コンテンツにスキップ

組織セキュリティ

Capgoは、組織管理者がすべてのメンバーにセキュリティポリシーを適用できるようにする包括的なセキュリティコントロールを提供します。これらの機能は、規制要件を満たす、敏感なデータを保護し、強固なセキュリティポジションを維持するのに役立ちます。

組織セキュリティ設定では、スーパーアドミンが次の設定を構成できます:

  • 2要素認証(2FA)強制 - 全員に2FAを有効にすることを要求する
  • パスワードポリシー - パスワードの複雑さの要件を設定する
  • API キー セキュリティ - API キーのセキュリティと有効期限ポリシーを厳格に適用する
  • SSO (ビジネス向けのみ) - ドメインに適用されるSAML 2.0シングルサインオン。エンタープライズプランで利用可能。詳細は SSO設定ガイド.

組織セキュリティ設定

セキュリティ設定ページは、明確にラベリングされたセクションで構成されています:

  1. セキュリティタブ - 組織設定サイドバーからすべてのセキュリティ設定にアクセスする
  2. 2要素認証の強制 - 2要素認証の要件のオン/オフとステータス表示
  3. パスワードポリシー - 組織メンバーのパスワード複雑さのルールを設定
  4. API キー ポリシー - 安全な API キーと有効期限の要件の設定
  5. API キー 有効期限 - API キーに有効期限が必要かどうかを制御

セキュリティ設定へのアクセス

セクション "セキュリティ設定へのアクセス"
  1. 組織設定にアクセスするには、サイドバーの 設定 サイドバーの
  2. 組織 設定ページの上部にある セキュリティ
  3. 組織ナビゲーションバーからセキュリティタブを選択(shieldアイコンで強調表示) 2要素認証の強制 2要素認証の強制

2要素認証の強制では、組織の全員がアカウントに2要素認証を有効にする必要があります。これにより、パスワードと検証の両方が必要な重要なセキュリティレイヤーが追加されます。

__CAPGO_KEEP_0__

code

2要素認証が強制された場合に何が起こるか

「2要素認証が強制された場合に何が起こるか」のセクション
  • 2要素認証を設定していないメンバーは アプリケーションへのアクセスが即時ブロックされます ウェブダッシュボードと__CAPGO_KEEP_0__は両方ともこの要件を強制します
  • Both the web dashboard and CLI enforce this requirement
  • システムはリアルタイムで2要素認証を有効にしたメンバーを追跡します
  • 2要素認証のステータスパネルを理解する

「2要素認証のステータスパネルを理解する」のセクション

セキュリティページには、2要素認証のステータスを包括的に表示します

メンバーの2要素認証ステータス メンバーの2要素認証ステータス パネルが表示します:

  • 全員数 - 組織内の全員の数
  • 2要素認証有効 (緑色の指標) - 2要素認証を有効にしたメンバー
  • 2要素認証未有効 (オレンジ色の警告指標) - 2要素認証を設定する必要があるメンバー

メンバーが2要素認証を有効にしていない場合、警告BOXに表示されます。このBOXには 各メンバーのメールアドレスと組織内での役割 A

  • A
  • A メールリストのコピー コミュニケーションに影響を受けるすべてのメールアドレスを迅速にコピーするためのボタン
  1. ナビゲート 組織設定 > セキュリティ
  2. ページの上部にある 2要素認証をすべてのメンバーに要求する セクション
  3. 2要素認証のステータス メンバーのパネルを確認して、どのメンバーが影響を受けるかを確認する メンバーの2要素認証のステータス
  4. 2要素認証を有効にしないメンバーがいる場合は、 メンバーのメールアドレスをコピー 2要素認証を有効にする前に
  5. 2要素認証を有効にする 2要素認証を有効にする 2要素認証を有効にする
  6. 2要素認証を有効にする 2要素認証を有効にする 2要素認証を有効にする 2要素認証を有効にする 2要素認証を有効にする

CLI 2要素認証の強制に対するサポート

セクション「CLI 2要素認証の強制に対するサポート」

また、CLI を使用して2要素認証の強制を管理することもできる

ターミナル画面
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

2要素認証の詳細については、 2要素認証の強制ガイド.

