Sicurezza dell'Organizzazione
Copia un prompt di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Capgo fornisce controlli di sicurezza esaustivi che consentono agli amministratori delle organizzazioni di applicare politiche di sicurezza su tutti i membri. Queste funzionalità aiutano a soddisfare i requisiti di conformità, a proteggere i dati sensibili e a mantenere una posizione di sicurezza solida.
Panoramica
Sottosezione intitolata “Panoramica”Il menu delle impostazioni di sicurezza dell'organizzazione consente agli amministratori super di configurare:
- Due-Fattori di Autenticazione (2FA) di Forza - Richiedere a tutti i membri di abilitare 2FA
- Politica delle Password - Imporre requisiti di complessità per le password
- API Chiave di Sicurezza - Imporre chiavi API sicure e politiche di scadenza
- SSO (solo per enti aziendali) - Autenticazione single sign-on SAML 2.0 per il tuo dominio. Disponibile nel piano Enterprise. Vedi Guida di configurazione SSO.

La pagina di sicurezza è organizzata in sezioni chiaramente etichettate:
- Tabella di sicurezza - Accesso a tutte le impostazioni di sicurezza dalla barra laterale delle impostazioni dell'organizzazione
- Attivazione della verifica a due fattori - Attivazione e visualizzazione dello stato per le richieste di autenticazione a due fattori
- Politica delle password - Configurazione delle regole di complessità delle password per i membri dell'organizzazione
- API Politica delle chiavi - Impostazioni per le chiavi sicure API e requisiti di scadenza
- API Scadenza della chiave - Regola se le chiavi API devono avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Sezione intitolata “Accesso alle Impostazioni di Sicurezza”- Naviga alle impostazioni dell'organizzazione cliccando su Impostazioni nel riquadro laterale
- Clicca sul pulsante Organizzazione tabella "Organizzazione" in cima alla pagina delle impostazioni
- Seleziona la Sicurezza tabella "Sicurezza" dal menu di navigazione dell'organizzazione (evidenziata con un'icona di scudo)
Due-Fattori di Autenticazione (2FA) Enforcement
Sezione intitolata “Due-Fattori di Autenticazione (2FA) Enforcement”L'attivazione della 2FA Enforcement richiede a tutti i membri dell'organizzazione di avere abilitata la due-fattori di autenticazione sulle proprie account. Ciò aggiunge un importante livello di sicurezza richiedendo sia una password che una verifica code.
Cosa Succede Quando è Attivata la 2FA
Sezione intitolata “Cosa Succede Quando è Attivata la 2FA”- Membri senza 2FA bloccati immediatamente dall'accesso alle app dell'organizzazione
- Il dashboard web e CLI impongono entrambi questa richiesta
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dell'organizzazione
- Il sistema traccia in tempo reale quali membri hanno abilitato la 2FA
Capire il Pannello dello Stato 2FA
Sezione intitolata “Capire il Pannello dello Stato 2FA”La pagina di Sicurezza visualizza una panoramica completa Stato 2FA dei Membri un pannello che mostra:
- Totale Membri - Il numero totale di membri dell'organizzazione
- 2FA Abilitato (indicatore verde) - Membri che hanno abilitato con successo l'autenticazione a due fattori
- 2FA Non Abilitato (indicatore di avviso arancione) - Membri che devono ancora configurare il 2FA
Quando i membri non hanno abilitato il 2FA, appaiono in una Membri Senza 2FA box di avviso. Questa box mostra:
- L'indirizzo email di ogni membro e il loro ruolo nell'organizzazione
- A Copia Elenco Email un pulsante per copiare velocemente tutte le email interessate per la comunicazione
Abilita l'Esecuzione del 2FA
Sezione intitolata “Abilitazione dell'Esecuzione della 2FA”- Naviga a Impostazioni dell'Organizzazione > Sicurezza
- Cerca la sezione Richiedi 2FA per Tutti i Membri all'interno della pagina, in cima
- Verifica lo stato Stato 2FA dei Membri del pannello per vedere quali membri saranno interessati
- Se ci sono membri senza 2FA, utilizza il Copia Elenco Email tasto per avvisarli prima di abilitare
- Attiva il commutatore accanto a Richiedi l'autenticazione a due fattori per tutti i membri per abilitare l'applicazione
- Il commutatore mostrerà Disabilitato o Abilitato lo stato sul lato destro
CLI Supporto per l'attuazione della sicurezza a due fattori
Sezione intitolata “CLI Supporto per l'attuazione della sicurezza a due fattori”Puoi anche gestire l'attuazione della sicurezza a due fattori tramite il CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sull'attuazione della sicurezza a due fattori, vedi il Guida all'attuazione della sicurezza a due fattori.
