Sicurezza dell'organizzazione
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Capgo fornisce controlli di sicurezza completi che consentono agli amministratori dell'organizzazione di applicare politiche di sicurezza su tutti i membri. Queste funzionalitĂ aiutano a soddisfare i requisiti di conformitĂ , a proteggere i dati sensibili e a mantenere una posizione di sicurezza solida.
Panoramica
Sottotitolo âPanoramicaâIl menu di configurazione della sicurezza dell'organizzazione consente agli amministratori super di configurare:
- Due-Fattori di Autenticazione (2FA) di Forza - Richiedere a tutti i membri di abilitare 2FA
- Politica delle Password - Imporre requisiti di complessitĂ per le password
- API Chiave di Sicurezza - Imposta chiavi API sicure e politiche di scadenza
- SSO (solo per l'azienda) - Single sign-on SAML 2.0 per il tuo dominio. Disponibile nel piano aziendale. Vedi Guida di configurazione SSO.

La pagina di Sicurezza è organizzata in sezioni chiaramente etichettate:
- Tabella di Sicurezza - Accessa tutte le impostazioni di sicurezza dal pannello di impostazioni dell'organizzazione
- Attivazione della 2FA - Attivazione e visualizzazione dello stato per le richieste di autenticazione a due fattori
- Politica delle Password - Configura le regole di complessitĂ per le password degli utenti dell'organizzazione
- API Policy per le chiavi - Impostazioni per le chiavi sicure di API e requisiti di scadenza
- API Scadenza delle chiavi - Controlla se le chiavi di API devono avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Sottosezione intitolata âAccesso alle Impostazioni di Sicurezzaâ- Naviga alle impostazioni della tua organizzazione cliccando su Impostazioni nel riquadro laterale
- Clicca sul Organizzazione barra di navigazione in cima alla pagina delle impostazioni
- Seleziona Sicurezza tab dalla barra di navigazione dell'organizzazione (evidenziata con un'icona di scudo)
Autenticazione a Due Fattori (2FA) Obbligatoria
Autenticazione a due fattori (2FA) - Attivazione obbligatoriaLa richiesta di attivazione della 2FA obbliga tutti i membri dell'organizzazione a disporre di due fattori di autenticazione abilitati sulle loro account. Ciò aggiunge un importante livello di sicurezza richiedendo sia una password che una verifica code.
What Happens When 2FA è Attivato?
Sezione intitolata âWhat Happens When 2FA è Attivato?â- I membri senza 2FA sono bloccati immediatamente dal accesso alle app dell'organizzazione
- Entrambi il pannello di controllo web e CLI applicano questa regola
- I nuovi membri devono attivare 2FA prima di poter accedere alle risorse dell'organizzazione
- Il sistema traccia in tempo reale quali membri hanno abilitato 2FA
Capire il Pannello di Stato 2FA
Sezione intitolata âCapire il Pannello di Stato 2FAâLa pagina di sicurezza visualizza una panoramica completa Stato 2FA dei membri pannello che mostra:
- Totale Membri - Il numero totale di membri nella tua organizzazione
- 2FA Abilitato (indicatore verde) - Membri che hanno abilitato con successo l'autenticazione a due fattori
- 2FA Non Abilitato (indicatore di avviso arancione) - Membri che devono ancora configurare il 2FA
Quando i membri non hanno abilitato il 2FA, vengono visualizzati in una Membri Senza 2FA box di avviso. Questa box mostra:
- Indirizzo email e ruolo di ogni membro nell'organizzazione
- A Elenca la lista di posta elettronica Pulsante per copiare velocemente tutte le indirizzi di posta elettronica interessati per la comunicazione
Abilita l'attivazione obbligatoria della 2FA
Sottosezione intitolata âAbilita l'attivazione obbligatoria della 2FAâ- Naviga a Impostazioni dell'organizzazione > Sicurezza
- Trova la Richiedi 2FA per tutti i membri sezione in cima alla pagina
- Verifica lo stato della 2FA dei membri pannello per vedere quali membri saranno interessati Elenca la lista di posta elettronica
- If ci sono membri senza 2FA, utilizzare il Copia la lista degli indirizzi email tasto per avvisarli prima di abilitare
- l'alternatore accanto a Richiedi 2FA per tutti i membri per abilitare l'attuazione
- Lo switch mostrerĂ Disabilitato o La barra di stato sul lato destro Attento
CLI Supporto per l'attivazione della seconda fattorizzazione
Sottosezione intitolata "CLI Supporto per l'attivazione della seconda fattorizzazione"You can also manage 2FA enforcement via the CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sull'attuazione della 2FA, vedere il Guida all'attuazione della 2FA.