パスワードポリシーでは、組織の全員にパスワードの複雑さの要件を強制できます。メンバーのパスワードがポリシー要件を満たさない場合、メンバーは組織のリソースにアクセスする前にパスワードを更新する必要があります。

パスワードポリシー セクション (概要画像に示されているマーク) 3 パスワードポリシー

パスワードポリシーはどのように機能するか

セクション「パスワードポリシーはどのように機能するか」

パスワードポリシーを有効にすると:

  • 組織の全員がパスワードの複雑さの要件を満たさなければなりません
  • 要件を満たさないユーザーは、パスワードを更新するまでロックアウトされます
  • 全員に適用されるポリシー

パスワードポリシーの有効化

セクション:パスワードポリシーの有効化
  1. Go to 組織設定 > セキュリティ
  2. 下にスクロールして パスワードポリシー セクション
  3. 説明を読みます:「組織メンバーに特定の複雑さの要件を満たすパスワードを使用することを要求する」
  4. 有効化 パスワードポリシーを強制する switchを切り替えて有効にします
  5. 有効にすると、組織のメンバー全員がパスワードの要件を満たす必要があります。

利用可能なパスワード要件

セクション: 利用可能なパスワード要件
設定説明範囲
最小文字数必要な文字数6-128文字
大文字を含めるパスワードには少なくとも1つの大文字文字(A-Z)が必要です。オン/オフ
数字を入力する必要があります。パスワードは、少なくとも 1 桁 (0-9) を含む必要があります。オン/オフ
特殊文字を入力する必要があります。パスワードは、少なくとも 1 つの特殊文字 (!@#$%^&* など) を含む必要があります。オン/オフ

メンバーのコンプライアンス追跡

セクション「メンバーのコンプライアンス追跡」

パスワードポリシーが有効の場合、コンプライアンスを監視できます。

  • 合計メンバー: 組織内のメンバーの数
  • 適合: パスワードポリシーを満たしているメンバー
  • Non-Compliant: パスワードを更新する必要があるメンバー

非適合メンバーは、メールアドレスが表示されます。メールアドレスリストをコピーして、ポリシーとパスワードの変更について通知することができます。

パスワードポリシーのベストプラクティス

セクション:パスワードポリシーのベストプラクティス
  • まず、妥当な要件から始めましょう: 10-12文字以上の混合ケースと数字を含むパスワードは、セキュリティが十分で過度に制限されていない
  • 変更を伝えましょう: チームに新しいパスワード要件を有効にする前に通知する
  • 許可される移行時間: メンバーにパスワードを更新するための時間を与える
  • : パスワードの更新に必要な時間を考慮する: チームメンバーにパスワードマネージャーを使用して強力なパスワードを生成および保存することを推奨する

API Key Security

API Key Security

CapgoはAPIキーに対して2つのセキュリティコントロールを提供します。APIキーを安全にハッシュ化することを強制し、有効期限を設定することを要求します。API Key Policyセクション(概要画像に示されているもの)は、鍵アイコンで識別されます。 4 セキュアな__CAPGO_KEEP_0__キーを強制する

The first option in the API Key Policy section is セキュアなAPIキーを強制する. この設定が有効になると、組織内のすべてのAPIキーが安全/ハッシュ形式で作成される必要があります。

ハッシュ形式のAPIキーは、以下の理由でより安全です:

  • 実際のキー値は、サーバー上に保存されません。
  • キー全体へのアクセスは、あなた (およびあなたのシステム) のみが可能です。
  • データベースが侵害された場合でも、キーは使用できません。

タグの説明は次のようになっています:“この設定が有効になると、組織にアクセスできるのは、安全 (ハッシュ) 形式のAPI キーだけです。平文のAPI キーは拒否されます。”

セキュアなAPI キーを有効にする

セキュアなAPI キーを有効にする
  1. Go to Organization Settings > セキュリティ
  2. 下にスクロールして API キー ポリシー セクション (キー アイコンを探して)
  3. __CAPGO_KEEP_0__ キー セキュア API キー セキュア __CAPGO_KEEP_0__ キーを有効にする
  4. Toggle the switch to enable secure API key enforcement
  5. __CAPGO_KEEP_0__ キー

API Key Expiration Policy

API キー 期限切れ ポリシー

2 番目のオプション(概要画像に示されている指標) 5 (2 番目のオプション) API キーの有効期限を必要とします。API キーすべてに有効期限を設定し、有効期間を制限することができます。

