コピー ページ オプション
コピー可能な設定プロンプトにインストールステップとこのプラグインの全マークダウンガイドを含める
Capgoは、組織管理者がすべてのメンバーにセキュリティポリシーを適用できるようにする包括的なセキュリティコントロールを提供します。これらの機能は、法的要件を満たすのに役立ち、敏感なデータを保護し、強固なセキュリティポジションを維持します。
組織セキュリティ設定では、スーパーアドミンは次の設定を構成できます:
- 2要素認証(2FA)の強制 - 全員に2要素認証を有効にすることを要求
- パスワードポリシー - パスワードの複雑さの要件を設定
- API Key Security - API キーのセキュリティと有効期限ポリシーを厳格に適用する
- SSO (Enterprise only) - ドメインに適用されるSAML 2.0シングルサインオン。エンタープライズプランで利用可能。詳細は SSO設定ガイド.

セキュリティ設定
- Security Tab - 組織設定のサイドバーからすべてのセキュリティ設定にアクセスする
- 2FA Enforcement - 2要素認証の要件の切り替えとステータス表示
- Password Policy - 組織メンバーのパスワード複雑さのルールを設定
- API Key Policy - 安全な API キーと有効期限の要件の設定
- API Key Expiration - API キーに有効期限が必要かどうかを制御
セクション「セキュリティ設定へのアクセス」
Accessing Security Settings- 組織設定にアクセスするにはサイドバーの 設定 サイドバーの
- 組織 設定ページの上部にある セキュリティ
- 組織ナビゲーションバーから 2要素認証の強制 2要素認証の強制
2要素認証の強制では、組織の全員がアカウントに2要素認証を有効にする必要があります。これにより、パスワードと検証の両方が必要な重要なセキュリティ層が追加されます。
__CAPGO_KEEP_0__2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
2要素認証が強制された場合に何が起こるか
「2要素認証が強制された場合に何が起こるか」のセクション- 2要素認証を設定していないメンバーは アプリケーションへのアクセスがブロックされます Web ダッシュボードと__CAPGO_KEEP_0__は両方ともこの要件を強制します
- Both the web dashboard and CLI enforce this requirement
- システムはリアルタイムで2要素認証を有効にしたメンバーを追跡します
- 2要素認証のステータスパネルを理解する
「2要素認証のステータスパネルを理解する」のセクション
セキュリティページには、2要素認証のステータスを包括的に表示しますメンバーの2要素認証ステータス メンバーの2要素認証ステータス パネルが表示します:
- 総メンバー数 - 組織内のメンバーの総数
- 2要素認証有効 (緑色の指標) - 2要素認証を有効にしたメンバー
- 2要素認証未有効 (オレンジ色の警告指標) - 2要素認証を設定する必要があるメンバー
2要素認証が有効でないメンバーは、 2要素認証未有効メンバー 警告ボックスに表示されます。このボックスには
- 各メンバーのメールアドレスと組織内での役割
- A メールリストのコピー コミュニケーションに影響を受けるすべてのメールアドレスを迅速にコピーするためのボタン
2要素認証の強制を有効にする
「2要素認証の強制を有効にする」のセクション- ナビゲート 組織設定 > セキュリティ
- ページの上部にある 2要素認証を必要とするすべてのメンバー セクション
- 2要素認証のステータス メンバーのパネルを確認して、どのメンバーが影響を受けるかを確認する セキュリティ設定 > メンバーの2要素認証のステータス
- 2要素認証を実施していないメンバーがいる場合、2要素認証を有効にする前に メンバーのメールアドレスをコピー ボタンをクリックして通知する
- 2要素認証を有効にする 2要素認証をすべてのメンバーに適用する 2要素認証を有効にする
- 2要素認証を有効にする または 2要素認証を有効にすると 無効 右側のステータス
CLI 2FA 強制のサポート
セクション: CLI 2FA 強制のサポート2FA 強制を管理することもできる: CLI
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_ID2要素認証の強制についての詳細情報は、 2要素認証の強制ガイド.
