam Bagian Kebijakan Kunci API adalah Menerapkan Kunci API yang Aman. Ketika diaktifkan, pengaturan ini memerlukan semua kunci API di organisasi Anda untuk dibuat menggunakan format aman/hash.

Kunci API yang dihash lebih aman karena:

  • Nilai kunci asli tidak disimpan di server kami
  • Hanya Anda (dan sistem Anda) yang memiliki akses ke kunci penuh
  • Meskipun database kami dicuri, kunci Anda tidak dapat digunakan

Deskripsi toggle menyatakan: “Ketika diaktifkan, hanya kunci API yang aman (dihash) yang dapat mengakses organisasi ini. Kunci teks biasa API akan ditolak.”

  1. Lihat Pengaturan Organisasi > Keamanan
  2. Geser ke bawah untuk menemukan bagian Kebijakan Kunci API (cari ikon kunci)
  3. Lokasi kunci tersebut Enforce Kunci API yang Aman toggle
  4. Tampilkan atau hilangkan tombol untuk mengaktifkan kebijakan kunci API yang aman
  5. Kunci yang sudah ada tidak akan terpengaruh; kebijakan ini berlaku untuk pembuatan kunci baru

Pilihan kedua (ditandai dengan tanda 5 dalam gambar penjelasan) adalah Memerlukan Kunci API yang BerlakuAnda dapat memerlukan semua kunci API untuk memiliki tanggal kadaluarsa, sehingga membatasi masa berlaku kunci

Ini adalah praktik keamanan terbaik yang:

  • Mengurangi jendela waktu paparan jika kunci terkompromi
  • Mengatur rotasi kunci secara teratur
  • Membantu memenuhi persyaratan kompatibilitas untuk pengelolaan kredensial

Deskripsi toggle menyatakan: “Jika diaktifkan, semua kunci API untuk organisasi ini harus memiliki tanggal kedaluwarsa”

  1. Pergi ke Pengaturan Organisasi > Keamanan
  2. Cari Kebijakan Kunci API Bab
  3. Temukan Memerlukan Kedaluwarsa Kunci API toggle (di bawah Enforce Secure API Keys)
  4. Tunggu tombol untuk mengaktifkan persyaratan kadaluarsa
  5. Setelah diaktifkan, atur Maksimum hari kadaluarsa (1-365 hari)
    • Ini membatasi seberapa jauh tanggal kadaluarsa dapat ditetapkan
    • Contoh: Mengatur 90 hari berarti kunci dapat kadaluarsa paling lama 90 hari dari pembuatan
Penggunaan KasusKunci yang AmanTanggal KedaluwarsaMaksimal Hari
PengembanganDianjurkanOpsional30-90
Pipeliner CI/CDDiperlukanDiperlukan90-180
ProduksiDiperlukanDiperlukan30-90
Enterprise/KomplianDiperlukanDiperlukan30-60

Fitur keamanan organisasi membantu Anda memenuhi berbagai persyaratan komplian:

StandarFitur yang Relevan
SOC 2Pengamanan 2 Faktor, kebijakan kata sandi, API pengendalian kunci
ISO 27001Semua fitur keamanan membantu menunjukkan pengendalian akses
HIPAAAutentikasi kuat dan pengelolaan akses
GDPRPengamanan data melalui pengendalian akses
PCI DSSAutentikasi multi-faktor, kata sandi kuat

Dashboard Keamanan menyediakan visibilitas waktu nyata ke:

  • Berapa banyak anggota yang telah mengaktifkan 2FA
  • Kemampuan kebijakan kata sandi di seluruh organisasi
  • API kunci pengadopsian keamanan

Gunakan fitur “Salin daftar email” untuk dengan mudah mengexport daftar anggota yang tidak memenuhi syarat untuk komunikasi yang sasaran.

”Ditolak Akses: Kebijakan Keamanan tidak terpenuhi”

Judul bagian “”Ditolak Akses: Kebijakan Keamanan tidak terpenuhi””

Masalah: Seorang anggota tidak dapat mengakses organisasi.

Solusi:

  1. Periksa apakah 2FA diberlakukan - anggota harus mengaktifkan 2FA Aktifkan 2FA
  2. Periksa apakah kebijakan kata sandi aktif - anggota harus mengupdate kata sandi mereka
  3. Verifikasi status kesesuaian anggota di dashboard Keamanan

Tidak dapat mengaktifkan fitur keamanan

Judul bagian “Tidak dapat mengaktifkan fitur keamanan”

Masalah : Kunci keamanan dinonaktifkan atau tidak bereaksi.

Solusi:

  • Pastikan Anda memiliki peran super_admin dalam organisasi
  • Periksa koneksi jaringan Anda
  • Coba refresh halaman ini
  • Jika masalah tetap ada, hubungi dukungan

Masalah: Tidak dapat membuat kunci API baru.

Pilihan Solusi:

  • Jika kunci yang aman diberlakukan, pastikan Anda menggunakan alur pembuatan kunci yang aman
  • Jika kadaluarsa diperlukan, tentukan tanggal kadaluarsa dalam rentang yang diizinkan
  • Periksa pengaturan hari maksimum kadaluarsa

Jika Anda menggunakan Keamanan Organisasi untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kepatuhan untuk detail implementasi di Kepatuhan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.