Sicurezza dell'organizzazione
Copia un prompt di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Capgo fornisce controlli di sicurezza completi che consentono agli amministratori delle organizzazioni di applicare politiche di sicurezza su tutti i membri. Queste funzionalità aiutano a soddisfare i requisiti di conformità, a proteggere i dati sensibili e a mantenere una posizione di sicurezza solida.
Panoramica
Sottosezione intitolata “Panoramica”Il menu di configurazione della sicurezza dell'organizzazione consente agli amministratori super di configurare:
- Due Fattori di Autenticazione (2FA) di Forza - Richiedere a tutti i membri di abilitare 2FA
- Politica delle Password - Imporre requisiti di complessità per le password
- API Chiave di Sicurezza - Imposta chiavi API sicure e politiche di scadenza
- SSO (solo per l'azienda) - Single sign-on SAML 2.0 per il tuo dominio. Disponibile nel piano aziendale. Vedi Guida di configurazione SSO.

La pagina di sicurezza è organizzata in sezioni chiaramente etichettate:
- Tabella di sicurezza - Accessa tutte le impostazioni di sicurezza dal pannello di impostazioni dell'organizzazione
- Richiesta di autenticazione a due fattori - Attiva e visualizza lo stato per le richieste di autenticazione a due fattori
- Politica delle password - Configura le regole di complessità delle password per i membri dell'organizzazione
- API Policy delle chiavi - Impostazioni per chiavi API sicure e requisiti di scadenza
- API Scadenza delle chiavi - Controllo per cui le chiavi API debbano avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Sottosezione intitolata “Accesso alle Impostazioni di Sicurezza”- Naviga alle impostazioni dell'organizzazione cliccando su Impostazioni nel menu laterale
- Clicca sul L'organizzazione seleziona la scheda "Organizzazione" in alto nella pagina delle impostazioni
- Scegliere il Sicurezza seleziona la scheda "Sicurezza" dal menu di navigazione dell'organizzazione (evidenziata con un'icona di scudo)
Due-Fattori di Autenticazione (2FA) Enforcement
Sottosezione intitolata “Due-Fattori di Autenticazione (2FA) Enforcement”La gestione dei 2FA richiede a tutti i membri dell'organizzazione di avere abilitata l'autenticazione a due fattori sulle loro account. Ciò aggiunge un importante strato di sicurezza richiedendo sia una password che una verifica code.
Cosa Succede Quando è Attivata la 2FA
Sezione intitolata “Cosa Succede Quando è Attivato il 2FA”- gli utenti senza 2FA sono bloccati immediatamente dal accesso agli app di organizzazione
- Entrambi il dashboard web e CLI applicano questo requisito
- gli utenti nuovi devono abilitare il 2FA prima di poter accedere alle risorse dell'organizzazione
- il sistema traccia in tempo reale quali utenti hanno abilitato il 2FA
Capire il Pannello di Stato 2FA
Sezione intitolata “Capire il Pannello di Stato 2FA”La pagina di sicurezza visualizza un quadro completo Stato 2FA degli utenti del pannello che mostra:
- Membri Totali - Il numero totale di membri nella tua organizzazione
- 2FA Abilitato (indicatore verde) - Membri che hanno abilitato con successo l'autenticazione a due fattori
- 2FA Non Abilitato (indicatore di avviso arancione) - Membri che devono ancora configurare il 2FA
Quando i membri non hanno abilitato il 2FA, appaiono in una Membri Senza 2FA box di avviso. Questa box mostra:
- Ogni indirizzo email del membro e il loro ruolo nell'organizzazione
- A Copia Elenco Email tasto per copiare velocemente tutte le email interessate per la comunicazione
Abilitazione della verifica in due fattori (2FA)
Sezione intitolata “Abilitazione della verifica in due fattori (2FA)”- Naviga a Impostazioni dell'organizzazione > Sicurezza
- Cerca la sezione Richiedi 2FA per tutti i membri alla parte superiore della pagina
- Verifica lo stato 2FA dei membri il pannello per vedere quali membri saranno interessati Se ci sono membri senza 2FA, utilizza il
- sezione alla parte superiore della pagina Elenco Email il pulsante per avvisarli prima di abilitare
- Attiva o disattiva il pulsante accanto a Richiedi 2FA per tutti i membri per abilitare l'attuazione
- Il pulsante si mostrerà Disabilitato o Abilitato stato sul lato destro
CLI Support for 2FA Enforcement
Section titled “CLI Support for 2FA Enforcement”You can also manage 2FA enforcement via the CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sull'attivazione della modalità a due fattori, vedi il Guida all'attuazione della 2FA.