パスワードポリシー
「パスワードポリシー」のセクションパスワードポリシーでは、組織の全員にパスワードの複雑さの要件を強制できます。メンバーのパスワードがポリシー要件を満たさない場合、メンバーはパスワードを更新するまでに組織のリソースにアクセスできません。
パスワードポリシー セクション (概要画像に示されているマーク) 3 パスワードポリシー セクションには、組織全体にパスワードの要件を強制するための単純なスイッチが含まれます。
パスワードポリシーのしくみ
パスワードポリシーを有効にすると組織の全員がパスワードの複雑さの要件を満たさなければなりません。
- 要件を満たさないユーザーは、パスワードを更新するまでにロックアウトされます。
- __CAPGO_KEEP_0__
- 全員に適用されるポリシー
パスワードポリシーの有効化
セクション:パスワードポリシーの有効化- Go to 組織設定 > セキュリティ
- 下にスクロールして パスワードポリシー セクション
- 説明を読みます:「組織メンバーにパスワードの複雑さの特定の要件を満たすパスワードを使用することを要求する」
- 有効/無効 パスワードポリシーを強制するスイッチをオンにします セキュリティ設定
- 有効にすると、組織のメンバー全員がパスワードの要件を満たす必要があります。
利用可能なパスワード要件
セクション:利用可能なパスワード要件| 設定 | 説明 | 範囲 |
|---|---|---|
| 最小文字数 | 必要な文字数 | 6-128文字 |
| 大文字を含める | パスワードには少なくとも1つの大文字文字(A-Z)が必要です。 | オン/オフ |
| 数字の入力が必要です | パスワードは少なくとも 1 桁の数字 (0-9) を含む必要があります | オン/オフ |
| 特殊文字の入力が必要です | パスワードは少なくとも 1 つの特殊文字 (!@#$%^&* など) を含む必要があります | オン/オフ |
メンバーのコンプライアンス追跡
パスワードポリシーが有効の場合、コンプライアンスを監視できます合計メンバー
- : 組織内のメンバーの数適合
- 数字の入力が必要です: パスワードポリシーを満たすメンバー
- Non-Compliant: パスワードを更新する必要があるメンバー
非適合メンバーは、メールアドレスが表示されます。メールリストをコピーして、ポリシーとパスワードの変更について通知することができます。
パスワードポリシーのベストプラクティス
セクション:パスワードポリシーのベストプラクティス- まず、妥当な要件から始めましょう: 10-12文字以上の混合ケースと数字を含むパスワードは、セキュリティが十分で過度に制限されていない
- 変更を伝えましょう: チームに新しいパスワード要件を有効にする前に通知する
- 許可される移行時間: メンバーにパスワードを更新するための時間を与える
- : パスワードマネージャを考慮する: チームメンバーにパスワードマネージャを使用して強力なパスワードを生成および保存することを推奨する
API キー セキュリティ
「API キー セキュリティ」セクションCapgo は、API キーに対して 2 つのセキュリティ コントロールを提供します: 安全な (ハッシュ化された) API キーを強制するとともに、期限切れの日付を要求します。 API キー ポリシー セクション (概要画像に示されているマークで識別される) 4 セキュアな __CAPGO_KEEP_0__ キーを強制する
「セキュアな API キーを強制する」セクション
API キー ポリシー セクションの最初のオプションはThe first option in the API Key Policy section is セキュアなAPIキーを強制する. 有効にすると、この設定では、組織内のすべてのAPIキーが、安全/ハッシュ形式で作成される必要があります。
ハッシュ化されたAPIキーは、以下の理由で安全です:
- 実際のキー値は、サーバー上に保存されません。
- キー全体へのアクセスは、あなた (およびあなたのシステム) のみに制限されています。
- データベースが侵害された場合でも、キーは使用できません。
タグの説明は次のようになっています:“有効にすると、この組織にアクセスできるのは、セキュア (ハッシュ化) のみのAPIキーです。プレインテキストのAPIキーは拒否されます。”
セキュアなAPIキーを有効にする
セキュアなAPIキーを有効にする- Go to Organization Settings > セキュリティ
- Scroll down to find the API キー ポリシー section (look for the key icon)
- Locate the Enforce Secure API Keys toggle
- API キー エンフォースメントを有効にする
- Existing keys are not affected; the policy applies to new key creation
API キー 有効期限 ポリシー
Section titled “API キー 有効期限 ポリシー”2 番目のオプション(概要画像に示されている指標) 5 (2 番目のオプション) キー API の有効期限を必要とする. API キーすべてに有効期限を設定することができ、有効期間を制限することができます。
セキュリティ上のベストプラクティスです。
- キーが漏洩した場合の暴露期間を制限します。
- 定期的なキー更新を保証します。
