Keamanan Organisasi
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Capgo menyediakan kontrol keamanan yang komprehensif yang memungkinkan administrator organisasi untuk menerapkan kebijakan keamanan di semua anggota. Fitur-fitur ini membantu Anda memenuhi persyaratan kompatibilitas, melindungi data sensitif, dan menjaga postur keamanan yang kuat.
Pendahuluan
Pandangan UmumPengaturan Keamanan Organisasi memungkinkan administrator super untuk mengonfigurasi:
- Penyelenggaraan Autentikasi Dua Faktor (2FA) - Membuat semua anggota mengaktifkan 2FA
- Kebijakan Sandi - Mengatur persyaratan kompleksitas sandi
- Keamanan Kunci API - Menerapkan kunci API yang aman dan kebijakan kadaluarsa
- SSO (Hanya Enterprise) - Single Sign-On SAML 2.0 untuk domain Anda. Tersedia pada rencana Enterprise. Lihat Petunjuk Pengaturan SSO.

Halaman Keamanan diatur menjadi bagian-bagian yang jelas terlabel:
- Tab Keamanan - Akses semua pengaturan keamanan dari sidebar pengaturan Organisasi
- Pengaturan 2FA - Aktifkan dan tampilkan status untuk persyaratan autentikasi dua faktor
- Kebijakan Sandi - Konfigurasi aturan kompleksitas sandi untuk anggota organisasi
- API Kebijakan Kunci - Pengaturan untuk kunci API yang aman dan persyaratan kadaluarsa
- API Kadaluarsa Kunci - Kontrol apakah kunci API harus memiliki tanggal kadaluarsa
Akses Pengaturan Keamanan
Bab berjudul “Akses Pengaturan Keamanan”- Navigasikan ke pengaturan organisasi Anda dengan mengklik pada Pengaturan di sidebar
- Klik pada tab Organisasi di atas halaman pengaturan
- Pilih tab Keamanan dari bilah navigasi organisasi (ditandai dengan ikon pelindung)
Pengaturan Pengamanan Dua Faktor (2FA)
Bagian berjudul “Pengaturan Pengamanan Dua Faktor (2FA)”Pengaturan 2FA memerlukan semua anggota organisasi untuk memiliki pengamanan dua faktor diaktifkan di akun mereka. Ini menambahkan lapisan keamanan kritis dengan memerlukan baik kata sandi dan verifikasi code.
Apa yang Terjadi Ketika 2FA Diterapkan
Bagian berjudul “Apa yang Terjadi Ketika 2FA Diterapkan”- Anggota tanpa 2FA adalah langsung diblokir dari mengakses aplikasi organisasi
- Baik dashboard web dan CLI menerapkan persyaratan ini
- Anggota baru harus mengaktifkan 2FA sebelum mereka dapat mengakses sumber daya organisasi
- Sistem melacak anggota mana yang telah mengaktifkan 2FA secara real-time
Mengerti Panel Status 2FA
Bab yang berjudul “Mengerti Panel Status 2FA”Halaman Keamanan menampilkan informasi yang komprehensif Status 2FA Anggota Panel yang menampilkan:
- Total Anggota - Jumlah total anggota dalam organisasi Anda
- 2FA Aktif (indikator hijau) - Anggota yang telah berhasil mengaktifkan autentikasi dua faktor
- 2FA Tidak Aktif (orange warning indicator) - Anggota yang masih perlu mengatur 2FA
Mengapa anggota tidak memiliki 2FA diaktifkan? Tidak Ada 2FA Box peringatan menampilkan:
- Alamat email setiap anggota dan peran mereka dalam organisasi
- A Cetak Daftar Email Tombol untuk menyalin alamat email yang terpengaruh secara cepat untuk komunikasi
Mengaktifkan Pengaturan 2FA
Bab berjudul “Mengaktifkan Pengaturan 2FA”- Navigasikan ke Pengaturan Organisasi > Keamanan
- Temukan bagian Memerlukan 2FA untuk Semua Anggota di bagian atas halaman
- Tinjau status Status 2FA Anggota panel untuk melihat anggota mana yang akan terpengaruh
- Jika ada anggota tanpa 2FA, gunakan tombol Salin Daftar Email untuk memberitahu mereka sebelum mengaktifkan
- Geser tombol di samping Memerlukan 2FA untuk Semua Anggota untuk mengaktifkan pengaturan
- Toggle akan menampilkan Dinonaktifkan atau Dinonaktifkan status di sisi kanan
CLI Dukungan untuk Pelaksanaan 2FA
Bagian berjudul “CLI Dukungan untuk Pelaksanaan 2FA”Anda juga dapat mengelola pelaksanaan 2FA melalui CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDUntuk informasi rinci tentang pelaksanaan 2FA, lihat Petunjuk Pelaksanaan 2FA.