Politica delle password
Sezione intitolata “Politica delle password”Le politiche delle password consentono di impostare requisiti di complessità per le password per tutti i membri dell'organizzazione. Quando una password di un membro non soddisfa i requisiti della politica, il membro deve aggiornare la propria password prima di accedere alle risorse dell'organizzazione.
La sezione Politica delle password (indicata con un indicatore 3 in immagine di panoramica) fornisce un semplice toggle per attivare i requisiti di password per l'intera organizzazione.
Come funziona la Politica delle password
Sezione intitolata “Come funziona la Politica delle password”Quando attivi la politica delle password:
- Tutti i membri dell'organizzazione devono soddisfare i requisiti di complessità delle password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiornano la propria password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Abilitare la politica delle password
Sezione intitolata “Abilitare la politica delle password”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la Sezione politica delle password Leggi la descrizione: “Richiedi ai membri dell'organizzazione di utilizzare password che soddisfano specifiche esigenze di complessità”
- Attiva/Disattiva il
- Attiva la politica delle password per abilitarla La descrizione dello switch afferma: “Quando abilitato, tutti i membri dell'organizzazione devono soddisfare le richieste di password per accedere all'organizzazione”
- Impostazioni dell'organizzazione > Sicurezza
Requisiti di Password Disponibili
Sezione intitolata “Requisiti di Password Disponibili”| Impostazione | Descrizione | Intervallo |
|---|---|---|
| Lunghezza Minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi Maiuscole | La password deve contenere almeno una lettera maiuscola (A-Z) | On/Off |
| Richiedi Numero | La password deve contenere almeno un carattere numerico (0-9) | Attiva/Disattiva |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&* ecc.) | Attiva/Disattiva |
Tracciamento della conformità degli utenti
Sottosezione intitolata “Tracciamento della conformità degli utenti”Quando una politica di password è attiva, puoi monitorare la conformità:
- Totale membri: Numero di membri nella tua organizzazione
- Conforme: Membri con password che soddisfano i requisiti della politica
- Non-Complianti: Membri che devono aggiornare le loro password
I membri non conformi sono elencati con le loro indirizzi email. Puoi copiare l'elenco degli indirizzi email per avvisarli della politica e dei cambiamenti dei password richiesti.
Pratiche Consigliate per le Politiche delle Password
Sottosezione intitolata “Pratiche Consigliate per le Politiche delle Password”- Inizia con requisiti ragionevoli: Un minimo di 10-12 caratteri con maiuscole e minuscole e numeri fornisce una buona sicurezza senza essere troppo restrittivo
- Comunica i cambiamenti: Avvisa il tuo team prima di abilitare nuovi requisiti delle password
- Consenti tempo di transizione: Dai ai membri il tempo di aggiornare le loro password
- Considera i gestori di password: Raccomanda ai membri della squadra di utilizzare i gestori di password per generare e memorizzare password forti
API Chiave di Sicurezza
Sottosezione intitolata “API Chiave di Sicurezza”Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 Imponi Chiavi __CAPGO_KEEP_0__ Sicure
Sottosezione intitolata “Imponi Chiavi API Sicure”
La prima opzione nella sezione della politica della API Chiave èImponi Chiavi API Sicure Enforce Secure API Keys. Quando abilitato, questo impostazione richiede tutti i API chiavi nella tua organizzazione per essere create utilizzando il formato sicuro/hasato.
Le chiavi API hasate sono più sicure perché:
- Il valore della chiave reale non viene mai memorizzato sui nostri server
- Solo tu (e i tuoi sistemi) hai accesso alla chiave completa
- Anche se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
La descrizione del pulsante di spunta afferma: “Quando abilitato, solo le chiavi API sicure (hasate) possono accedere a questa organizzazione. Le chiavi API a testo piano saranno rifiutate.”
Abilitare le Chiavi API Sicure
Sezione intitolata “Abilitare le Chiavi API Sicure”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorrere verso il basso per trovare il Sezione della politica della chiave API sezione (cerca l'icona della chiave)
- Localizza la Attiva la chiave sicura API attiva il pulsante per abilitare la chiave sicura __CAPGO_KEEP_0__
- Toggle the switch to enable secure API key enforcement
- Politica di scadenza della chiave __CAPGO_KEEP_0__
Sezione intitolata “Politica di scadenza della chiave API”
Section titled “API Key Expiration Policy”La seconda opzione (indicata con un indicatore 5 In (nell'immagine di panoramica) è Richiedi chiave di scadenza API. Puoi richiedere che tutte le chiavi API abbiano una data di scadenza, limitando il loro periodo di validità.