- 資格情報管理のコンプライアンス要件を満たすのに役立ちます。
切り替えの説明は次のようになっています:“有効にすると、この組織のすべての API キーに有効期限が必要になります”
有効期限ポリシーの設定
「有効期限ポリシーの設定」のセクション- Go to 組織設定 > セキュリティ
- 以下の API キー ポリシー セクション
- 以下の API キー 有効期限の要件 toggle (below Enforce Secure API Keys)
- 有効にすると、以下の
- 最大有効期限日数 (1-365 日) これは、有効期限の日付がどのくらい未来になるかを制限します
- toggle (下の Enforce Secure __CAPGO_KEEP_0__ Keys)
- 例: 90 日間の期限設定は、キーが最大 90 日間から作成日以降に有効期限切れになることを意味します。
推奨 API キー ポリシー
セクション「推奨 API キー ポリシー」| 用途 | コンテキスト:Capgo のソリューション マーケティング ページ。役割:短い UI ラベルまたはナビゲーション アイテム。ページソリューション/コルダボアイトオカシトカイ.astroに表示される。メッセージキー `solutions_cordova_to_capacitor_ai_table_use_case` (ソリューション コルダボアイトオカシトカイ テーブル用途)。 | 安全なキーを管理する方法についてはこちらをご覧ください。 | __CAPGO_KEEP_0__ |
|---|---|---|---|
| 開発環境 | 推奨 | オプション | 30-90 |
| CI/CD Pipelines | 必須 | 必須 | 90-180 |
| 運用 | 必須 | 必須 | 30-90 |
| Enterprise/コンプライアンス | 必須 | 必要 | 30-60 |
法的遵守と監査
「法的遵守と監査」セクション組織のセキュリティ機能は、さまざまな法的要件を満たすのに役立ちます:
| 標準 | 関連機能 |
|---|---|
| SOC 2 | 2FA enforcement, password policies, API key controls |
| 2要素認証の強制、パスワードポリシー、__CAPGO_KEEP_0__ キー制御 | ISO 27001 |
| すべてのセキュリティ機能は、認証とアクセス管理を示すのに役立ちます。 | HIPAA |
| GDPR | アクセス制御によるデータ保護 |
| PCI DSS | 2要素認証、強力なパスワード |
監査状況の確認
「監査状況の確認」のセクションセキュリティダッシュボードでは、リアルタイムで以下の情報を提供します。
- 2要素認証を有効にしているメンバーの数
- 組織全体のパスワードポリシーへの準拠状況
- API キーのセキュリティ採用
「コピーしたメールリスト」機能を使用して、非準拠メンバーのリストを簡単にエクスポートし、ターゲットされたコミュニケーションを行うことができます。
トラブルシューティング
トラブルシューティングアクセス拒否: セキュリティポリシーが満たされていません
セクション: アクセス拒否: セキュリティポリシーが満たされていません問題: メンバーが組織にアクセスできません。
解決策:
- コンテキスト: ナビゲーションラベル「解決策」ページ/エリア: Capgo マーケティング ウェブサイト。ロール: 短い UI ラベルまたはナビゲーションアイテム。見つける場所: サイト フッター、サイト ヘッダー。メッセージ キー `解決策` (解決策)。 2要素認証が有効になっているか確認する - メンバーは 2要素認証を有効にする必要があります
- パスワードポリシーが有効になっているか確認する - メンバーはパスワードを更新する必要があります
- セキュリティダッシュボードでメンバーの準拠状況を確認する
セキュリティ機能を有効にすることができません
セクション: セキュリティ機能を有効にすることができません問題: セキュリティのスイッチが無効または応答が遅い。
解決策:
- コンテキスト: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーション アイテム。見られる場所: サイト フッター、サイト ヘッダー。メッセージ キー `solutions` (解決策)。 組織内で super_admin
- 役割を確保する
- ネットワーク接続を確認する
- ページをリフレッシュする
API key creation fails
Section titled “API key creation fails”__CAPGO_KEEP_0__ キーの作成が失敗する: API の新規作成ができません。
Solutions:
- セキュリティキーが強制されている場合、セキュアなキーの作成フローを使用してください
- 有効期限が必要な場合、許可された範囲内で有効期限を設定してください
- 有効期限の最大日数を確認してください
次のステップ
次のステップ組織セキュリティから続けてください
セクションのタイトル “組織セキュリティから続ける”組織セキュリティを使用している場合 組織セキュリティ 組織セキュリティをセキュリティとコンプライアンスの計画に使用し、 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo の信頼センター Capgo の信頼センターの製品ワークフローについて