Sicurezza dell'organizzazione
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Capgo fornisce controlli di sicurezza completi che consentono agli amministratori delle organizzazioni di applicare politiche di sicurezza su tutti i membri. Queste funzionalità aiutano a soddisfare i requisiti di conformità, a proteggere i dati sensibili e a mantenere una posizione di sicurezza solida.
Panoramica
Sottosezione intitolata “Panoramica”Il menu di configurazione della sicurezza dell'organizzazione consente agli amministratori super di configurare:
- Due-Fattori di Autenticazione (2FA) di Forza - Richiedere a tutti i membri di abilitare 2FA
- Politica delle Password - Imporre requisiti di complessità per le password
- API Chiave di Sicurezza - Imposta chiavi API sicure e politiche di scadenza
- SSO (solo per l'azienda) - Single sign-on SAML 2.0 per il tuo dominio. Disponibile nel piano aziendale. Vedi Guida di configurazione SSO.

La pagina di Sicurezza è organizzata in sezioni chiaramente etichettate:
- Tabella di Sicurezza - Accedi a tutte le impostazioni di sicurezza dalla scheda di impostazioni dell'organizzazione
- Attivazione della 2FA - Attivazione e visualizzazione dello stato per le richieste di autenticazione a due fattori
- Politica delle Password - Regola la complessità delle password per i membri dell'organizzazione
- API Policy di chiave - Impostazioni per le chiavi API sicure e le richieste di scadenza
- API Scadenza della chiave - Controlla se le chiavi API devono avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Sezione intitolata “Accesso alle Impostazioni di Sicurezza”- Naviga alle impostazioni della tua organizzazione cliccando su Impostazioni nel riquadro laterale
- Clicca sul Organizzazione tasto nella parte superiore della pagina delle impostazioni
- Scegli il tabella di sicurezza dal menu di navigazione dell'organizzazione (sottolineato con un'icona di scudo)
Attivazione della Autenticazione a Due Fattori (2FA)
Sezione intitolata “Attivazione della Autenticazione a Due Fattori (2FA)”L'attivazione della 2FA richiede a tutti i membri dell'organizzazione di avere l'autenticazione a due fattori abilitata sulle loro account. Ciò aggiunge un importante strato di sicurezza richiedendo sia una password che una verifica code.
Cosa Succede Quando è Attivato il 2FA
Sezione intitolata “Cosa Succede Quando è Attivato il 2FA”- I membri senza 2FA sono bloccati immediatamente dall'accesso alle app dell'organizzazione
- Entrambi il pannello di controllo web e CLI applicano questo requisito
- I nuovi membri devono abilitare il 2FA prima di poter accedere alle risorse dell'organizzazione
- Il sistema traccia in tempo reale quali membri hanno abilitato il 2FA
Capire il Pannello di Stato del 2FA
Sezione intitolata “Capire il Pannello di Stato del 2FA”La pagina di sicurezza visualizza una panoramica completa Stato 2FA dei Membri pannello che mostra:
- Totale Membri - Il numero totale di membri nella tua organizzazione
- 2FA Abilitato (indicatore verde) - Membri che hanno abilitato con successo l'autenticazione a due fattori
- 2FA Non Abilitato (indicatore di avviso arancione) - Membri che ancora devono configurare il 2FA
Quando i membri non hanno abilitato il 2FA, appaiono in una Membri Senza 2FA box di avviso. Questa box mostra:
- L'indirizzo e-mail di ogni membro e il loro ruolo nell'organizzazione
- A Elenca la lista di posta elettronica Pulsante per copiare velocemente tutte le indirizzi email interessati per la comunicazione
Abilita l'attuazione dell'autenticazione a due fattori
Sottosezione intitolata “Abilita l'attuazione dell'autenticazione a due fattori”- Naviga a Impostazioni dell'organizzazione > Sicurezza
- Trova la Richiedi l'autenticazione a due fattori per tutti i membri sezione in cima alla pagina
- Verifica lo stato dell'autenticazione a due fattori dei membri pannello per vedere quali membri saranno interessati Copy Email List
- Se ci sono membri senza 2FA, utilizzare il Copia Elenco Email il pulsante per avvisarli prima di abilitare
- Attiva il pulsante accanto a Richiedi 2FA per tutti i membri per abilitare l'attuazione
- Il pulsante si mostrerà Disabilitato o Abilitato lo stato sul lato destro
CLI Supporto per l'attivazione a due fattori
Sottosezione intitolata "CLI Supporto per l'attivazione a due fattori"You can also manage 2FA enforcement via the CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sull'attuazione della verifica a due fattori, vedere il Guida all'attuazione della verifica a due fattori.