Politica della password
Sezione intitolata “Politica delle password”Le politiche delle password consentono di impostare requisiti di complessità per le password per tutti i membri dell'organizzazione. Quando una password non soddisfa i requisiti della politica, i membri devono aggiornare la loro password prima di accedere alle risorse dell'organizzazione.
La sezione Politica delle password (indicata con l'indicatore 3 nella immagine di panoramica) fornisce un semplice toggle per attivare i requisiti di password per tutta l'organizzazione.
Come funziona la Politica delle password
Sezione intitolata “Come funziona la Politica delle password”Quando attivi la politica delle password:
- Tutti i membri dell'organizzazione devono soddisfare i requisiti di complessità delle password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiornano la loro password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Attivazione della Politica delle password
Sezione intitolata “Attivazione della Politica delle password”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare la Politica della password sezione
- Leggi la descrizione: “Richiedi ai membri dell'organizzazione di utilizzare password che soddisfano specifiche esigenze di complessità”
- Alternare il Attiva la politica della password interruttore per abilitarlo
- La descrizione dell'interruttore afferma: “Quando abilitato, tutti i membri dell'organizzazione devono soddisfare le esigenze di password per accedere all'organizzazione”
Requisiti disponibili della password
Sezione intitolata “Requisiti disponibili della password”| Impostazioni | Descrizione | Intervallo |
|---|---|---|
| Lunghezza minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi Maiuscolo | La password deve contenere almeno una lettera maiuscola (A-Z) | On/Off |
| Richiedi Numero | La password deve contenere almeno un numero (0-9) | On/Off |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&* ecc.) | On/Off |
Tracciamento della Conformità dei Membri
Sezione intitolata “Tracciamento della Conformità dei Membri”Quando una politica di password è attiva, puoi monitorare la conformità:
- Totale Membri: Numero di membri nella tua organizzazione
- : Membri le cui password soddisfano i requisiti della politica: Membri che devono aggiornare le loro password
- __CAPGO_KEEP_0____CAPGO_KEEP_1__
Membri non conformi sono elencati con le loro indirizzi email. Puoi copiare l'elenco email per avvisarli della politica e dei cambiamenti di password richiesti.
Linee guida per le politiche di password
Sottosezione intitolata “Linee guida per le politiche di password”- Inizia con requisiti ragionevoli: Un minimo di 10-12 caratteri con maiuscole e minuscole e numeri fornisce una buona sicurezza senza essere troppo restrittivo
- Comunica i cambiamenti: Avvisa il tuo team prima di abilitare nuovi requisiti di password
- Consenti un tempo di transizione: Dai ai membri il tempo di aggiornare le loro password
- Considerare i gestori di password: Raccomandare ai membri del team di utilizzare i gestori di password per generare e memorizzare password forti
API Chiave di Sicurezza
Sottosezione intitolata “API Chiave di Sicurezza”Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 nell'immagine di panoramica) è identificata da un'icona di chiave.
Attuare Chiavi API Sicure
Sottosezione intitolata “Attuare Chiavi API Sicure”La prima opzione nella sezione della politica della API Chiave è Attuare Chiavi API Sicure. Quando abilitato, questo impostazione richiede che tutte le API chiavi nella tua organizzazione vengano create utilizzando il formato sicuro/hashato.
Le chiavi API hashate sono più sicure perché:
- Il valore della chiave reale non viene mai memorizzato sui nostri server
- Solo tu (e i tuoi sistemi) hai accesso alla chiave completa
- Anche se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
La descrizione del toggle afferma: “Se abilitato, solo le chiavi sicure (hashate) API possono accedere a questa organizzazione. Le chiavi di testo non hashate API verranno rifiutate.”
Abilitare le chiavi sicure API
Sezione intitolata “Abilitare le chiavi sicure API”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Scorri verso il basso per trovare il API Policy di Chiave sezione (cerca l'icona della chiave)
- Trova la Applica la politica di sicurezza per le chiavi API attiva
- Attiva lo switch per abilitare la sicurezza delle chiavi API
- Le chiavi esistenti non sono interessate; la politica si applica alla creazione di nuove chiavi
API Policy di Scadenza della Chiave
Sezione intitolata “API Policy di Scadenza della Chiave”L'opzione seconda (indicata con un segno 5 nell'immagine di panoramica) è Richiedi la scadenza della chiave API. È possibile richiedere a tutte le API chiavi di avere una data di scadenza, limitando il loro periodo di validità.
