組織のセキュリティ
インストール
Capgoは、組織管理者がすべてのメンバーにセキュリティポリシーを適用できるようにする包括的なセキュリティコントロールを提供します。これらの機能は、規制要件を満たす、機密データを保護し、強固なセキュリティポジションを維持するのに役立ちます。
組織セキュリティ設定では、スーパーアドミンが次の設定を構成できます。
- 2要素認証(2FA)強制 - 全員に2要素認証を有効にすることを要求する
- パスワードポリシー - パスワードの複雑さの要件を設定する
- APIキーセキュリティ - 安全なAPIキーと有効期限ポリシーの適用
- SSO(エンタープライズのみ) - ドメインに SAML 2.0 のシングルサインオンを提供します。エンタープライズプランで利用可能です。詳しくは SSO セットアップガイド.

セキュリティ設定ページは、明確にラベルの付いたセクションで構成されています:
- セキュリティタブ - 組織設定のサイドバーからすべてのセキュリティ設定にアクセスできます。
- 2FA 強制 - 2 つの要素認証の要件のオン/オフとステータス表示
- パスワードポリシー - 組織メンバーのパスワードの複雑さの規則を設定
- API キー ポリシー - 安全な API キーの設定と有効期限の要件
- API キー有効期限 - API キーには有効期限が必要かどうかを制御します
セキュリティ設定へのアクセス
セクション:セキュリティ設定へのアクセス- 組織の設定に移動するには、サイドバーの Settings をクリックしてください
- Click on the 組織 設定ページの上部にあるタブをクリック
- Select the セキュリティ 組織ナビゲーションバー (shield アイコンで強調表示) からセキュリティ タブを選択
Two-Factor Authentication (2FA) Enforcement
2要素認証 (2FA) 強制2要素認証 (2FA) 強制では、組織のすべてのメンバーがアカウントに 2 要素認証を有効にする必要があります。この機能は、パスワードと検証 code の両方が必要になるため、セキュリティの重要な層を追加します。
What Happens When 2FA is Enforced
2要素認証 (2FA) が強制された場合のこと- 2要素認証 (2FA) が無効のメンバー 即時ブロック 組織アプリにアクセスすることを防止します
- 両方のWebダッシュボードとCLIは、この要件を強制します
- 新規メンバーは、組織リソースにアクセスする前に2要素認証を有効にする必要があります
- システムはリアルタイムで2要素認証を有効にしているメンバーを追跡します
2要素認証のステータスパネルを理解する
「2要素認証のステータスパネルを理解する」のセクションセキュリティページには、総合的な メンバーの2要素認証ステータス 2要素認証のステータスを表示するパネルが表示されます
- 組織内にいるメンバーの総数 組織内にいるメンバーの総数
- 2要素認証有効 (緑色の指標) - 2要素認証を有効にしたメンバー
- 2要素認証未有効 (オレンジ色の警告指標) - 2要素認証を設定する必要があるメンバー
2要素認証が有効でないメンバーは、警告ボックスに表示されます。このボックスには、 2要素認証未有効のメンバー 警告ボックスは、以下を表示します。
- 各メンバーのメールアドレスと組織内での役割
- A メールアドレスのリストをコピー コミュニケーションに必要な影響を受けたメールアドレスをすべてコピーするためのボタン
2要素認証の強制を有効にする
2要素認証の強制を有効にする- を選択してください 組織設定 > セキュリティ
- を探してください 全員に2要素認証を必要とする ページの上部にあるセクション
- を確認してください メンバーの2要素認証のステータス パネルを確認して、影響を受けるメンバーを確認してください
- 2要素認証が設定されていないメンバーがいる場合は、 通知するメールアドレスリストをコピーする ボタンを使用して、2要素認証を有効にする前に通知する
- __CAPGO_KEEP_0__ 全員に2要素認証を必須にする __CAPGO_KEEP_1__
- 強制を有効にするには __CAPGO_KEEP_2__ 右側のステータスに表示されます 注意 注意
CLI 2要素認証の強制に対するサポート
CLI 2要素認証の強制に対するサポートまた、CLI を使用して 2要素認証の強制を管理することもできます
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_ID__CAPGO_KEEP_0__ 2要素認証の強制に関する詳細情報については、 2要素認証の強制ガイド.