Politica delle password
Sottosezione intitolata “Politica delle password”Le politiche delle password consentono di attuare requisiti di complessità per le password per tutti i membri dell'organizzazione. Quando una password di un membro non soddisfa i requisiti della politica, il membro deve aggiornare la password prima di accedere alle risorse dell'organizzazione.
L'area della politica delle password (indicata con un indicatore 3 in immagine di panoramica) fornisce un semplice pulsante a scelta multipla per attuare i requisiti di complessità delle password all'interno dell'organizzazione.
Come funziona la politica delle password
Sottosezione intitolata “Come funziona la politica delle password”Quando attivi la politica delle password:
- Tutti i membri dell'organizzazione devono soddisfare i requisiti di complessità delle password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiornano la password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Abilitare la politica delle password
Sottosezione intitolata “Abilitare la politica delle password”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la Sottosezione delle password
- politica
- Leggi la descrizione: “Richiedi ai membri dell'organizzazione di utilizzare password che soddisfano specifiche esigenze di complessità” Attiva/Disattiva il Richiedi la politica delle password
- La descrizione del pulsante a scelta alternativa afferma: “Quando abilitato, tutti i membri dell'organizzazione devono rispettare le richieste di password per accedere all'organizzazione”
Requisiti di password disponibili
Sezione intitolata “Requisiti di password disponibili”| Impostazione | Descrizione | Intervallo |
|---|---|---|
| Lunghezza minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi maiuscole | La password deve contenere almeno una lettera maiuscola (A-Z) | On/Off |
| Richiedi Numero | La password deve contenere almeno un numero (0-9) | Attivo/Disattivo |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&* ecc.) | Attivo/Disattivo |
Tracciamento della conformità degli utenti
Sottosezione intitolata “Tracciamento della conformità degli utenti”Quando una politica di password è attiva, puoi monitorare la conformità:
- Totale membri: Numero di membri nella tua organizzazione
- Conforme: Membri con le password che soddisfano i requisiti della politica
- Non Conformi: Membri che devono aggiornare le loro password
Le membri non conformi sono elencati con le loro indirizzi email. Puoi copiare l'elenco email per avvisarli sulla politica e sulle modifiche password richieste.
Pratiche Ottimali per le Politiche delle Password
Sezione intitolata “Pratiche Ottimali per le Politiche delle Password”- Inizia con requisiti ragionevoli: Un minimo di 10-12 caratteri con maiuscole e minuscole e numeri fornisce una buona sicurezza senza essere troppo restrittivo
- Comunica le modifiche: Notifica il tuo team prima di abilitare nuove richieste di password
- Consenti un tempo di transizione: Dai ai membri del team il tempo di aggiornare le loro password
- Considera i gestori di password: Raccomanda ai membri del team di utilizzare i gestori di password per generare e memorizzare password forti
API Chiave di Sicurezza
Sottosezione intitolata “API Chiave di Sicurezza”Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 Imponi Chiavi __CAPGO_KEEP_0__ Sicure
Sottosezione intitolata “Imponi Chiavi API Sicure”
La prima opzione nella sezione della API Chiave Policy èImponi chiavi API sicure (hash) e richiedi date di scadenza per le __CAPGO_KEEP_1__ chiavi. Questo garantisce che le chiavi siano sempre sicure e aggiornate. Abilita Chiavi API Sicure. Quando abilitato, questo impostazione richiede tutte le API chiavi nella tua organizzazione per essere create utilizzando il formato sicuro/hasato.
Le chiavi API hasate sono più sicure perché:
- Il valore della chiave reale non viene mai memorizzato sui nostri server
- Soltanto tu (e i tuoi sistemi) avete accesso alla chiave completa
- Even se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
The toggle description states: “When enabled, only secure (hashed) API keys can access this organization. Plain-text API keys will be rejected.”
Abilita Chiavi API Sicure
Sezione intitolata “Abilita Chiavi API Sicure”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la sezione API Politica delle chiavi Cerca l'icona della chiave
- Trova la Attiva le chiavi sicure API Attiva o disattiva il pulsante per abilitare le chiavi sicure __CAPGO_KEEP_0__
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__ Politica di scadenza delle chiavi
Sezione intitolata “API Politica di scadenza delle chiavi”
APIThe second option (indicata con l'indicatore 5 in l'immagine di panoramica Richiedere la scadenza della chiave API. Puoi richiedere che tutte le chiavi API abbiano una data di scadenza, limitando il loro periodo di validità.
