Keamanan Organisasi
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Capgo menyediakan pengendalian keamanan yang komprehensif yang memungkinkan administrator organisasi untuk menerapkan kebijakan keamanan di semua anggota. Fitur-fitur ini membantu Anda memenuhi persyaratan kompatibilitas, melindungi data sensitif, dan menjaga postur keamanan yang kuat.
Ringkasan
Bab berjudul “Ringkasan”Pengaturan Keamanan Organisasi memungkinkan super admin untuk mengonfigurasi:
- Pengaturan Pengamanan Dua Faktor (2FA) - Membuat semua anggota mengaktifkan 2FA
- Pengaturan Kebijakan Sandi - Mengatur persyaratan kompleksitas sandi
- Kunci API Keamanan - Lakukan kebijakan kunci API yang aman dan masa berlaku
- SSO (Hanya untuk Bisnis) - Single Sign-On SAML 2.0 untuk domain Anda. Tersedia pada rencana Bisnis. Lihat Petunjuk pengaturan SSO.

Halaman Keamanan diatur ke dalam bagian yang jelas:
- Tab Keamanan - Akses semua pengaturan keamanan dari sidebar Pengaturan Organisasi
- Pengaturan 2FA - Aktifkan dan tampilkan status untuk kebutuhan autentikasi dua faktor
- Pengaturan Kebijakan Kata Sandi - Konfigurasi aturan kompleksitas kata sandi untuk anggota organisasi
- API Kebijakan Kunci - Pengaturan untuk kunci API yang aman dan persyaratan kadaluarsa
- API Kadaluarsa Kunci - Mengontrol apakah kunci API harus memiliki tanggal kadaluarsa
Akses Pengaturan Keamanan
Bagian berjudul “Akses Pengaturan Keamanan”- Navigasikan ke pengaturan organisasi Anda dengan mengklik pada Pengaturan dalam sidebar
- Klik pada tab Organisasi di atas halaman pengaturan
- Pilih tab Keamanan context:Halaman/area: Halaman produk/pricing perusahaan. Peran: Label UI. Dilihat di: halaman enterprise.astro. Kunci pesan `enterprise_hero_security_label` (Label Keamanan Hero Perusahaan).
tab dari menu navigasi organisasi (ditandai dengan ikon pelindung)
Pengaturan Otorisasi Dua Faktor (2FA)2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
Apa yang Terjadi Ketika 2FA Diberlakukan
Judul Bagian “Apa yang Terjadi Ketika 2FA Diberlakukan”- Anggota tanpa 2FA adalah langsung diblokir mengakses aplikasi organisasi
- Baik dashboard web maupun CLI menerapkan persyaratan ini
- Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
- Sistem melacak anggota mana yang telah mengaktifkan 2FA secara real-time
Pengertian Panel Status 2FA
Judul Bagian “Pengertian Panel Status 2FA”Halaman Keamanan menampilkan informasi yang komprehensif Status 2FA Anggota panel yang menampilkan:
- Total Anggota - Jumlah anggota total di organisasi Anda
- 2FA Diaktifkan (indikator hijau) - Anggota yang telah berhasil mengaktifkan autentikasi dua faktor
- 2FA Belum Diaktifkan (indikator peringatan oranye) - Anggota yang masih perlu mengatur 2FA
Ketika anggota tidak memiliki 2FA diaktifkan, mereka muncul dalam Anggota Tanpa 2FA box peringatan. Box ini menampilkan:
- Alamat email setiap anggota dan peran mereka di organisasi
- A Daftar Alamat Email tombol untuk menyalin semua alamat email yang terpengaruh untuk komunikasi
Mengaktifkan Pengaturan 2FA
Bab berjudul “Mengaktifkan Pengaturan 2FA”- Pergi ke Pengaturan Organisasi > Keamanan
- Cari bagian Mengharuskan 2FA untuk Semua Anggota bagian di atas halaman
- Periksa panel Status 2FA Anggota untuk melihat siapa saja yang akan terpengaruh
- Jika ada anggota tanpa 2FA, gunakan Salin Daftar Email tombol untuk menginformasikan mereka sebelum mengaktifkan
- Tunggal tombol berikutnya untuk mengaktifkan pengaturan Tunggal tombol akan menampilkan
- Dinonaktifkan atau Status di sisi kanan Peringatan Dinonaktifkan
Bab berjudul “CLI Dukungan untuk Pengaturan 2FA”
Anda juga dapat mengelola pengaturan 2FA melalui CLI:You can also manage 2FA enforcement via the CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDUntuk informasi rinci tentang penegakan 2FA, lihat Petunjuk 2FA Enforcement.