Politica delle password
Sottosezione intitolata âPolitica delle passwordâLe politiche delle password consentono di attuare requisiti di complessitĂ delle password per tutti i membri dell'organizzazione. Quando un membro non soddisfa i requisiti della politica, deve aggiornare la propria password prima di accedere alle risorse dell'organizzazione.
L'area della politica delle password (indicata con un indicatore 3 in l'immagine di panoramica) fornisce un semplice toggle per attuare i requisiti delle password all'interno dell'organizzazione.
Come funziona la Politica delle password
Sottosezione intitolata âCome funziona la Politica delle passwordâQuando abiliti la politica delle password:
- Tutti i membri dell'organizzazione devono soddisfare i requisiti di complessitĂ delle password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiornano la propria password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Abilitare la politica delle password
Sezione intitolata âAbilitare la politica delle passwordâ- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la Sezione delle password lettura della descrizione: âRichiedere ai membri dell'organizzazione di utilizzare password che soddisfano specifiche richieste di complessitĂ â
- Attiva il
- Abilita la politica delle password interruttore per abilitarlo Impostazioni dell'organizzazione > Sicurezza
- La descrizione del toggle afferma: âQuando abilitato, tutti i membri dell'organizzazione devono rispettare le richieste di password per accedere all'organizzazioneâ
Requisiti di Password Disponibili
Sottosezione intitolata âRequisiti di Password Disponibiliâ| Impostazione | Descrizione | Intervallo |
|---|---|---|
| Lunghezza Minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi Maiuscole | La password deve contenere almeno una lettera maiuscola (A-Z) | On/Off |
| Richiedi Numero | La password deve contenere almeno un numero (0-9) | Attivo/Disattivo |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&* ecc.) | Attivo/Disattivo |
Tracciamento della conformitĂ degli utenti
Sottosezione intitolata âTracciamento della conformitĂ degli utentiâQuando una politica di password è attiva, puoi monitorare la conformitĂ :
- Totale membri: Numero di membri nella tua organizzazione
- Conforme: Membri con le password che soddisfano i requisiti della politica
- Non Conformi: Membri che devono aggiornare le loro password
I membri non conformi sono elencati con le loro indirizzi email. Puoi copiare la lista degli indirizzi email per avvisarli sulla politica e sulle modifiche password richieste.
Linee guida per le politiche delle password
Sezione intitolata âLinee guida per le politiche delle passwordâ- Inizia con requisiti ragionevoli: Un minimo di 10-12 caratteri con maiuscole e minuscole e numeri fornisce una buona sicurezza senza essere troppo restrittivo
- Comunica le modifiche: Notifica il tuo team prima di abilitare nuove richieste di password
- Consenti un tempo di transizione: Dai ai membri del team il tempo di aggiornare le loro password
- Considera i gestori di password: Raccomanda ai membri del team di utilizzare i gestori di password per generare e memorizzare password forti
API Chiave di Sicurezza
Sottosezione intitolata âAPI Chiave di SicurezzaâCapgo fornisce due controlli di sicurezza per le API chiavi: l'obbligo di utilizzare chiavi API sicure (hash) e la richiesta di date di scadenza. La sezione della politica della API Chiave è identificata da un'icona a forma di chiave. 4 Imposta Chiavi __CAPGO_KEEP_0__ Sicure
Sottosezione intitolata âImposta Chiavi API Sicureâ
: La prima opzione nella sezione della politica della API Chiave èImposta Chiavi API Sicure Enfatizzare le chiavi API sicureQuando abilitato, questo impostazione richiede tutte le chiavi API nella tua organizzazione per essere create utilizzando il formato sicuro/hashtag.
Le chiavi API hashtaggate sono piĂš sicure perchĂŠ:
- Il valore della chiave reale non viene mai memorizzato sui nostri server
- Soltanto tu (e i tuoi sistemi) avete accesso alla chiave completa
- Anche se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
The toggle description states: âWhen enabled, only secure (hashed) API keys can access this organization. Plain-text API keys will be rejected.â
Abilitare le chiavi API sicure
Sottosezione intitolata âAbilitare le chiavi API sicureâ- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la sezione API Politica delle chiavi cerca l'icona della chiave
- Trova la Attiva la chiave sicura API Attiva o disattiva il pulsante per abilitare la chiave sicura __CAPGO_KEEP_0__
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__ Politica di scadenza delle chiavi
Sezione intitolata âAPI Politica di scadenza delle chiaviâ
APIL'opzione seconda (indicata con l'indicatore 5 nella immagine di panoramica) Richiedi chiave di scadenza API. Puoi richiedere che tutte le chiavi API abbiano una data di scadenza, limitando il loro periodo di validitĂ .
