コンテンツにジャンプ

コピー

Capgoは、組織管理者がすべてのメンバーにセキュリティポリシーを強制するための包括的なセキュリティコントロールを提供します。これらの機能は、法的要件を満たすのに役立ち、機密データを保護し、強固なセキュリティポジションを維持します。

組織セキュリティ設定では、スーパーアドミンが次の設定を構成できます:

  • 2要素認証(2FA)の強制 -すべてのメンバーに2要素認証を有効にする
  • パスワードポリシー -パスワードの複雑さの要件を設定する
  • API キー セキュリティ - API キーのセキュリティと有効期限ポリシーの強制
  • SSO (Enterprise 限定) - ドメインに適用されるSAML 2.0シングルサインオン。エンタープライズプランで利用可能。詳しくは SSO セットアップ ガイド.

組織セキュリティ設定

セキュリティ設定のページは、明確にラベリングされたセクションで構成されています:

  1. セキュリティ タブ - 組織設定のサイドバーからすべてのセキュリティ設定にアクセス
  2. 2要素認証の強制 - 2要素認証の要件のオン/オフとステータス表示
  3. パスワード ポリシー - 組織メンバーのパスワード複雑さのルールを設定する
  4. API Key Policy - 安全な API キーと期限切れの要件の設定
  5. API Key Expiration - API キーに期限切れの日付が必要かどうかを制御する

セキュリティ設定へのアクセス

Section titled “Accessing Security Settings”
  1. 組織設定にアクセスするには、サイドバーの 設定 サイドバーの
  2. にクリックしてください。 設定ページの上部にある 組織
  3. タブをクリックしてください。 組織ナビゲーションバーの セキュリティ

セクション

2要素認証の強制

2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.

2要素認証が強制された場合のこと

「2要素認証が強制された場合のこと」
  • 2要素認証を設定していないメンバーは アクセスをブロック 組織アプリにアクセスする
  • 両方のWebダッシュボードとCLIは、この要件を強制します
  • 新規メンバーは、組織リソースにアクセスする前に2要素認証を有効にする必要があります
  • システムはリアルタイムで2要素認証を有効にしているメンバーを追跡します

2要素認証のステータスパネルを理解する

「2要素認証のステータスパネルを理解する」

セキュリティページには、2要素認証のステータスを包括的に表示します メンバーの2要素認証ステータス 組織セキュリティのパネルが表示されます。

  • メンバーの総数 組織内のメンバーの総数
  • 2要素認証が有効 (緑色の指標) - 2要素認証を有効にしたメンバー
  • 2要素認証が未有効 (オレンジ色の警告指標) - 2要素認証を設定する必要があるメンバー

メンバーが2要素認証を有効にしていない場合、警告BOXに表示されます。 このBOXには以下が表示されます。 各メンバーのメールアドレスと組織内の役割

  • A
  • メンバーの2要素認証が未有効な場合 メールリストのコピー コミュニケーションに影響を受けるすべてのメールアドレスを迅速にコピーするためのボタン
  1. ナビゲート 組織設定 > セキュリティ
  2. ページの上部にある 2要素認証をすべてのメンバーに要求する セクション
  3. メンバーの2要素認証状況のパネルを確認して、どのメンバーが影響を受けるかを確認する メンバーの2要素認証状況の確認 2要素認証の有効化状況を確認する
  4. 2要素認証を実施していないメンバーがいる場合、2要素認証を有効にする前に メンバーのメールアドレスをコピー をクリックして通知する
  5. 2要素認証を有効にする 2要素認証をすべてのメンバーに適用する 2要素認証を有効にする
  6. 2要素認証の有効化 または 2要素認証が有効 右側のステータス 注意

CLI 2要素認証の強制に対するサポート

セクション「CLI 2要素認証の強制に対するサポート」

2要素認証の強制を管理することもできます。CLI:

ターミナルウィンドウ
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

2要素認証の詳細情報については、 2要素認証の強制ガイド.

