コンテンツにジャンプ

コピー ページ オプション

Capgoは、組織管理者がすべてのメンバーにセキュリティポリシーを適用できるようにする包括的なセキュリティコントロールを提供します。これらの機能は、法的要件を満たすのに役立ち、敏感なデータを保護し、強固なセキュリティポジションを維持します。

組織セキュリティ設定では、スーパーアドミンは次の設定を構成できます:

  • 2要素認証(2FA)の強制 - 全員に2要素認証を有効にすることを要求
  • パスワードポリシー - パスワードの複雑さの要件を設定
  • API Key Security - API キーのセキュリティと有効期限ポリシーを厳格に適用する
  • SSO (Enterprise only) - ドメインに適用されるSAML 2.0シングルサインオン。エンタープライズプランで利用可能。詳細は SSO設定ガイド.

Organization Security Settings

セキュリティ設定

  1. Security Tab - 組織設定のサイドバーからすべてのセキュリティ設定にアクセスする
  2. 2FA Enforcement - 2要素認証の要件の切り替えとステータス表示
  3. Password Policy - 組織メンバーのパスワード複雑さのルールを設定
  4. API Key Policy - 安全な API キーと有効期限の要件の設定
  5. API Key Expiration - API キーに有効期限が必要かどうかを制御

セクション「セキュリティ設定へのアクセス」

Accessing Security Settings
  1. 組織設定にアクセスするにはサイドバーの 設定 サイドバーの
  2. 組織 設定ページの上部にある セキュリティ
  3. 組織ナビゲーションバーから 2要素認証の強制 2要素認証の強制

2要素認証の強制では、組織の全員がアカウントに2要素認証を有効にする必要があります。これにより、パスワードと検証の両方が必要な重要なセキュリティ層が追加されます。

__CAPGO_KEEP_0__

2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.

2要素認証が強制された場合に何が起こるか

「2要素認証が強制された場合に何が起こるか」のセクション
  • 2要素認証を設定していないメンバーは アプリケーションへのアクセスがブロックされます Web ダッシュボードと__CAPGO_KEEP_0__は両方ともこの要件を強制します
  • Both the web dashboard and CLI enforce this requirement
  • システムはリアルタイムで2要素認証を有効にしたメンバーを追跡します
  • 2要素認証のステータスパネルを理解する

「2要素認証のステータスパネルを理解する」のセクション

セキュリティページには、2要素認証のステータスを包括的に表示します

メンバーの2要素認証ステータス メンバーの2要素認証ステータス パネルが表示します:

  • 総メンバー数 - 組織内のメンバーの総数
  • 2要素認証有効 (緑色の指標) - 2要素認証を有効にしたメンバー
  • 2要素認証未有効 (オレンジ色の警告指標) - 2要素認証を設定する必要があるメンバー

2要素認証が有効でないメンバーは、 2要素認証未有効メンバー 警告ボックスに表示されます。このボックスには

  • 各メンバーのメールアドレスと組織内での役割
  • A メールリストのコピー コミュニケーションに影響を受けるすべてのメールアドレスを迅速にコピーするためのボタン
  1. ナビゲート 組織設定 > セキュリティ
  2. ページの上部にある 2要素認証を必要とするすべてのメンバー セクション
  3. 2要素認証のステータス メンバーのパネルを確認して、どのメンバーが影響を受けるかを確認する セキュリティ設定 > メンバーの2要素認証のステータス
  4. 2要素認証を実施していないメンバーがいる場合、2要素認証を有効にする前に メンバーのメールアドレスをコピー ボタンをクリックして通知する
  5. 2要素認証を有効にする 2要素認証をすべてのメンバーに適用する 2要素認証を有効にする
  6. 2要素認証を有効にする または 2要素認証を有効にすると 無効 右側のステータス

2FA 強制を管理することもできる: CLI

ターミナル画面
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

2要素認証の強制についての詳細情報は、 2要素認証の強制ガイド.