Kebijakan Sandi
Bagian berjudul “Kebijakan Sandi”Kebijakan sandi memungkinkan Anda untuk menerapkan persyaratan kompleksitas sandi untuk semua anggota organisasi. Ketika sandi anggota tidak memenuhi persyaratan kebijakan, mereka harus memperbarui sandi sebelum mengakses sumber daya organisasi.
Bagian Kebijakan Sandi (ditandai dengan indikator) 3 di gambar penjelasan) menyediakan toggle sederhana untuk menerapkan persyaratan kata sandi di seluruh organisasi.
Berikut Cara Kerja Kebijakan Kata Sandi
Bab berjudul “Berikut Cara Kerja Kebijakan Kata Sandi”Ketika Anda mengaktifkan kebijakan kata sandi:
- Semua anggota organisasi harus memenuhi persyaratan kompleksitas kata sandi
- Pengguna yang tidak memenuhi persyaratan akan diblokir sampai mereka mengupdate kata sandi mereka
- Kebijakan berlaku untuk semua anggota tanpa memandang peran mereka
Mengaktifkan Kebijakan Kata Sandi
Bab berjudul “Mengaktifkan Kebijakan Kata Sandi”- Pergi ke Pengaturan Organisasi > Keamanan
- Geser ke bawah untuk menemukan Kebijakan Sandi bagian
- Baca deskripsi: “Tuntukan anggota organisasi untuk menggunakan sandi yang memenuhi persyaratan kompleksitas tertentu”
- Toggle the Aktifkan Kebijakan Sandi untuk mengaktifkannya
- Deskripsi toggle menyatakan: “Ketika diaktifkan, semua anggota organisasi harus memenuhi persyaratan sandi untuk mengakses organisasi”
Persyaratan Sandi Tersedia
Bagian berjudul “Persyaratan Sandi Tersedia”| Pengaturan | Deskripsi | Rentang |
|---|---|---|
| Panjang Minimum | Jumlah karakter minimum yang diperlukan | 6-128 karakter |
| Harus Uppercase | Sandi harus mengandung setidaknya satu huruf besar (A-Z) | On/Off |
| Wajib Angka | Sandi harus mengandung setidaknya satu digit (0-9) | On/Off |
| Wajib Karakter Khusus | Sandi harus mengandung setidaknya satu karakter khusus (!@#$%^&*, dll.) | On/Off |
Member Compliance Tracking
Judul Bagian “Pantauan Kepatuhan Anggota”Ketika kebijakan kata sandi aktif, Anda dapat memantau kepatuhan:
- Pengguna Total: Jumlah pengguna di organisasi Anda
- Patuh: Pengguna yang memenuhi persyaratan kebijakan kata sandi
- Belum Patuh: Pengguna yang perlu memperbarui kata sandi mereka
Pengguna yang tidak patuh ditampilkan dengan alamat email mereka. Anda dapat menyalin daftar email untuk menginformasikan mereka tentang kebijakan dan perubahan kata sandi yang diperlukan.