パスワードポリシーでは、組織の全員にパスワードの複雑さの要件を強制できます。メンバーのパスワードがポリシー要件を満たさない場合、メンバーはパスワードを更新するまでに組織のリソースにアクセスできません。

パスワードポリシー セクション (概要画像に示されているマーク) 3 パスワードポリシーのしくみ

要件を満たさないユーザーはパスワードを更新するまでロックアウトされます

  • パスワードポリシーのしくみ
  • パスワードポリシーを有効にすることで
  • すべてのメンバーに適用されるポリシーは役割に関係なく
  1. 以下の手順に従ってください 組織設定 > セキュリティ
  2. 下部にパスワードポリシー セクション 説明を読みます: “組織メンバーにパスワードの複雑さの特定の要件を満たすパスワードを使用するようにする”
  3. 有効化するには “パスワードポリシーを強制する”
  4. スイッチを切り替えてください パスワードポリシーを有効にするには パスワードポリシーを有効にする
  5. 有効にすると、組織のメンバー全員がパスワードの要件を満たす必要があります。

利用可能なパスワード要件

セクション "利用可能なパスワード要件"
設定説明範囲
最小文字数必要な文字数6-128文字
大文字を含めるパスワードには少なくとも1つの大文字文字(A-Z)が必要です。オン/オフ
数字の入力が必要ですパスワードは少なくとも 1 桁の数字 (0-9) を含む必要がありますオン/オフ
特殊文字の入力が必要ですパスワードは少なくとも 1 つの特殊文字 (!@#$%^&* など) を含む必要がありますオン/オフ

合計メンバー

  • : 組織内のメンバーの数適合
  • 数字の入力が必要です: パスワードポリシーを満たしているメンバー
  • Non-Compliant: パスワードを更新する必要があるメンバー

非適合メンバーは、メールアドレスが表示されます。メールアドレスリストをコピーして、ポリシーとパスワードの変更について通知することができます。

パスワードポリシーのベストプラクティス

セクション:パスワードポリシーのベストプラクティス
  • まず、妥当な要件から始めましょう: 10-12文字以上の混在ケースと数字を含む最小要件は、過度に制限せずに良好なセキュリティを提供します
  • 変更を伝えましょう: チームに新しいパスワード要件を有効にする前に通知する
  • 許可される移行時間: メンバーにパスワードを更新するための時間を与える
  • パスワードマネージャを考慮する: チームメンバーにパスワードマネージャを使用して強力なパスワードを生成および保存することを推奨する

Capgo は、API キーに対して 2 つのセキュリティ コントロールを提供します: 安全な (ハッシュ化された) API キーを強制することと、期限切れの日付を要求すること。API キー ポリシー セクション (概要画像に示されているもの) は、鍵アイコンで識別されます。 4 セキュアな __CAPGO_KEEP_0__ キーを強制する

「セキュアな API キーを強制する」セクション

API キー ポリシー セクションの最初のオプションは

The first option in the API Key Policy section is セキュアなAPIキーを強制する. この設定が有効になると、組織内のすべてのAPIキーが、セキュア/ハッシュ形式で作成される必要があります。

ハッシュされたAPIキーは、次の理由で安全です:

  • 実際のキー値は、サーバー上に保存されません。
  • キー全体へのアクセスは、あなた (およびあなたのシステム) のみが可能です。
  • データベースが侵害された場合でも、キーを使用できません。

タグの説明は次のようになっています:“この設定が有効になると、セキュア (ハッシュ) のAPIキーだけが、この組織にアクセスできます。プレインテキストのAPIキーは拒否されます。”

セキュアなAPIキーを有効にする

セキュアなAPIキーを有効にする
  1. Go to Organization Settings > セキュリティ
  2. 下にスクロールして API キー ポリシー セクション (キー アイコンを探して)
  3. __CAPGO_KEEP_0__ キー セキュア API キー __CAPGO_KEEP_0__ キー セキュリティを有効にする
  4. Toggle the switch to enable secure API key enforcement
  5. __CAPGO_KEEP_0__ キー 有効期限 ポリシー

「API キー 有効期限 ポリシー」

Section titled “API Key Expiration Policy”

2 番目のオプション(概要画像に示されている指標) 5 (2 番目のオプション) キー API の有効期限を要求します。すべてのキー API に有効期限を要求できます。これにより、有効期限が設定されていないキーの有効期間が制限されます。

