Sicurezza dell'organizzazione
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.
Due-Fattori di Autenticazione (2FA) di Forza
- - Richiedere a tutti i membri di abilitare 2FA Politica delle Password
- - Imporre requisiti di complessitĂ per le password __CAPGO_KEEP_0__ Chiave di Sicurezza
- - Applicare chiavi API sicure e politiche di scadenza - Enforce secure API keys and expiration policies
- - Single Sign-On SAML 2.0 per il tuo dominio. Disponibile nel piano Enterprise. Vedi __CAPGO_KEEP_0__ provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture. Guida di configurazione SSO.

La pagina di sicurezza è organizzata in sezioni chiaramente etichettate:
- Tabella di sicurezza - Accesso a tutte le impostazioni di sicurezza dalla barra laterale delle impostazioni dell'organizzazione
- Attivazione della verifica a due fattori - Impostazione e visualizzazione dello stato per le richieste di autenticazione a due fattori
- Politica delle password - Configurazione delle regole di complessitĂ per le password degli utenti dell'organizzazione
- API Chiave di sicurezza - Impostazioni per le chiavi di sicurezza API e requisiti di scadenza
- API Scadenza della chiave di sicurezza - Determina se le chiavi API devono avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Sezione intitolata âAccesso alle Impostazioni di Sicurezzaâ- Naviga alle impostazioni dell'organizzazione facendo clic su Impostazioni nel pannello laterale
- Fai clic sul Organizzazione scheda in alto nella pagina delle impostazioni
- Seleziona il Sicurezza scheda dalla barra di navigazione dell'organizzazione (evidenziata con un'icona di scudo)
Esecuzione dell'autenticazione a due fattori (2FA)
Sezione intitolata âEsecuzione dell'autenticazione a due fattori (2FA)âL'esecuzione dell'autenticazione a due fattori richiede a tutti i membri dell'organizzazione di avere l'autenticazione a due fattori abilitata sui loro account. Ciò aggiunge un livello critico di sicurezza richiedendo sia una password che una verifica code.
Cosa Succede quando è Attivata l'autenticazione a due fattori
Sezione intitolata âCosa Succede quando è Attivata l'autenticazione a due fattoriâ- I membri senza 2FA sono bloccati immediatamente dall'accesso alle app dell'organizzazione
- Entrambe la dashboard web e CLI impongono questa richiesta
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
- Il sistema traccia in tempo reale quali membri hanno abilitato la 2FA
Capire il Pannello dello Stato 2FA
Sezione intitolata âCapire il Pannello dello Stato 2FAâLa pagina di sicurezza visualizza una panoramica completa Stato 2FA dei Membri un pannello che mostra:
- Totale Membri - Il numero totale di membri dell'organizzazione
- 2FA Abilitato (indicatore verde) - Membri che hanno abilitato con successo l'autenticazione a due fattori
- 2FA Non Abilitato (indicatore di avviso arancione) - Membri che devono ancora configurare l'2FA
Quando i membri non hanno abilitato l'2FA, vengono visualizzati in una Membri Senza 2FA box di avviso. Questa box mostra:
- L'indirizzo email di ogni membro e il loro ruolo nell'organizzazione
- A Copia Elenco Email un pulsante per copiare velocemente tutte le email interessate per la comunicazione
Attivazione dell'Esecuzione dell'2FA
Sezione intitolata âAttivazione dell'Esecuzione dell'2FAâ- Naviga a Impostazioni dell'Organizzazione > Sicurezza
- Trova la sezione Richiedi 2FA per Tutti i Membri in cima alla pagina
- Verifica lo stato Stato 2FA dei Membri del pannello per vedere quali membri saranno interessati
- Se ci sono membri senza 2FA, utilizza il Copia Elenco Email tasto per avvisarli prima di abilitare
- Attiva/Disattiva il pulsante Richiedere 2FA per Tutti i Membri per abilitare l'attuazione
- Il toggle mostrerĂ Disabilitato o Abilitato lo stato sul lato destro
CLI Supporto per l'attuazione della 2FA
Sottosezione intitolata âCLI Supporto per l'attuazione della 2FAâĂ possibile gestire anche l'attuazione della 2FA tramite il CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sull'attuazione della 2FA, vedi il Guida all'attuazione della 2FA.
Politica delle password
Sottosezione intitolata âPolitica delle passwordâLe politiche della password consentono di imporre requisiti di complessitĂ della password per tutti i membri dell'organizzazione. Quando la password di un membro non soddisfa i requisiti della politica, devono aggiornare la loro password prima di accedere alle risorse dell'organizzazione.