パスワードポリシーでは、組織の全員にパスワードの複雑さの要件を強制できます。メンバーのパスワードがポリシー要件を満たさない場合、メンバーはパスワードを更新するまでに組織のリソースにアクセスできません。

パスワードポリシー セクション (概要画像に示されているマーク) 3 パスワードポリシー セクションには、組織全体にパスワードの要件を強制するための単純なスイッチが含まれます。

パスワードポリシーのしくみ

パスワードポリシーを有効にすると

組織の全員がパスワードの複雑さの要件を満たさなければなりません。

  • 要件を満たさないユーザーは、パスワードを更新するまでにロックアウトされます。
  • __CAPGO_KEEP_0__
  • 全員に適用されるポリシー

パスワードポリシーの有効化

セクション:パスワードポリシーの有効化
  1. Go to 組織設定 > セキュリティ
  2. 下にスクロールして パスワードポリシー セクション
  3. 説明を読みます:「組織メンバーにパスワードの複雑さの特定の要件を満たすパスワードを使用することを要求する」
  4. 有効/無効 パスワードポリシーを強制するスイッチをオンにします セキュリティ設定
  5. 有効にすると、組織のメンバー全員がパスワードの要件を満たす必要があります。

利用可能なパスワード要件

セクション:利用可能なパスワード要件
設定説明範囲
最小文字数必要な文字数6-128文字
大文字を含めるパスワードには少なくとも1つの大文字文字(A-Z)が必要です。オン/オフ
数字の入力が必要ですパスワードは少なくとも 1 桁の数字 (0-9) を含む必要がありますオン/オフ
特殊文字の入力が必要ですパスワードは少なくとも 1 つの特殊文字 (!@#$%^&* など) を含む必要がありますオン/オフ

合計メンバー

  • : 組織内のメンバーの数適合
  • 数字の入力が必要です: パスワードポリシーを満たすメンバー
  • Non-Compliant: パスワードを更新する必要があるメンバー

非適合メンバーは、メールアドレスが表示されます。メールリストをコピーして、ポリシーとパスワードの変更について通知することができます。

パスワードポリシーのベストプラクティス

セクション:パスワードポリシーのベストプラクティス
  • まず、妥当な要件から始めましょう: 10-12文字以上の混合ケースと数字を含むパスワードは、セキュリティが十分で過度に制限されていない
  • 変更を伝えましょう: チームに新しいパスワード要件を有効にする前に通知する
  • 許可される移行時間: メンバーにパスワードを更新するための時間を与える
  • : パスワードマネージャを考慮する: チームメンバーにパスワードマネージャを使用して強力なパスワードを生成および保存することを推奨する

Capgo は、API キーに対して 2 つのセキュリティ コントロールを提供します: 安全な (ハッシュ化された) API キーを強制するとともに、期限切れの日付を要求します。 API キー ポリシー セクション (概要画像に示されているマークで識別される) 4 セキュアな __CAPGO_KEEP_0__ キーを強制する

「セキュアな API キーを強制する」セクション

API キー ポリシー セクションの最初のオプションは

The first option in the API Key Policy section is セキュアなAPIキーを強制する. 有効にすると、この設定では、組織内のすべてのAPIキーが、安全/ハッシュ形式で作成される必要があります。

ハッシュ化されたAPIキーは、以下の理由で安全です:

  • 実際のキー値は、サーバー上に保存されません。
  • キー全体へのアクセスは、あなた (およびあなたのシステム) のみに制限されています。
  • データベースが侵害された場合でも、キーは使用できません。

タグの説明は次のようになっています:“有効にすると、この組織にアクセスできるのは、セキュア (ハッシュ化) のみのAPIキーです。プレインテキストのAPIキーは拒否されます。”

セキュアなAPIキーを有効にする

セキュアなAPIキーを有効にする
  1. Go to Organization Settings > セキュリティ
  2. Scroll down to find the API キー ポリシー section (look for the key icon)
  3. Locate the Enforce Secure API Keys toggle
  4. API キー エンフォースメントを有効にする
  5. Existing keys are not affected; the policy applies to new key creation

2 番目のオプション(概要画像に示されている指標) 5 (2 番目のオプション) キー API の有効期限を必要とする. API キーすべてに有効期限を設定することができ、有効期間を制限することができます。