Kebijakan Sandi
Bab yang berjudul “Kebijakan Sandi”Kebijakan sandi memungkinkan Anda untuk menegakkan persyaratan kompleksitas sandi untuk semua anggota organisasi. Ketika sandi anggota tidak memenuhi persyaratan kebijakan, mereka harus memperbarui sandi mereka sebelum mengakses sumber daya organisasi.
Bagian Kebijakan Sandi (ditandai dengan indikator 3 di gambar penjelasan) menyediakan toggle sederhana untuk menegakkan persyaratan sandi di seluruh organisasi.
Bagaimana Kebijakan Sandi Berfungsi
Bab yang berjudul “Bagaimana Kebijakan Sandi Berfungsi”Ketika Anda mengaktifkan kebijakan sandi:
- Semua anggota organisasi harus memenuhi persyaratan kompleksitas sandi
- Pengguna yang tidak memenuhi persyaratan akan diblokir sampai mereka memperbarui sandi mereka
- Kebijakan ini berlaku untuk semua anggota tanpa memandang peran mereka
Mengaktifkan Kebijakan Sandi
Bab berjudul “Mengaktifkan Kebijakan Sandi”- Pergi ke Pengaturan Organisasi > Keamanan
- Geser ke bawah untuk menemukan bagian Kebijakan Sandi Bab
- Baca deskripsi: “Tuntukan anggota organisasi untuk menggunakan sandi yang memenuhi persyaratan kompleksitas tertentu”
- Tunggal tombol ‘Aktifkan Kebijakan Sandi’ untuk mengaktifkannya Aktifkan Kebijakan Sandi Pengaturan Organisasi > Keamanan
- Keterangan tombol ini menyatakan: “Jika diaktifkan, semua anggota organisasi harus memenuhi persyaratan kata sandi untuk mengakses organisasi”
Persyaratan Kata Sandi yang Tersedia
Judul bagian “Persyaratan Kata Sandi yang Tersedia”| Pengaturan | Keterangan | Rentang |
|---|---|---|
| Panjang Minimum | Jumlah karakter minimum yang diperlukan | 6-128 karakter |
| Tentukan Uppercase | Kata sandi harus mengandung setidaknya satu huruf besar (A-Z) | Aktif/Keluar |
| Harus Angka | Sandi harus mengandung setidaknya satu digit (0-9) | On/Off |
| Harus Karakter Khusus | Sandi harus mengandung setidaknya satu karakter khusus (!@#$%^&*, dll.) | On/Off |
Pantauan Kepatuhan Anggota
Ketika kebijakan sandi aktif, Anda dapat memantau kepatuhan:Total Anggota
- : Jumlah anggota dalam organisasi AndaLoyal
- Komitmen: Anggota yang memenuhi syarat kata sandi
- Non-Kompatibel: Anggota yang perlu mengupdate kata sandi mereka
Anggota yang tidak kompatibel ditampilkan dengan alamat email mereka. Anda dapat menyalin daftar email untuk memberitahu mereka tentang kebijakan dan perubahan kata sandi yang diperlukan.