Praktik Terbaik untuk Kebijakan Kata Sandi
Bab berjudul “Praktik Terbaik untuk Kebijakan Kata Sandi”- Mulai dengan persyaratan yang wajar: Minimal 10-12 karakter dengan kombinasi huruf besar dan kecil serta angka memberikan keamanan yang baik tanpa terlalu mengikat
- Komunikasikan perubahan: Beritahu tim Anda sebelum mengaktifkan persyaratan kata sandi baru
- Berikan waktu transisi: Berikan waktu kepada anggota untuk mengubah kata sandi mereka
- Perhatikan manajemen kata sandi: Sarankan kepada anggota tim untuk menggunakan manajemen kata sandi untuk menghasilkan dan menyimpan kata sandi yang kuat
API Kunci Keamanan
Bagian berjudul “API Kunci Keamanan”Capgo menyediakan dua kontrol keamanan untuk kunci API: menerapkan kunci API yang aman (dihash) dan memerlukan tanggal kadaluarsa. Bagian Kebijakan Kunci API (ditandai dengan indikator 4 dalam gambar penjelasan) diidentifikasi oleh ikon kunci.
Menerapkan Kunci API yang Aman
Bagian berjudul “Menerapkan Kunci API yang Aman”Option pertama dalam Bagian Kebijakan Kunci API adalah Menerapkan Kunci API yang Aman. Ketika diaktifkan, pengaturan ini memerlukan semua kunci API di organisasi Anda untuk dibuat menggunakan format yang aman/hash.
Kunci API yang dihash lebih aman karena:
- Nilai kunci asli tidak pernah disimpan di server kami
- Hanya Anda (dan sistem Anda) yang memiliki akses ke kunci penuh
- Bahkan jika database kami terancam, kunci Anda tidak dapat digunakan
Deskripsi toggle menyatakan: “Ketika diaktifkan, hanya kunci API yang aman (dihash) yang dapat mengakses organisasi ini. Kunci teks biasa API akan ditolak.”
Mengaktifkan Kunci API yang Aman
Bagian berjudul “Mengaktifkan Kunci API yang Aman”- Lihat Pengaturan Organisasi > Keamanan
- Geser ke bawah untuk menemukan Kebijakan Kunci API bagian (cari ikon kunci)
- Lokasi kunci Enforce Kunci API yang Aman toggle
- Tampilkan tombol untuk mengaktifkan kebijakan kunci API yang aman
- Kunci yang sudah ada tidak akan terpengaruh; kebijakan ini berlaku untuk pembuatan kunci baru
Kebijakan Kadaluarsa Kunci API
Judul bagian “Kebijakan Kadaluarsa Kunci API”Pilihan kedua (ditandai dengan indikator 5 di gambar penjelasan) adalah Harus Ada Kebijakan Kadaluarsa Kunci APIKamu bisa memastikan semua kunci API memiliki tanggal kadaluarsa, sehingga masa berlakunya dapat dibatasi.