Questa è una pratica di sicurezza ottimale che:
- Limita la finestra di esposizione se una chiave è compromessa
- Assicura la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformità per la gestione delle credenziali
La descrizione del pulsante a scorrimento afferma: “Quando abilitato, tutte le chiavi API per questa organizzazione devono avere una data di scadenza”
Configurazione della politica di scadenza
Sezione intitolata “Configurazione della politica di scadenza”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Trova il API Chiave di politica sezione
- Localizza la API Chiave di scadenza richiesta attiva (sotto Imposta chiavi sicure API)
- Attiva il commutatore per abilitare la richiesta di scadenza
- Una volta abilitato, imposta il Massimo giorni di scadenza (1-365 giorni)
- Ciò limita quanto lontano in futuro le date di scadenza possono essere impostate
- Esempio: Impostare 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Politiche chiave raccomandate API
Sottosezione intitolata “Politiche chiave raccomandate API”| Utilizzo | context | Pagina/Area: Pagina di marketing delle soluzioni Capgo. Ruolo: Etichetta breve o elemento di navigazione. Visualizzato in: pagina soluzioni/cordova-to-capacitor-ai.astro. Chiave di messaggio `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | Giorni Massimi |
|---|---|---|---|
| Sviluppo | Consigliato | Facoltativo | 30-90 |
| Pipelines CI/CD | Richiesto | Richiesto | 90-180 |
| Produzione | Richiesto | Richiesto | 30-90 |
| Enterprise/Conformità | Richiesto | Richiesto | 30-60 |
Conformità e auditing
Sezione intitolata “Conformità e auditing”Ille feature di sicurezza dell'organizzazione ti aiutano a soddisfare i requisiti di conformità vari:
| Standard | Caratteristiche pertinenti |
|---|---|
| SOA 2 | 2FA enforcement, password policies, API key controls |
| La fornitura di 2FA, le politiche delle password, __CAPGO_KEEP_0__ controlli chiave | ISO 27001 |
| Tutte le feature di sicurezza aiutano a dimostrare il controllo dell'accesso | HIPAA (Health Insurance Portability and Accountability Act) - HIPAA (Legge sulla portabilità e responsabilità assicurativa della salute) (Nota: HIPAA è un acronimo, ma è stato tradotto per mantenere la coerenza con il contesto. Se si desidera mantenere l'acronimo, si può utilizzare HIPAA.) |
| GDPR | Protezione dei dati attraverso controlli di accesso |
| PCI DSS | Autenticazione a più fattori, password sicure |
Monitoraggio dello stato di conformità
Sezione intitolata “Monitoraggio dello stato di conformità”Il dashboard di sicurezza fornisce visibilità in tempo reale su:
- Quanti membri hanno abilitato la verifica a due fattori
- Conformità della politica delle password all'interno dell'organizzazione
- API adozione chiave della sicurezza
Usa la funzione “Copia lista email” per esportare facilmente le liste dei membri non conformi per comunicazioni mirate.
Risoluzione dei problemi
Sezione intitolata “Risoluzione dei problemi”“Acceso negato: politica di sicurezza non soddisfatta”
Sezione intitolata ““Acceso negato: politica di sicurezza non soddisfatta””Problema: Un membro non può accedere all'organizzazione.
Soluzioni:
- Solutions Verifica se l'autenticazione a due fattori è attiva - il membro deve
- abilitare l'autenticazione a due fattori
- Verifica se la politica dei password è attiva - il membro deve aggiornare la propria password
Verifica lo stato di conformità del membro nel pannello di controllo di sicurezza
Non è possibile abilitare le funzionalità di sicurezzaProblema: I toggli di sicurezza sono disabilitati o non rispondono.
Soluzioni:
- Assicurati di avere ruolo di super_amministratore nel tuo organizzazione
- Controlla la tua connessione di rete
- Ripeti la pagina
- Contatta il supporto se il problema persiste
API la creazione della chiave fallisce
Sintomo: la creazione della chiave API fallisceProblema: Non è possibile creare nuovi API chiavi.
Solutions:
- Se le chiavi sicure sono obbligatorie, assicurati di utilizzare il flusso di creazione di chiavi sicure
- Se è richiesta la scadenza, imposta una data di scadenza all'interno del range consentito
- Controlla la impostazione del massimo numero di giorni di scadenza
Passaggi successivi
Passaggi successivi- Configura la 2FA sul tuo account
- Scopri i dettagli sull'attivazione della 2FA
- Gestisci API chiavi
- Gestione dell'organizzazione
Continua dall'area di sicurezza dell'organizzazione
Sezione intitolata “Continua da Sicurezza dell'Organizzazione”Se stai utilizzando Sicurezza dell'Organizzazione per pianificare la sicurezza e la conformità, connettilo con Crittografia per i dettagli di implementazione in Crittografia, Conformità per i dettagli di implementazione in Conformità, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di fiducia per il flusso di lavoro del prodotto nel Capgo Centro di fiducia.