Praktik Terbaik untuk Kebijakan Kata Sandi
Judul bagian “Praktik Terbaik untuk Kebijakan Kata Sandi”- Mulai dengan syarat yang wajar: Minimal 10-12 karakter dengan kombinasi huruf besar dan kecil serta angka memberikan keamanan yang baik tanpa terlalu mengikat
- Komunikasikan perubahan: Peringatkan tim Anda sebelum mengaktifkan persyaratan kata sandi baru
- Biarkan waktu transisi: Berikan waktu kepada anggota untuk memperbarui kata sandinya
- Consider password managers: Sarankan kepada anggota tim untuk menggunakan manajer kata sandi untuk menghasilkan dan menyimpan kata sandi yang kuat
API Keamanan Kunci
Bagian berjudul “API Keamanan Kunci”Capgo menyediakan dua kontrol keamanan untuk API kunci: menerapkan kunci API yang aman (dihash) dan memerlukan tanggal kadaluarsa. Bagian Kebijakan Kunci API (ditandai dengan indikator 4 di gambar penjelasan) diidentifikasi oleh ikon kunci.
Menerapkan Kunci API yang Aman
Bagian berjudul “Menerapkan Kunci API yang Aman”Opsi pertama di Bagian Kebijakan Kunci API adalah Enforce Kunci API yang Aman. Ketika diaktifkan, pengaturan ini memerlukan semua kunci API di organisasi Anda untuk dibuat menggunakan format yang aman/tidak teracak.
Kunci API yang tidak teracak lebih aman karena:
- Nilai kunci asli tidak pernah disimpan di server kami
- Hanya Anda (dan sistem Anda) yang memiliki akses ke kunci penuh
- Meskipun database kami dicuri, kunci Anda tidak dapat digunakan
Deskripsi toggle menyatakan: “Ketika diaktifkan, hanya kunci API yang aman (tidak teracak) yang dapat mengakses organisasi ini. Kunci teks biasa API akan ditolak.”
Mengaktifkan Kunci API yang Aman
Judul bagian ‘Mengaktifkan Kunci API yang Aman’- Pergi ke Pengaturan Organisasi > Keamanan
- Gulir ke bawah untuk menemukan bagian Kebijakan Kunci API bagian (cari ikon kunci)
- Temukan opsi Mengaktifkan Kunci API yang Aman Klik tombol untuk mengaktifkan keamanan kunci __CAPGO_KEEP_0__
- Toggle the switch to enable secure API key enforcement
- Kebijakan Kadaluarsa Kunci __CAPGO_KEEP_0__
Bagian berjudul “Kebijakan Kadaluarsa Kunci API”
Kebijakan Kunci APIOpsi kedua (ditandai dengan indikator 5 dalam gambar penjelasan) Memerlukan Kunci API Masa Berlaku. Anda dapat memerlukan semua kunci API untuk memiliki tanggal berlaku, membatasi periode keabsahan mereka.