Questa è una pratica di sicurezza ottimale che:
- Limita la finestra di esposizione se una chiave è compromessa
- Assicura la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformità per la gestione delle credenziali
La descrizione del pulsante di spunta recita: “Abilitato, tutte le chiavi API per questa organizzazione devono avere una data di scadenza”
Configurazione della politica di scadenza
Sottosezione intitolata “Configurazione della politica di scadenza”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Trova il API Chiave di Politica sezione
- Localizza la API Chiave di Scadenza Richiesta interruttore (sotto Imposta chiavi sicure API)
- Attiva lo switch per abilitare la richiesta di scadenza
- Una volta abilitato, imposta il Massimo giorni di scadenza (1-365 giorni)
- Ciò limita a quanto tempo in avanti le date di scadenza possono essere impostate
- Esempio: Impostare 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Politiche consigliate per API Chiavi
Sottosezione intitolata “Politiche consigliate per API Chiavi”| Utilizzo | context | Pagina/Area: Pagina di marketing delle soluzioni Capgo. Ruolo: Etichetta breve o elemento di navigazione. Visualizzato in: pagina soluzioni/cordova-to-capacitor-ai.astro. Chiave di messaggio `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | Chiavi sicure |
|---|---|---|---|
| Sviluppo | Consigliato | Facoltativo | 30-90 |
| Pipelines CI/CD | Richiesto | Richiesto | 90-180 |
| Produzione | Richiesto | Richiesto | 30-90 |
| Impresa/Conformità | Richiesto | Richiesto | 30-60 |
Conformità e auditing
Titolo della sezione “Conformità e auditing”Ille feature di sicurezza dell'organizzazione ti aiutano a soddisfare i vari requisiti di conformità:
| Standard | Caratteristiche pertinenti |
|---|---|
| SOC 2 | 2FA enforcement, password policies, API key controls |
| Implementazione dell'autenticazione a due fattori, politiche delle password, __CAPGO_KEEP_0__ controlli chiave | ISO 27001 |
| Tutte le feature di sicurezza aiutano a dimostrare il controllo dell'accesso | HIPAA |
| Autenticazione forte e gestione dell'accesso | Protezione dei dati attraverso controlli di accesso |
| PCI DSS | Autenticazione a fattore multipla, password sicure |
Monitoraggio dello stato di conformità
Sottosezione intitolata “Monitoraggio dello stato di conformità”La dashboard di sicurezza fornisce visibilità in tempo reale su:
- Quanti membri hanno abilitato la verifica a due fattori
- Conformità della politica delle password all'interno dell'organizzazione
- API adozione delle chiavi di sicurezza
Usa la funzione “Copia lista email” per esportare facilmente le liste dei membri non conformi per comunicazioni mirate.
”Acceso Negato: politica di sicurezza non soddisfatta”
Sezione intitolata “”Acceso Negato: politica di sicurezza non soddisfatta””Problema: Un membro non può accedere all'organizzazione.
Soluzioni:
- Verifica se l'autenticazione a due fattori è obbligatoria - il membro deve abilitare l'autenticazione a due fattori
- Verifica se la politica di password è attiva - il membro deve aggiornare la propria password
- Verifica lo stato di conformità del membro nel pannello di controllo di sicurezza
Impossibile abilitare le funzionalità di sicurezza
Sezione intitolata “Impossibile abilitare le funzionalità di sicurezza”Problema: I problemi di sicurezza sono disabilitati o non rispondono.
Soluzioni:
- Assicurati di avere il ruolo di super_admin nel tuo organizzazione
- Controlla la tua connessione di rete
- Ripristina la pagina
- Contatta il supporto se il problema persiste
API la creazione della chiave fallisce
Sezione intitolata “API la creazione della chiave fallisce”Problema: Non è possibile creare nuove API chiavi.
Soluzioni:
- Se le chiavi sicure sono impostate, assicurati di utilizzare il flusso di creazione delle chiavi sicure
- Se è richiesta la scadenza, imposta una data di scadenza all'interno del range consentito
- Verifica la configurazione dei giorni di scadenza massimi
Passaggi successivi
Passaggi successivi- Configura la 2FA sul tuo account
- Scopri i dettagli sull'attivazione della 2FA
- Gestisci le API chiavi
- Gestione dell'organizzazione
Continua da qui: Sicurezza dell'organizzazione
Continua da qui: Sicurezza dell'organizzazioneSe stai utilizzando Sicurezza dell'organizzazione per pianificare la sicurezza e la conformità, connettilo con Crittografia per i dettagli di implementazione in Crittografia, Conformità per i dettagli di implementazione in Conformità, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto nel Capgo Centro di fiducia.