La sezione della politica della password (indicata con l'indicatore 3 nell'immagine di panoramica) fornisce un semplice toggle per imporre i requisiti della password all'interno dell'organizzazione.
Come funziona la politica della password
Sottosezione intitolata âCome funziona la politica della passwordâQuando abiliti la politica della password:
- Tutti i membri dell'organizzazione devono soddisfare i requisiti di complessitĂ della password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiornano la loro password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Abilita la politica della password
Sottosezione intitolata âAbilita la politica della passwordâ- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorrere verso il basso per trovare il Politica della password sezione
- Leggere la descrizione: âRichiedere ai membri dell'organizzazione di utilizzare password che soddisfano specifiche esigenze di complessitĂ â
- Alternare il Attiva la politica della password interruttore per abilitarlo
- La descrizione dell'interruttore afferma: âQuando abilitato, tutti i membri dell'organizzazione devono soddisfare le richieste di password per accedere all'organizzazioneâ
Requisiti disponibili della password
Sezione intitolata âRequisiti disponibili della passwordâ| Impostazione | Descrizione | Intervallo |
|---|---|---|
| Lunghezza Minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi Maiuscolo | La password deve contenere almeno una lettera maiuscola (A-Z) | Attivo/Disattivo |
| Richiedi Numero | La password deve contenere almeno un numero (0-9) | Attivo/Disattivo |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&*, ecc.) | On/Off |
Tracciamento della conformitĂ degli iscritti
Sezione intitolata âTracciamento della conformitĂ degli iscrittiâQuando una politica di password è attiva, puoi monitorare la conformitĂ :
- Totale iscritti: Numero di membri nella tua organizzazione
- Conforme: Membri con password che soddisfano le richieste della politica
- Non conforme: Membri che devono aggiornare le loro password
Gli iscritti non conformi vengono elencati con le loro indirizzi email. Puoi copiare l'elenco degli email per avvisarli sulla politica e sulle modifiche delle password richieste.
Migliori Pratiche per le Politiche di Password
Sezione intitolata âMigliori Pratiche per le Politiche di Passwordâ- Inizia con requisiti ragionevoli: Una lunghezza minima di 10-12 caratteri con maiuscole e minuscole e numeri fornisce una buona sicurezza senza essere troppo restrittiva
- : Notifica il tuo team prima di abilitare nuovi requisiti di password: DĂ ai membri il tempo di aggiornare le loro password
- : Considera l'uso di gestori di password__CAPGO_KEEP_0__
- __CAPGO_KEEP_1__: Raccomandiamo ai membri del team di utilizzare gestori di password per generare e memorizzare password forti
API Chiave di Sicurezza
Sottosezione intitolata âAPI Chiave di SicurezzaâCapgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 nell'immagine di panoramica) è identificata da un'icona di chiave.
Attuare Chiavi API Sicure
Sottosezione intitolata âAttuare Chiavi API SicureâLa prima opzione nella sezione della politica della API Chiave è Attuare Chiavi API Sicure. Quando abilitato, questo impostazione richiede che tutte le API chiavi nella tua organizzazione vengano create utilizzando il formato sicuro/hashato.
Le chiavi API hashate sono piĂš sicure perchĂŠ:
- Il valore effettivo della chiave non viene mai memorizzato sui nostri server
- Solo tu (e i tuoi sistemi) hai accesso alla chiave completa
- Anche se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
La descrizione del toggle afferma: âSe abilitato, solo le chiavi sicure (hashate) API possono accedere a questa organizzazione. Le chiavi di testo non hashate API verranno rifiutate.â
Abilita le chiavi API sicure
Sottosezione intitolata âAbilita le chiavi API sicureâ- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare il Politica della chiave API Sezione (cerca l'icona del tasto)
- Trova la Imposta le chiavi sicure API alternare
- Alternare lo switch per abilitare la sicurezza delle chiavi API
- Le chiavi esistenti non sono interessate; la politica si applica alla creazione di nuove chiavi
Politica di scadenza delle chiavi API
Sezione intitolata âPolitica di scadenza delle chiavi APIâL'opzione seconda (indicata con l'indicatore 5 nella immagine di panoramica) è Richiedi scadenza delle chiavi APIPuoi richiedere che tutte le chiavi API abbiano una data di scadenza, limitando il loro periodo di validitĂ .