セキュリティ上のベストプラクティスです。

  • キーが漏洩した場合の暴露期間を制限します。
  • 定期的なキー更新を保証します。
  • 資格情報管理の規制要件を満たすのに役立ちます。

The toggle description states: “When enabled, all API keys for this organization must have an expiration date”

有効期限の設定ポリシーを設定する

有効期限の設定ポリシーを設定する
  1. ここに移動してください 組織設定 > セキュリティ
  2. 以下の API キー ポリシー セクション
  3. 以下の API キー 有効期限の要件 toggle (below Enforce Secure API Keys)
  4. 有効にすると、以下の
  5. 最大有効期限日数 (1-365 日) これは、有効期限の日付がどのくらい先まで設定できるかを制限します
    • section
    • 例: 90 日間の期限設定は、キーが最大 90 日間から作成日以降に有効期限切れになることを意味します。
用途コンテキスト:Capgo のソリューション マーケティング ページ。役割:短い UI ラベルまたはナビゲーション アイテム。ページ/エリア:ソリューション/コルダボアイトオカシトカイ.astro。メッセージ キー `solutions_cordova_to_capacitor_ai_table_use_case` (ソリューション コルダボアイトオカシトカイ テーブル用途)。安全なキーを管理する方法についてはこちらを参照してください。__CAPGO_KEEP_0__
開発推奨任意30-90
CI/CD Pipelines必須必須90-180
運用必須必須30-90
Enterprise/コンプライアンス必須必要な機能30-60

組織のセキュリティ機能は、さまざまな規制要件を満たすのに役立ちます。

標準関連機能
SOC 22要素認証の強制、パスワードポリシー、API キー制御
ISO 27001すべてのセキュリティ機能は、認可制御を示すのに役立ちます。
HIPAA強力な認証とアクセス管理
GDPRアクセス制御によるデータ保護
PCI DSS2要素認証、強力なパスワード

セキュリティダッシュボードでは、リアルタイムで以下の情報を提供します。

  • 2要素認証を有効にしているメンバーの数
  • 組織全体でのパスワードポリシーへの準拠状況
  • API キーのセキュリティ採用

「メンバーのメールアドレスリストをコピー」機能を使用して、ターゲット化されたコミュニケーションを行うために、非準拠のメンバーのリストを簡単にエクスポートできます。

トラブルシューティング

トラブルシューティング

アクセス拒否: セキュリティポリシーが満たされていません

セクション: アクセス拒否: セキュリティポリシーが満たされていません

問題: メンバーが組織にアクセスできません。

解決策:

  1. コンテキスト: ナビゲーションラベル「解決策」ページ/エリア: Capgo マーケティング ウェブサイト。ロール: 短い UI ラベルまたはナビゲーションアイテム。見つける場所: サイト フッター、サイト ヘッダー。メッセージキー `solutions` (解決策)。 2要素認証が有効になっているか確認する - メンバーは 2要素認証を有効にする必要があります
  2. パスワードポリシーが有効になっているか確認する - メンバーはパスワードを更新する必要があります
  3. セキュリティダッシュボードでメンバーのコンプライアンスステータスを確認する

セキュリティ機能を有効にすることができません

セクション: セキュリティ機能を有効にすることができません

問題: セキュリティのスイッチが無効または応答が遅い。

解決策:

  • コンテキスト: Capgo マーケティング ウェブサイトのナビゲーションラベル。ページ/エリア: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーションアイテム。見られる場所: サイト フッター、サイト ヘッダー。メッセージ キー `solutions` (解決策)。 Capgo で利用できる機能を利用していることを確認してください。 super_admin
  • 組織内での役割を確認してください
  • ネットワーク接続を確認してください
  • ページをリフレッシュしてみてください

__CAPGO_KEEP_0__ キーの作成に失敗しました: API の新しいキーを作成できません。

Solutions:

  • セキュリティ対策
  • If secure keys are enforced, ensure you’re using the secure key creation flow
  • 有効な期限内で期限を設定する必要があります

Check the maximum expiration days setting

Next Steps

あなたは 組織セキュリティ を使用している場合 セキュリティとコンプライアンスの計画に 暗号化 暗号化の実装詳細 コンプライアンス Capgo Security Scanner Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo 信頼の中心 Capgo の製品ワークフローについての信頼の中心