パスワードポリシー
パスワードポリシー__CAPGO_KEEP_0__のパスワードポリシーを設定することで、組織の全員にパスワードの複雑さの要件を強制できます。メンバーのパスワードがポリシー要件を満たさない場合、組織のリソースにアクセスする前にパスワードを更新する必要があります。
パスワードポリシー セクション (概要画像に示されているマーク) 3 パスワードポリシー セクション
パスワードポリシーがどのように機能するか
パスワードポリシーを有効にすると、以下のことが行われます。組織の全員がパスワードの複雑さの要件を満たさなければなりません。
- 要件を満たさないユーザーは、パスワードを更新するまでロックアウトされます。
- ポリシーは、役割に関係なく、組織の全員に適用されます。
- パスワードポリシーを有効にする
パスワードポリシーを有効にする
パスワードポリシーを有効にする- Go to 組織設定 > セキュリティ
- 下にスクロールして パスワードポリシー セクション
- 説明を読みます: “組織メンバーは、特定の複雑さの要件を満たすパスワードを使用する必要があります”
- パスワードポリシーを有効にする スイッチを切り替えて有効にします スイッチの説明は「有効にすると、すべての組織メンバーはパスワードの要件を満たす必要があります」
- 利用可能なパスワード要件
セクション「利用可能なパスワード要件」
パスワードポリシーを強制する| 設定 | 説明 | 範囲 |
|---|---|---|
| 最小文字数 | 最小文字数の要件 | 6-128文字 |
| 大文字の要件 | パスワードは少なくとも1つの大文字文字(A-Z)を含む必要があります | オン/オフ |
| 数字の要件 | パスワードは少なくとも1つの数字(0-9)を含む必要があります | オン/オフ |
| 特殊文字を含む | パスワードは、少なくとも1つの特殊文字(!@#$%^&*、など)を含む必要があります。 | オン/オフ |
メンバーの規制管理
セクション「メンバーの規制管理」パスワードポリシーが有効の場合、規制状況を監視できます。
- 合計メンバー: 組織内のメンバーの総数
- 適合: ポリシー要件を満たすパスワードを持つメンバー
- 不適合: パスワードを更新する必要があるメンバー
非準拠メンバーはメールアドレスでリストされます。ポリシーとパスワードの変更が必要なメンバーに通知するためにメールリストをコピーできます。
パスワードポリシーのベストプラクティス
セクション “パスワードポリシーのベストプラクティス”- 妥当な要件から始めましょう: 10-12文字以上の混合ケースと数字を含む最小要件は、過度に制限せずに良いセキュリティを提供します。
- : 新しいパスワード要件を有効にする前にチームに通知するようにしてください。: メンバーにパスワードを更新するための時間を与えましょう。
- パスワードポリシーのベストプラクティスセクション “パスワードポリシーのベストプラクティス”
- パスワードマネージャを考慮する: チームメンバーにパスワードマネージャを使用して強力なパスワードを生成および保存することを推奨する
API キー セキュリティ
「API キー セキュリティ」というセクションCapgo は、API キーに対して 2 つのセキュリティ コントロールを提供します: 安全 (ハッシュ化) の API キーを強制することと、期限切れの日付を要求すること。 API キー ポリシー セクション (概要画像に示されているもの) は、鍵アイコンで識別されます。 4 セキュアな __CAPGO_KEEP_0__ キーを強制する
「セキュアな API キーを強制する」というセクション
API キー ポリシー セクションの最初のオプションはセキュアな API キーを強制する 。有効にすると、この設定では、組織内のすべての API キーが、安全 (ハッシュ化) の形式で作成されることを要求します。ハッシュ化された API キーは、次の理由により、よりセキュアです:
Hashed API keys are more secure because:
- サーバー上では実際のキー値は保存されません
- キー全体へのアクセスはあなた (およびあなたのシステム) のみに限定されています
- データベースが侵害されたとしても、キーは使用できません
トグル説明は次のようになっています:“有効にすると、この組織にアクセスできるのは安全な(ハッシュ化された)API キーだけです。平文のAPI キーは拒否されます。”
セキュアAPI キーを有効にする
セキュアAPI キーを有効にするセクション- ここに移動 組織設定 > セキュリティ
- 下部に進んでセキュリティ設定を探してください API キー ポリシー セクション (キー アイコンを探してください)
- キーを探します セキュアな API キーを強制する スイッチを切り替えてセキュアな __CAPGO_KEEP_0__ キーを強制する