セキュリティ上のベストプラクティスです。

  • キーが漏洩した場合の暴露期間を制限します。
  • 定期的なキー更新を保証します。
  • 資格情報管理の規制要件を満たすのに役立ちます。

The toggle description states: “When enabled, all API keys for this organization must have an expiration date”

有効期限の設定

有効期限の設定
  1. この組織の__CAPGO_KEEP_0__ キーすべてに有効期限を設定するには、有効期限を設定します。 組織設定 > セキュリティ
  2. 以下の API キー ポリシー セクション
  3. 以下の API キー 有効期限の要件 toggle (below Enforce Secure API Keys)
  4. 有効にすると、以下の
  5. 最大有効期限日数 (1-365 日) これは、有効期限の日付がどれだけ未来に設定できるかを制限します
    • セクション
    • 例: 90 日間の期限設定は、キーが最大 90 日間から作成日以降に有効期限切れになることを意味します。
用途コンテキスト: Capgo のソリューション マーケティング ページ。役割: 短い UI ラベルまたはナビゲーション アイテム。見つける場所: page solutions/cordova-to-capacitor-ai.astro。メッセージ キー `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case)。安全なキーを管理する方法はありますか?__CAPGO_KEEP_0__
開発推奨オプション30-90
CI/CD Pipelines必須必須90-180
運用必須必須30-90
エンタープライズ/コンプライアンス必須必要な機能30-60

組織のセキュリティ機能は、さまざまな規制要件を満たすのに役立ちます:

標準関連機能
SOC 22要素認証の強制、パスワードポリシー、API キー制御
ISO 27001すべてのセキュリティ機能は、認可制御を示すのに役立ちます
HIPAA強力な認証とアクセス管理
GDPRアクセス制御によるデータ保護
PCI DSS2要素認証、強力なパスワード

セキュリティダッシュボードは、リアルタイムで以下の情報を提供します:

  • 2要素認証を有効にしているメンバーの数
  • 組織全体でのパスワードポリシーへの準拠状況
  • API キーのセキュリティ採用

「メンバーのメールアドレスリストをコピー」機能を使用して、ターゲット化されたコミュニケーションに適した、準拠していないメンバーのリストを簡単にエクスポートできます。

トラブルシューティング

トラブルシューティング

アクセス拒否: セキュリティポリシーが満たされていません

セクション: アクセス拒否: セキュリティポリシーが満たされていません

問題: メンバーが組織にアクセスできません。

解決策:

  1. コンテキスト: ナビゲーションラベル。ページ/エリア: Capgo マーケティング ウェブサイト。ロール: 短い UI ラベルまたはナビゲーションアイテム。見つける場所: サイト フッター、サイト ヘッダー。メッセージキー `solutions` (解決策)。 2要素認証が有効になっているか確認する - メンバーは 2要素認証を有効にする必要があります
  2. パスワードポリシーが有効になっているか確認する - メンバーはパスワードを更新する必要があります
  3. セキュリティダッシュボードでメンバーの準拠状況を確認する

セキュリティ機能を有効にすることができない

セクション: セキュリティ機能を有効にすることができない

問題: セキュリティのスイッチが無効または応答が遅い。

解決策:

  • コンテキスト: Capgo マーケティング ウェブサイト。ロール: 短い UI ラベルまたはナビゲーション アイテム。見られる場所: サイト フッター、サイト ヘッダー。メッセージ キー `solutions` (解決策)。 組織内で super_admin
  • 役割を確保する
  • ネットワーク接続を確認する
  • ページをリフレッシュする

__CAPGO_KEEP_0__ キーの作成が失敗する: API の新規作成ができません。

ソリューション:

  • セキュアなキーが強制されている場合、セキュアなキー生成フローを使用していることを確認してください
  • 有効期限が必要な場合、許可された範囲内で有効期限を設定してください
  • 最大有効期限日数の設定を確認してください

次のステップ

次のステップ

組織セキュリティから続けてください

組織セキュリティから続ける

あなたが使用している 組織セキュリティ 組織セキュリティを使用してセキュリティとコンプライアンスを計画する場合、 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo の信頼センター Capgo の信頼センターの製品ワークフローについて。