Ini adalah praktik keamanan terbaik yang:
- Mengurangi jendela paparan jika kunci dicuri
- Mengatur rotasi kunci secara teratur
- Membantu memenuhi persyaratan kompatibilitas untuk pengelolaan kredensial
Deskripsi toggle menyatakan: “Jika diaktifkan, semua kunci API untuk organisasi ini harus memiliki tanggal berlaku”
Pengaturan Kebijakan Masa Berlaku
Bagian berjudul “Pengaturan Kebijakan Masa Berlaku”- Pergi ke Pengaturan Organisasi > Keamanan
- Temukan Kebijakan Kunci API Bab
- Temukan lokasi Perlu Kunci API Expiration Perubahan tombol (di bawah Enforce Secure API Keys)
- Perubahan switch untuk mengaktifkan persyaratan kedaluwarsa
- Setelah diaktifkan, atur Maksimum hari kedaluwarsa (1-365 hari)
- Pengaturan ini membatasi seberapa jauh tanggal kedaluwarsa dapat ditetapkan di masa depan
- Contoh: Mengatur 90 hari berarti kunci dapat kadaluarsa paling lama 90 hari dari pembuatan
Rekomendasi Kebijakan Kunci API
Bab berjudul “Rekomendasi Kebijakan Kunci API”| Penggunaan | context | Halaman/area: Halaman pemasaran solusi Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: halaman solusi/cordova-to-capacitor-ai.astro. Kunci pesan `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | Hari Maksimum |
|---|---|---|---|
| Pengembangan | Dianjurkan | Pilihan | 30-90 |
| Alur Proses CI/CD | Diperlukan | Diperlukan | 90-180 |
| Produksi | Diperlukan | Diperlukan | 30-90 |
| Enterprise/Kompliance | Diperlukan | Harus | 30-60 |
Kepatuhan dan Audit
Bab berjudul “Kepatuhan dan Audit”Fitur keamanan organisasi membantu Anda memenuhi berbagai persyaratan kepatuhan:
| Standar | Fitur yang relevan |
|---|---|
| SOC 2 | 2FA enforcement, password policies, API key controls |
| Penegakan 2FA, kebijakan kata sandi, __CAPGO_KEEP_0__ kendali kunci | ISO 27001 |
| Semua fitur keamanan membantu menunjukkan pengendalian akses | HIPAA |
| GDPR | Pelindung Data melalui Pengendalian Akses |
| PCI DSS | Autentikasi Dua Faktor, Kata Sandi yang Kuat |
Pantau Status Keseluruhan
Bab berjudul “Pantau Status Keseluruhan”Peta Situs Keamanan memberikan visibilitas waktu nyata tentang:
- Banyaknya anggota yang telah mengaktifkan 2FA
- Kemampuan kebijakan kata sandi di seluruh organisasi
- API kunci adopsi keamanan
Pakai fitur “Salin daftar email” untuk memudahkan ekspor daftar anggota yang tidak memenuhi syarat untuk komunikasi yang sasaran.
Pengaturan Keamanan
Judul Bagian: “Pengaturan Masalah”“Ditolak Akses: Kebijakan Keamanan Tidak Dipenuhi”
Judul Bagian: ““Ditolak Akses: Kebijakan Keamanan Tidak Dipenuhi””Masalah: Anggota tidak dapat mengakses organisasi.
Solutions:
- context Label Navigasi untuk Halaman Solusi. Halaman/Areas: Situs web pemasaran Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: footer situs, header situs. Kunci Pesan `solutions` (Solusi).
- Periksa apakah 2FA diberlakukan - anggota perlu
- mengaktifkan 2FA
Periksa apakah kebijakan kata sandi aktif - anggota perlu memperbarui kata sandi
Verifikasi status kinerja anggota di Dashboard KeamananMasalah: Pengaturan keamanan toggle tidak aktif atau tidak bereaksi.
Solutions:
- Pastikan Anda memiliki super_admin peran dalam organisasi
- Periksa koneksi jaringan Anda
- Coba refresh halaman
- Hubungi dukungan jika masalah tetap berlanjut
API key pembuatan gagal
Bagian berjudul “API key pembuatan gagal”Masalah: Tidak dapat membuat kunci API baru.
Solutions:
- Jika kunci aman diberlakukan, pastikan Anda menggunakan alur pembuatan kunci aman
- Jika kadaluarsa diperlukan, atur tanggal kadaluarsa dalam rentang yang diizinkan
- Periksa pengaturan hari maksimum kadaluarsa
Langkah-Langkah Berikutnya
Langkah-Langkah Berikutnya- Konfigurasi 2FA pada akun Anda
- Pelajari tentang detail pelaksanaan 2FA
- Kelola kunci API
- Pengelolaan Organisasi
Teruskan dari Keamanan Organisasi
Bagian berjudul “Teruskan dari Keamanan Organisasi”Jika Anda menggunakan Keamanan Organisasi untuk merencanakan keamanan dan kinerja, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kinerja untuk detail implementasi di Kinerja, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.