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__ キー 有効期限 ポリシー
セクション「API キー 有効期限 ポリシー」
Section titled “API Key Expiration Policy”セキュアな __CAPGO_KEEP_0__ キー 有効期限を要求する 5 セキュアな __CAPGO_KEEP_0__ キー 有効期限を要求する セキュアな API キー 有効期限を要求する. API キーの有効期限を設定する必要があります。
このセキュリティ上のベストプラクティスは:
- キーが侵害された場合の暴露期間を制限する
- 定期的なキー更新を確実にする
- 資格情報管理のコンプライアンス要件を満たす
タグの説明は次のようになります:“有効にすると、この組織のすべての API キーに有効期限が設定されます”
有効期限ポリシーの設定
セクションのタイトル “有効期限ポリシーの設定”- Go to 組織設定 > セキュリティ
- 「__CAPGO_KEEP_0__ キー ポリシー」を見つける API キー ポリシー section
- Locate the APIの有効期限を指定する APIの有効期限を指定するスイッチを切り替えます (下部の有効期限の強制)APIキーのスイッチを切り替えて有効期限の指定を有効にします
- 有効期限の指定が有効になると、
- 最大有効期限の日数 (1-365日) 有効期限の指定ができる日数の範囲を制限します。
- 例: 90日を指定すると、キーは最大90日以内に有効期限が設定されます。
- 注意
推奨APIキー ポリシー
「推奨APIキー ポリシー」セクション| 用途 | キーを安全に管理する | 有効期限 | 最大日数 |
|---|---|---|---|
| 開発 | 推奨 | 任意 | 30-90 |
| CI/CD Pipelines | 必要 | 必要 | 90-180 |
| 運用 | 必要 | 必要 | 30-90 |
| ビジネス/規制 | 必要 | 必要 | 30-60 |
規制と監査
規制と監査組織のセキュリティ機能は、さまざまな規制要件を満たすのに役立ちます:
| 標準 | 関連機能 |
|---|---|
| SOC 2 | 2要素認証の強制、パスワードポリシー、API キー制御 |
| ISO 27001 | すべてのセキュリティ機能は、認証とアクセス制御を示すのに役立ちます |
| HIPAA | 強力な認証とアクセス管理 |
| GDPR | アクセス制御を通じたデータ保護 |
| PCI DSS | 複数要素認証、強力パスワード |
監査状況の確認
「監査状況の確認」のセクションセキュリティダッシュボードは、次の情報をリアルタイムで提供します。
- 2要素認証を有効にしているメンバーの数
- 組織全体でパスワードポリシーへの準拠状況
- API キー セキュリティの採用
「コピーしたメールリスト」機能を使用して、非準拠メンバーのリストを簡単にエクスポートして、ターゲットコミュニケーションを行うことができます。
トラブルシューティング
「トラブルシューティング」のセクション”Access Denied: Security policy not met”
セキュリティポリシーを満たしていないためアクセスが拒否されました問題: 組織へのアクセスができない。
解決策:
- 2要素認証が有効になっているか確認 - メンバーは 2要素認証を有効にする必要があります パスワードポリシーが有効になっているか確認 - メンバーはパスワードを更新する必要があります
- セキュリティダッシュボードでメンバーの準拠状況を確認
- セキュリティ機能を有効にすることができません
セクション「セキュリティ機能を有効にすることができません」
問題: セキュリティのスイッチが無効または応答しない。解決策
解決策:
- __CAPGO_KEEP_0__ の作成が失敗する super_admin 組織内で役割が付与されていることを確認してください
- ネットワーク接続を確認してください
- ページを再読み込みしてください
- 問題が続いている場合はサポートに連絡してください
API キーの作成が失敗する
API キーの作成が失敗するエラー:新しい API キーを作成できません。
解決策:
- セキュア キーが強制されている場合は、セキュア キー作成フローを使用していることを確認してください
- 期限が必要な場合は、許可された範囲内で期限を設定してください
- 最大期限日数の設定を確認してください
次のステップ
「次のステップ」タイトルのセクション組織セキュリティから続けてください
「組織セキュリティから続けてください」タイトルのセクションあなたが使用している場合 組織セキュリティ セキュリティとコンプライアンスの計画に役立つため、接続する 暗号化 暗号化の実装詳細について コンプライアンス コンプライアンスの実装詳細について Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて