페이지 옵션 복사
복사할 수 있는 설치 지시서와 이 플러그인의 전체 마크다운 가이드를 포함한 설정 지시서를 복사하세요.
Capgo은 조직 관리자가 모든 구성원에게 보안 정책을 강제할 수 있는 광범위한 보안 제어를 제공합니다. 이러한 기능은 규정 준수 요구 사항을 충족하는 데 도움이 되며 sensitive 데이터를 보호하고 강력한 보안 태세를 유지하는 데 도움이 됩니다.
개요
개요 제목조직 보안 설정은 초급 관리자가 구성할 수 있는 기능을 허용합니다:
- 두 단계 인증(2FA) 강제 - 모든 구성원이 2FA를 활성화하도록 요구합니다.
- 패스워드 정책 - 패스워드 복잡성 요구 사항을 설정합니다.
- API 보안 키 API 보안 키를 강제하고 만료 정책을 적용하세요.
- SSO (기업용 전용) - 도메인에 대한 SAML 2.0 단일 로그인(Single Sign-On) 제공. Enterprise 플랜에서만 사용 가능. 자세한 내용은 SSO 설정 가이드.

보안 페이지는 다음과 같이 구분된 섹션으로 구성되어 있습니다.
- 보안 탭 - 조직 설정 사이드바에서 모든 보안 설정에 접근하세요.
- 2FA 강제 - 2단계 인증 요구 사항의 토글 및 상태 표시
- 패스워드 정책 - 조직 구성원에 대한 암호 복잡성 규칙을 구성합니다.
- API Key Policy - 보안 API 키 및 만료 요구 사항에 대한 설정
- API Key Expiration - API 키가 만료 날짜를 갖도록 제어합니다.
보안 설정에 접근하는 방법
Section titled “보안 설정에 접근하는 방법”- 회사 설정으로 이동하려면 사이드바의 설정 을 클릭하세요.
- 설정 페이지 상단의 회사 탭을 클릭하세요.
- 보안 탭을 회사 내비게이션 바에서 선택하세요. (보안 아이콘으로 강조됨) 두 단계 인증(2FA) 강제
두 단계 인증(2FA) 강제
2FA 강제는 모든 조직 구성원에게 계정에 두 단계 인증을 활성화하도록 요구합니다. 이 기능은 암호와 인증 __CAPGO_KEEP_0__이 필요하도록 하여 보안을 강화합니다.2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
2FA가 적용되었을 때 무슨 일이 일어나는가?
2FA가 적용되었을 때 무슨 일이 일어나는가- 2FA를 설정하지 않은 회원은 즉시 액세스 차단 조직 앱에 접근하는 것을 차단
- 웹 대시보드와 CLI는 이 요구 사항을 강제합니다.
- 새로운 회원은 조직 리소스에 접근하기 전에 2FA를 활성화해야 합니다.
- 2FA가 활성화된 회원의 상태를 실시간으로 추적합니다.
2FA 상태 패널 이해
2FA 상태 패널 이해보안 페이지는 2FA 상태를 포함한详细한 회원 2FA 상태 회원 관리 패널이 표시하는 항목:
- 총 회원 수 - 회원 수를 표시합니다.
- 2FA 활성화 (녹색 지시자) - 2FA를 성공적으로 활성화 한 회원
- 2FA 비활성화 (주황 경고 지시자) - 2FA를 설정해야 하는 회원
2FA가 비활성화된 회원은 경고 박스로 표시됩니다. 이 박스는 다음과 같이 표시합니다. 회원 이메일 주소와 회원의 역할 A
- 2FA가 비활성화된 회원
- 경고 박스 이메일 목록 복사 통신을 위해 모든 영향을 받은 이메일 주소를 빠르게 복사하는 버튼
2FA 강제 설정
2FA 강제 설정- 페이지로 이동하십시오 설정 > 보안
- 페이지 상단에 위치한 모든 멤버에게 2FA를 요구하는 부분
- 2FA 상태를 확인하기 위해 멤버 2FA 상태 패널을 검토하십시오 2FA 상태를 확인하기 위해 멤버 2FA 상태 패널을 검토하십시오 __CAPGO_KEEP_0__
- 2FA가 설정되지 않은 사용자를 위한 알림을 보내기 위해 사용하세요. 이메일 목록 복사 2FA를 활성화하기 전에 사용자에게 알리기 위해 사용하세요.
- 모든 사용자에 대해 2FA를 요구하는 switch를 켜면 강제 적용이 활성화됩니다. 모든 사용자에 대해 2FA를 요구하는 switch를 켜면 강제 적용이 활성화됩니다. 스위치의 상태는 오른쪽에 표시됩니다.
- 주의 활성화 오른쪽에 상태가 표시됩니다. 주의 또는
CLI 2FA 강제 설정 지원
CLI 2FA 강제 설정 지원2FA 강제 설정을 관리하기 위해 CLI도 사용할 수 있습니다.
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_ID2FA 강제 시행에 대한 자세한 정보는 2FA 강제 시행 안내 .
비밀번호 정책
제목이 '비밀번호 정책'인 섹션비밀번호 정책은 모든 조직 구성원에게 비밀번호 복잡성 요구 사항을 강제할 수 있습니다. 구성원이 정책 요구 사항을 충족하지 못하면 조직 리소스에 접근하기 전에 비밀번호를 업데이트해야 합니다.
비밀번호 정책 섹션 (개요 이미지에 표시된 표시자와 함께)에는 조직 내에서 비밀번호 요구 사항을 강제할 수 있는 단순 토글이 있습니다. 3 비밀번호 정책이 어떻게 작동하는가
제목이 '비밀번호 정책이 어떻게 작동하는가'인 섹션
비밀번호 정책을 활성화하면:모든 조직 구성원이 비밀번호 복잡성 요구 사항을 충족해야 합니다.
- 요구 사항을 충족하지 못하는 사용자는 비밀번호를 업데이트할 때까지 잠금 상태가 됩니다.
- 비밀번호 정책을 활성화하면:
- 모든 멤버에게 적용되는 정책입니다.
비밀번호 정책 활성화
비밀번호 정책 활성화- 바로 가기 설정 > 보안
- 스크롤을 내리면 비밀번호 정책을 찾을 수 있습니다. 비밀번호 정책 부분
- 설명: "조직 멤버가 사용해야 하는 비밀번호의 복잡성 요구 사항을 충족하는 비밀번호를 사용하도록 요구합니다."
- 활성화/비활성화 비밀번호 정책 적용 스위치를 켜서 활성화합니다.
- __CAPGO_KEEP_0__
__CAPGO_KEEP_1__
__CAPGO_KEEP_2__| __CAPGO_KEEP_3__ | __CAPGO_KEEP_4__ | __CAPGO_KEEP_5__ |
|---|---|---|
| __CAPGO_KEEP_6__ | __CAPGO_KEEP_7__ | __CAPGO_KEEP_8__ |
| __CAPGO_KEEP_9__ | __CAPGO_KEEP_10__ | __CAPGO_KEEP_11__ |
| 숫자 요구 | 비밀번호는 최소 하나의 숫자 (0-9)를 포함해야 합니다. | 켜짐/꺼짐 |
| 특수 문자 요구 | 비밀번호는 최소 하나의 특수 문자 (!@#$%^&* 등)를 포함해야 합니다. | 켜짐/꺼짐 |
전체 회원
- : 회원의 총 수준수
- __CAPGO_KEEP_0__회원 중 __CAPGO_KEEP_0__ 암호 정책을 충족하는 회원들
- 비준수__CAPGO_KEEP_0__ 암호를 업데이트해야 하는 회원들
비준수 회원들의 이메일 주소가 표시됩니다. 이메일 목록을 복사하여 정책 및 암호 변경이 필요한 회원들에게 알릴 수 있습니다.
암호 정책의最佳 관행
암호 정책의最佳 관행- 적절한 요구 사항부터 시작하세요10-12자 이상의 대/소문자와 숫자를 혼합한 암호는 좋은 보안을 제공하면서도 과도한 제한이 아닙니다.
- 변경 사항을 알리세요__CAPGO_KEEP_0__ Key Security
- __CAPGO_KEEP_0__ Key Security__CAPGO_KEEP_0__ provides two security controls for __CAPGO_KEEP_1__ keys: enforcing secure (hashed) __CAPGO_KEEP_2__ keys and requiring expiration dates. The __CAPGO_KEEP_3__ Key Policy section (marked with indicator)
- __CAPGO_KEEP_0__ Key Security__CAPGO_KEEP_0__ provides two security controls for __CAPGO_KEEP_1__ keys: enforcing secure (hashed) __CAPGO_KEEP_2__ keys and requiring expiration dates. The __CAPGO_KEEP_3__ Key Policy section (marked with indicator)
API provides two security controls for __CAPGO_KEEP_1__ keys: enforcing secure (hashed) __CAPGO_KEEP_2__ keys and requiring expiration dates. The __CAPGO_KEEP_3__ Key Policy section (marked with indicator)
API Key SecurityCapgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator) 4 __CAPGO_KEEP_0__ Key Security
API provides two security controls for __CAPGO_KEEP_1__ keys: enforcing secure (hashed) __CAPGO_KEEP_2__ keys and requiring expiration dates. The __CAPGO_KEEP_3__ Key Policy section (marked with indicator)
API provides two security controls for __CAPGO_KEEP_1__ keys: enforcing secure (hashed) __CAPGO_KEEP_2__ keys and requiring expiration dates. The __CAPGO_KEEP_3__ Key Policy section (marked with indicator)API Key Security 보안 API 키를 강제로 사용하십시오. 이 설정이 활성화되면, 조직 내의 모든 API 키가 보안/해시된 형식으로 생성되도록 요구합니다.
해시된 API 키는 보안상 더 좋습니다.
- 실제 키 값은 우리 서버에 저장되지 않습니다.
- 만들고 있는 사람(그리고 시스템)만이 전체 키에 접근할 수 있습니다.
- 우리 데이터베이스가 해킹 당해도 키를 사용할 수 없습니다.
활성화된 toggle 설명은 다음과 같습니다: “활성화되면, 이 조직에 접근할 수 있는 보안(해시)된 API 키만 허용합니다. 평문 API 키는 거부됩니다.”
보안 API 키를 활성화하십시오
보안 API 키를 활성화하는 방법- 설정으로 이동하세요. Organization Settings > 보안
- 스크롤을 내리면 __CAPGO_KEEP_0__ Key Policy API Key Policy __CAPGO_KEEP_0__ 키를 찾으세요
- __CAPGO_KEEP_0__ 키를 암호화하는 설정을 찾으세요 API 키 암호화 설정을 활성화하세요 기존 키는 영향을 받지 않습니다. 새로운 키 생성에만 적용됩니다.
- API Key Expiration Policy
- __CAPGO_KEEP_0__ Key Expiration Policy 섹션
API 키 만료 정책
API 키 만료 정책 섹션두 번째 옵션 (이미지의 인디케이터로 표시됨) 5 개요 이미지에서 두 번째 옵션) API 키 만료를 요구하십시오.API 키에 만료 날짜가 있어야 하며, 유효 기간을 제한할 수 있습니다.
이것은 보안의最佳 관행입니다:
- 키가 compromis 된 경우 노출 기간을 제한합니다.
- 정기적인 키 회전을 보장합니다.
- 인증 정보 관리에 대한 규정 준수 요구 사항을 충족합니다.
활성화 시, 이 조직의 모든 API 키는 만료 날짜가 있어야 합니다.
만료 정책 설정
만료 정책 설정- 설정 Organization Settings > 보안
- Find the API 키 정책 부분
- Locate the API 키 만료를 요구하는 스위치 (Enforce Secure API Keys 아래) toggle (below Enforce Secure API Keys)
- 활성화한 후,
- 최대 만료 일수 (1-365일) (1-365일) 이것은 만료 날짜가 얼마나 앞으로 설정될 수 있는지 제한합니다.
- Toggle the switch to enable the expiration requirement
- 예시: 90일 설정은 키가 생성된지 90일 이내로만 만료될 수 있습니다.
권장 API 키 정책
제목: 권장 API 키 정책| 사용 사례 | 컨텍스트: Capgo 솔루션 마케팅 페이지. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. 위치: 페이지 solutions/cordova-to-capacitor-ai.astro. 메시지 키 `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | 안전한 키들입니다. 만료일입니다. | 최대 일수 |
|---|---|---|---|
| 개발 | 권장 | 선택 | 30-90 |
| CI/CD PIPELINES | 필수 | 필수 | 90-180 |
| 운영 | 필수 | 필수 | 30-90 |
| 기업/규정 | 필수 | 필수 | 30-60 |
규정 준수 및 감사
규정 준수 및 감사기업 보안 기능은 다양한 규정 준수 요구 사항을 충족하는 데 도움이 됩니다.
| 표준 | 관련 기능 |
|---|---|
| SOC 2 | 2FA enforcement, password policies, API key controls |
| 2FA 강제, 패스워드 정책, __CAPGO_KEEP_0__ 키 제어 | ISO 27001 |
| 모든 보안 기능은 접근 제어를 보여주기 위해 도움이 됩니다. | HIPAA |
| 개인 정보 보호 규정(General Data Protection Regulation) | 접근 제어를 통해 데이터 보호 |
| PCI DSS | 2단계 인증 및 강력한 암호 |
규정 준수 상태 모니터링
규정 준수 상태 모니터링 섹션보안 대시보드는 다음과 같은 실시간 정보를 제공합니다:
- 2단계 인증이 활성화된 멤버 수
- 비밀번호 정책 준수도
- API 키 보안 채택
비밀번호 정책 준수도에 대한 '이메일 목록 복사' 기능을 사용하여 비준수 멤버 목록을 쉽게 내보내고 표적화된 커뮤니케이션을 수행하세요.
문제 해결
문제 해결접근 거부: 보안 정책을 충족하지 못했습니다.
보안 정책이 충족되지 않아 접근이 거부되었습니다이슈: 조직의 회원은 접근할 수 없습니다.
솔루션:
- 2FA가 강제되는지 확인하세요 - 회원은 2단계 인증을 활성화하세요.
- 비밀번호 정책이 활성화되어 있는지 확인하세요 - 회원은 비밀번호를 업데이트 해야 합니다.
- 회원 가입한 사용자의 보안 상태를 보안 대시보드에서 확인하세요.
보안 기능을 활성화할 수 없습니다.
안전 기능 활성화할 수 없습니다문제: 보안 스위치가 비활성화되거나 응답하지 않습니다.
해결책:
- context Navigation label for Solutions pages. Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: site footer, site header. Message key `solutions` (Solutions). 보장된 관리자
- 조직 내에서 관리자 권한이 있는지 확인하세요
- 네트워크 연결 상태를 확인하세요
- 페이지를 새로 고침해 보세요
API key creation fails
Section titled “API key creation fails”Page/area: Integrations marketing section. Role: Short UI label or navigation item. Seen in: page integrations.astro. Message key `integrations_partners_freelance_contact` (Integrations Partners Freelance Contact).: API 생성이 불가능합니다.
해결책:
- 보안 키가 강제되는 경우 보안 키 생성 흐름을 사용하여 보장하세요.
- 만료가 필요하다면 허용된 범위 내에서 만료 날짜를 설정하세요.
- 만료일 최대 일수를 확인하세요.
다음 단계
다음 단계조직 보안에서 계속 진행하세요.
‘Organization Security’에서 계속하기만약 당신이 Organization Security 사용 중이라면 암호화 암호화 구현 세부 사항에서 규정 준수 규정 준수 구현 세부 사항에서 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로에서 Capgo 보안 Capgo 보안의 제품 워크플로에서 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로에 대해.