セキュリティ上のベストプラクティスです。

  • キーが漏洩した場合の暴露期間を制限します。
  • 定期的なキー更新を保証します。
  • 資格情報管理のコンプライアンス要件を満たすのに役立ちます。

切り替えの説明は次のようになっています:“有効にすると、この組織のすべての API キーに有効期限が必要になります”

  1. Go to 組織設定 > セキュリティ
  2. 以下の API キー ポリシー セクション
  3. 以下の API キー 有効期限の要件 toggle (below Enforce Secure API Keys)
  4. 有効にすると、以下の
  5. 最大有効期限日数 (1-365 日) これは、有効期限の日付がどのくらい未来になるかを制限します
    • toggle (下の Enforce Secure __CAPGO_KEEP_0__ Keys)
    • 例: 90 日間の期限設定は、キーが最大 90 日間から作成日以降に有効期限切れになることを意味します。
用途コンテキスト:Capgo のソリューション マーケティング ページ。役割:短い UI ラベルまたはナビゲーション アイテム。ページソリューション/コルダボアイトオカシトカイ.astroに表示される。メッセージキー `solutions_cordova_to_capacitor_ai_table_use_case` (ソリューション コルダボアイトオカシトカイ テーブル用途)。安全なキーを管理する方法についてはこちらをご覧ください。__CAPGO_KEEP_0__
開発環境推奨オプション30-90
CI/CD Pipelines必須必須90-180
運用必須必須30-90
Enterprise/コンプライアンス必須必要30-60

組織のセキュリティ機能は、さまざまな法的要件を満たすのに役立ちます:

標準関連機能
SOC 22FA enforcement, password policies, API key controls
2要素認証の強制、パスワードポリシー、__CAPGO_KEEP_0__ キー制御ISO 27001
すべてのセキュリティ機能は、認証とアクセス管理を示すのに役立ちます。HIPAA
GDPRアクセス制御によるデータ保護
PCI DSS2要素認証、強力なパスワード

セキュリティダッシュボードでは、リアルタイムで以下の情報を提供します。

  • 2要素認証を有効にしているメンバーの数
  • 組織全体のパスワードポリシーへの準拠状況
  • API キーのセキュリティ採用

「コピーしたメールリスト」機能を使用して、非準拠メンバーのリストを簡単にエクスポートし、ターゲットされたコミュニケーションを行うことができます。

トラブルシューティング

トラブルシューティング

アクセス拒否: セキュリティポリシーが満たされていません

セクション: アクセス拒否: セキュリティポリシーが満たされていません

問題: メンバーが組織にアクセスできません。

解決策:

  1. コンテキスト: ナビゲーションラベル「解決策」ページ/エリア: Capgo マーケティング ウェブサイト。ロール: 短い UI ラベルまたはナビゲーションアイテム。見つける場所: サイト フッター、サイト ヘッダー。メッセージ キー `解決策` (解決策)。 2要素認証が有効になっているか確認する - メンバーは 2要素認証を有効にする必要があります
  2. パスワードポリシーが有効になっているか確認する - メンバーはパスワードを更新する必要があります
  3. セキュリティダッシュボードでメンバーの準拠状況を確認する

セキュリティ機能を有効にすることができません

セクション: セキュリティ機能を有効にすることができません

問題: セキュリティのスイッチが無効または応答が遅い。

解決策:

  • コンテキスト: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーション アイテム。見られる場所: サイト フッター、サイト ヘッダー。メッセージ キー `solutions` (解決策)。 組織内で super_admin
  • 役割を確保する
  • ネットワーク接続を確認する
  • ページをリフレッシュする

__CAPGO_KEEP_0__ キーの作成が失敗する: API の新規作成ができません。

Solutions:

  • セキュリティキーが強制されている場合、セキュアなキーの作成フローを使用してください
  • 有効期限が必要な場合、許可された範囲内で有効期限を設定してください
  • 有効期限の最大日数を確認してください

次のステップ

次のステップ

組織セキュリティから続けてください

セクションのタイトル “組織セキュリティから続ける”

組織セキュリティを使用している場合 組織セキュリティ 組織セキュリティをセキュリティとコンプライアンスの計画に使用し、 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo の信頼センター Capgo の信頼センターの製品ワークフローについて