Questa è una pratica di sicurezza raccomandata che:
- Limita la finestra di esposizione se una chiave è compromessa
- Assicura la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformitĂ per la gestione delle credenziali
La descrizione del pulsante a scelta multipla afferma: âQuando abilitato, tutte le API chiavi per questa organizzazione devono avere una data di scadenzaâ
Configurazione della politica di scadenza
Sezione intitolata âConfigurazione della politica di scadenzaâ- Vai a Impostazioni dell'organizzazione > Sicurezza
- Trova il API Policy delle chiavi sezione
- Trova la Richiedi la chiave di scadenza API attiva/disattiva (sotto Imposta chiavi sicure API)
- Attiva/disattiva lo switch per abilitare la richiesta di scadenza
- Una volta abilitata, imposta il Massimo giorni di scadenza (1-365 giorni)
- Ciò limita a quanto tempo in avanti le date di scadenza possono essere impostate
- Esempio: Impostando 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Politiche consigliate per le API chiavi
Sottosezione intitolata âPolitiche consigliate per le API chiaviâ| Utilizzo | Chiavi sicure | Scadenza | Massimo giorni |
|---|---|---|---|
| Sviluppo | Consigliato | Facoltativo | 30-90 |
| Flussi CI/CD | __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ | 90-180 |
| Produzione | __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ | 30-90 |
| Enterprise/ConformitĂ | __CAPGO_KEEP_0__ | __CAPGO_KEEP_0__ | 30-60 |
ConformitĂ e Verifica
Sezione intitolata âConformitĂ e VerificaâLe funzionalitĂ di sicurezza dell'organizzazione ti aiutano a soddisfare vari requisiti di conformitĂ :
| Standard | Caratteristiche rilevanti |
|---|---|
| SOC 2 | Attuazione 2FA, politiche delle password, API controlli chiave |
| ISO 27001 | Tutte le caratteristiche di sicurezza aiutano a dimostrare il controllo dell'accesso |
| HIPAA | Autenticazione forte e gestione dell'accesso |
| GDPR | Protezione dei dati attraverso i controlli dell'accesso |
| PCI DSS | Autenticazione a fattore multipla, password forti |
Stato di conformitĂ monitorato
Sottosezione intitolata âStato di conformitĂ monitoratoâLa dashboard di sicurezza fornisce visibilitĂ in tempo reale su:
- Quanti membri hanno abilitato la verifica a due fattori
- ConformitĂ della politica delle password all'interno dell'organizzazione
- API adozione della sicurezza chiave
Usa la funzione âCopia lista emailâ per esportare facilmente le liste dei membri non conformi per una comunicazione mirata.
Risoluzione dei problemi
Sottosezione intitolata âRisoluzione dei problemiââAccesso negato: politica di sicurezza non soddisfattaâ
Sottosezione intitolata ââAccesso negato: politica di sicurezza non soddisfattaââProblema: Un membro non può accedere all'organizzazione.
Solutions:
- Verifica se l'autenticazione a due fattori è obbligatoria - il membro deve abilitare l'autenticazione a due fattori
- Verifica se la politica delle password è attiva - il membro deve aggiornare la propria password
- Verifica lo stato di conformitĂ del membro nel dashboard di sicurezza
Non è possibile abilitare le funzionalità di sicurezza
Sezione intitolata âNon è possibile abilitare le funzionalitĂ di sicurezzaâProblema: I pulsanti di sicurezza sono disabilitati o non rispondono.
Solutions:
- Assicurati di avere amministratore superiore ruolo all'interno dell'organizzazione
- Controlla la tua connessione di rete
- Prova a ricaricare la pagina
- Contatta il supporto se il problema persiste
API key creation fails
Sezione intitolata âAPI key creation failsâProblema: Non è possibile creare nuove chiavi API.
Soluzioni:
- Se sono impostate le chiavi sicure, assicurati di utilizzare il flusso di creazione di chiavi sicure
- Se è richiesta la scadenza, imposta una data di scadenza all'interno del range consentito
- Verifica le impostazioni dei giorni di scadenza massimo
Passaggi successivi
Sezione intitolata âPassaggi successiviâ- Configura la 2FA sul tuo account
- Informazioni sulla gestione delle impostazioni 2FA
- Gestisci API chiavi
- Gestione dell'organizzazione
Continua da Organizzazione Security
Se stai utilizzandoOrganizzazione Security per pianificare la sicurezza e la conformitĂ , connettilo con per pianificare la sicurezza e la conformitĂ , connettilo con Crittografia per il dettaglio di implementazione in Crittografia, ConformitĂ per il dettaglio di implementazione in ConformitĂ , Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.