Questa è una pratica di sicurezza ottimale che:
- Limita la finestra di esposizione se una chiave è compromessa
- Assicura la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformitĂ per la gestione delle credenziali
La descrizione del pulsante a scelta multipla afferma: 'Quando abilitato, tutte le chiavi API per questa organizzazione devono avere una data di scadenza'
Configurazione della politica di scadenza
Sottosezione intitolata 'Configurazione della politica di scadenza'- Vai a Impostazioni dell'organizzazione > Sicurezza
- Trovare il API Chiave di politica Seczione
- Localizzare la Richiedere API Chiave di scadenza Interruttore (sotto Imporre chiavi sicure API)
- Attivare l'interruttore per abilitare la richiesta di scadenza
- Una volta abilitato, impostare il Massimo giorni di scadenza (1-365 giorni)
- Questo limita quanto lontano in futuro le date di scadenza possono essere impostate
- Esempio: Impostare 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Linee guida consigliate per le API Chiavi
Scheda intitolata âLinee guida consigliate per le API Chiaviâ| Utilizzo | context | Pagina/Area: Pagina di marketing delle soluzioni Capgo. Ruolo: Etichetta breve o elemento di navigazione. Visualizzato in: pagina soluzioni/cordova-to-capacitor-ai.astro. Chiave di messaggio `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | Giorni Massimi |
|---|---|---|---|
| Sviluppo | Consigliato | Facoltativo | 30-90 |
| Pipelines CI/CD | Richiesto | Richiesto | 90-180 |
| Produzione | Richiesto | Richiesto | 30-90 |
| Enterprise/ConformitĂ | Richiesto | Obbligatorio | 30-60 |
ConformitĂ e auditing
Sottosezione intitolata âConformitĂ e auditingâIlle feature di sicurezza dell'organizzazione ti aiutano a soddisfare i vari requisiti di conformitĂ :
| Standard | Caratteristiche rilevanti |
|---|---|
| SOA 2 | 2FA enforcement, password policies, API key controls |
| La gestione delle chiavi, le politiche dei password e le __CAPGO_KEEP_0__ misure di controllo | ISO 27001 |
| Tutte le feature di sicurezza aiutano a dimostrare il controllo degli accessi | HIPAA |
| GDPR | Protezione dei dati tramite controlli di accesso |
| PCI DSS | Autenticazione a fattore multipla, password sicure |
Monitoraggio dello stato di conformitĂ
Sezione intitolata âMonitoraggio dello stato di conformitĂ âIl dashboard di sicurezza fornisce visibilitĂ in tempo reale su:
- Quanti membri hanno abilitato la verifica a due fattori
- ConformitĂ della politica delle password all'interno dell'organizzazione
- API chiave di adozione della sicurezza
Usa la funzione âCopia elenco emailâ per esportare facilmente le liste dei membri non conformi per comunicazioni mirate.
Risoluzione dei problemi
Sezione intitolata âRisoluzione dei problemiââAccesso negato: politica di sicurezza non soddisfattaâ
Sezione intitolata ââAccesso negato: politica di sicurezza non soddisfattaââProblema: Un membro non può accedere all'organizzazione.
Soluzioni:
- Verificare se l'autenticazione a due fattori è attiva - il membro deve abilitare l'autenticazione a due fattori
- Verificare se la politica dei password è attiva - il membro deve aggiornare la propria password
- Verificare lo stato di conformitĂ del membro nel pannello di controllo di sicurezza
Non è possibile abilitare le funzionalità di sicurezza
Sezione intitolata âNon è possibile abilitare le funzionalitĂ di sicurezzaâProblema: I toggli di sicurezza sono disabilitati o non rispondono.
Soluzioni:
- Assicurati di avere ruolo di super_amministratore nel team
- Controlla la tua connessione di rete
- Ripeti la pagina
- Contatta il supporto se il problema persiste
API la creazione della chiave fallisce
Sottosezione intitolata âAPI la creazione della chiave fallisceâProblema: Non è possibile creare nuove API chiavi.
Solutions:
- Se le chiavi sicure sono attivate, assicurati di utilizzare il flusso di creazione di chiavi sicure
- Se è richiesta la scadenza, imposta una data di scadenza all'interno del range consentito
- Controlla il valore massimo di giorni di scadenza
Passaggi successivi
Passaggi successivi- Configura la 2FA sul tuo account
- Scopri i dettagli sull'attivazione della 2FA
- Gestisci API chiavi
- Gestione dell'organizzazione
Prosegui con la sicurezza dell'organizzazione
Sezione intitolata âContinua da Sicurezza dell'OrganizzazioneâSe stai utilizzando Sicurezza dell'Organizzazione per pianificare la sicurezza e la conformitĂ , connettilo con Crittografia per i dettagli di implementazione in Crittografia, ConformitĂ per i dettagli di implementazione in ConformitĂ , Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di fiducia per il flusso di lavoro del prodotto nel Capgo Centro di fiducia.