Ini adalah praktik keamanan yang baik karena:
- Membatasi jendela waktu paparan jika kunci terkompromikan
- Mengatur rotasi kunci secara teratur
- Membantu memenuhi persyaratan kompatibilitas untuk pengelolaan kredensial
Deskripsi toggle menyatakan: “Jika diaktifkan, semua kunci API untuk organisasi ini harus memiliki tanggal kedaluwarsa”
Mengatur Kebijakan Kedaluwarsa
Bagian berjudul “Mengatur Kebijakan Kedaluwarsa”- Lihat Pengaturan Organisasi > Keamanan
- Cari Kebijakan Kunci API bagian
- Lokasikan Minta Kedaluwarsa Kunci API toggle (di bawah Enforce Secure API Keys)
- Tunggu tombol untuk mengaktifkan persyaratan kadaluarsa
- Setelah diaktifkan, atur Maksimum hari kadaluarsa (1-365 hari)
- Hal ini membatasi seberapa jauh tanggal kadaluarsa dapat ditetapkan
- Contoh: Mengatur 90 hari berarti kunci dapat kadaluarsa paling lama 90 hari dari pembuatan
Kebijakan Kunci yang Dianjurkan API
Judul Bagian “Kebijakan Kunci yang Dianjurkan API”| Contoh Penggunaan | Menggunakan Kunci yang Aman | Tanggal Kadaluarsa | Maksimal Hari |
|---|---|---|---|
| Pengembangan | Dianjurkan | Opsional | 30-90 |
| Pipeliner CI/CD | Wajib | Diperlukan | 90-180 |
| Produksi | Diperlukan | Diperlukan | 30-90 |
| Enterprise/Kompliansi | Diperlukan | Diperlukan | 30-60 |
Kompliansi dan Audit
Judul Bagian “Kompliansi dan Audit”Fitur keamanan organisasi membantu Anda memenuhi berbagai persyaratan kompliansi:
| Standar | Fitur yang relevan |
|---|---|
| Sertifikasi SOC 2 | Pengaturan 2FA, kebijakan kata sandi, API pengendalian kunci |
| Sertifikasi ISO 27001 | Semua fitur keamanan membantu menunjukkan pengendalian akses |
| Sertifikasi HIPAA | Autentikasi kuat dan pengelolaan akses |
| Sertifikasi GDPR | Pengamanan data melalui pengendalian akses |
| Sertifikasi PCI DSS | Autentikasi multi-faktor, kata sandi kuat |
Mengawasi Status Kepatuhan
Judul bagian “Mengawasi Status Kepatuhan”Dashboard Keamanan menyediakan visibilitas waktu nyata ke:
- Berapa banyak anggota yang telah mengaktifkan 2FA
- Kemampuan kebijakan kata sandi di seluruh organisasi
- API kunci pengadopsian keamanan
Gunakan fitur “Salin daftar email” untuk dengan mudah mengexport daftar anggota yang tidak memenuhi syarat untuk komunikasi yang sasaran.
Pengaturan
Judul bagian “Pengaturan””Ditolak Akses: Kebijakan Keamanan tidak terpenuhi”
Judul bagian “”Ditolak Akses: Kebijakan Keamanan tidak terpenuhi””Masalah: Seorang anggota tidak dapat mengakses organisasi.
Solusi:
- Periksa apakah 2FA diberlakukan - anggota harus mengaktifkan 2FA Aktifkan 2FA
- Periksa apakah kebijakan kata sandi aktif - anggota harus mengupdate kata sandi mereka
- Verifikasi status kesesuaian anggota di dashboard Keamanan
Tidak dapat mengaktifkan fitur keamanan
Judul bagian “Tidak dapat mengaktifkan fitur keamanan”Masalah : Kunci keamanan dinonaktifkan atau tidak bereaksi.
Solusi:
- Pastikan Anda memiliki peran super_admin dalam organisasi
- Periksa koneksi jaringan Anda
- Coba refresh halaman ini
- Jika masalah tetap ada, hubungi dukungan
Gagal membuat kunci API
Judul bagian “Gagal membuat kunci API”Masalah: Tidak dapat membuat kunci baru API.
Solusi:
- Jika kunci yang aman diberlakukan, pastikan Anda menggunakan alur pembuatan kunci yang aman
- Jika kadaluarsa diperlukan, tentukan tanggal kadaluarsa dalam rentang yang diizinkan
- Periksa pengaturan hari maksimum kadaluarsa
Langkah-Langkah Selanjutnya
Bagian berjudul “Langkah Selanjutnya”- Konfigurasi 2FA pada akun Anda
- Tahu tentang detail pelaksanaan 2FA
- Manajemen API kunci
- Pengelolaan Organisasi
Teruskan dari Keamanan Organisasi
Bagian berjudul “Teruskan dari Keamanan Organisasi”Jika Anda menggunakan Keamanan Organisasi untuk merencanakan keamanan dan kinerja, hubungkan dengan Enkripsi untuk detail implementasi di Enkripsi, Kepatuhan untuk detail implementasi di Kepatuhan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.