Questa è una pratica di sicurezza che:
- Limita la finestra di esposizione se una chiave è compromessa
- Assicura la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformità per la gestione delle credenziali
La descrizione del toggle afferma: “Quando abilitato, tutte le API chiavi per questa organizzazione devono avere una data di scadenza”
Configurazione della politica di scadenza
Sezione intitolata “Configurazione della politica di scadenza”- Vai a Impostazioni dell'organizzazione > Sicurezza
- Trova il API Chiave di politica Sezione
- Trova il Richiedi chiave API di scadenza Attiva/Disattiva (vedi sotto Imposta chiavi sicure API)
- Attiva/disattiva il pulsante per abilitare la richiesta di scadenza
- Una volta abilitato, imposta il Massimo giorni di scadenza (1-365 giorni)
- Ciò limita quanto lontano in futuro le date di scadenza possono essere impostate
- Esempio: Impostando 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Politiche consigliate per le API chiavi
Sottosezione intitolata “Politiche consigliate per le API chiavi”| Utilizzo | Chiavi sicure | Scadenza | Massimi giorni |
|---|---|---|---|
| Sviluppo | Politiche consigliate | Facoltativo | 30-90 |
| Pipelines CI/CD | Obbligatorio | Obbligatorio | 90-180 |
| Produzione | Obbligatorio | Obbligatorio | 30-90 |
| Impresa/Conformità | Obbligatorio | Obbligatorio | 30-60 |
Conformità e Verifica
Sezione intitolata “Conformità e Verifica”Le funzionalità di sicurezza dell'organizzazione aiutano a soddisfare i requisiti di conformità vari:
| Standard | Caratteristiche rilevanti |
|---|---|
| SOC 2 | Esecuzione della gestione delle chiavi 2FA, politiche delle password, API controlli chiave |
| ISO 27001 | Tutte le funzionalità di sicurezza aiutano a dimostrare il controllo dell'accesso |
| HIPAA | Autenticazione forte e gestione dell'accesso |
| GDPR | Protezione dei dati attraverso i controlli dell'accesso |
| PCI DSS | Autenticazione a più fattori, password sicure |
Monitoraggio dello stato di conformità
Sezione intitolata “Monitoraggio dello stato di conformità”Il dashboard di sicurezza fornisce visibilità in tempo reale su:
- Quanti membri hanno abilitato l'autenticazione a più fattori
- Conformità della politica delle password all'interno dell'organizzazione
- API chiave di adozione della sicurezza
Utilizza la funzione “Copia lista di email” per esportare facilmente le liste dei membri non conformi per una comunicazione mirata
Risoluzione dei problemi
Sezione intitolata “Risoluzione dei problemi””Accesso negato: politica di sicurezza non soddisfatta”
Sezione intitolata “”Accesso negato: politica di sicurezza non soddisfatta””Problema: Un membro non può accedere all'organizzazione.
Soluzioni:
- Verifica se l'autenticazione a due fattori è obbligatoria - il membro deve abilitare l'autenticazione a due fattori
- Verifica se la politica di password è attiva - il membro deve aggiornare la propria password
- Verifica lo stato di conformità del membro nel pannello di controllo di sicurezza
Impossibile abilitare le funzionalità di sicurezza
Sezione intitolata “Impossibile abilitare le funzionalità di sicurezza”Problema: Le toggle di sicurezza sono disabilitate o non rispondono.
Soluzioni:
- Assicurati di avere super_admin ruolo nell'organizzazione
- Controlla la tua connessione di rete
- Prova a ricaricare la pagina
- Contatta il supporto se il problema persiste
API key creation fails
Sottosezione intitolata “API key creation fails”Problema: Non è possibile creare nuovi API chiavi.
Soluzioni:
- Se le chiavi sicure sono attivate, assicurati di utilizzare il flusso di creazione di chiavi sicure.
- Se è richiesta la scadenza, impostare una data di scadenza all'interno del range consentito
- Controlla la configurazione dei giorni di scadenza massimi
Passaggi successivi
Sezione intitolata “Passaggi successivi”- Configura la 2FA sul tuo account
- Informazioni sui dettagli di attuazione della 2FA
- Gestisci API chiavi
- Gestione dell'organizzazione
Continua da Organizzazione Security
Sezione intitolata “Continua da Organizzazione Security”Se stai utilizzando Organizzazione Security per pianificare la sicurezza e la conformità, connettilo con Crittografia per i dettagli di implementazione in Crittografia, Conformità per i dettagli di implementazione in Conformità, Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.