Skip to content

Organization Security

Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.

__CAPGO_KEEP_0__

개요

관리자 계정의 보안 설정을 통해 슈퍼 관리자가 구성할 수 있는 설정입니다.

  • 두 단계 인증(2FA) 강제 - 모든 멤버가 2FA를 활성화하도록 요구합니다.
  • 패스워드 정책 - 패스워드 복잡성 요구 사항을 설정합니다.
  • API 키 보안 - 보안 API 키 및 만료 정책을 강제합니다.
  • SSO(엔터프라이즈 전용) - 도메인에 대한 SAML 2.0 단일 로그인(Available on the Enterprise plan. See SSO setup guide) SSO 설정 가이드.

보안 설정

보안 페이지는 다음과 같은 섹션으로 구성되어 있습니다:

  1. 보안 탭 - 조직 설정 사이드바에서 모든 보안 설정에 접근하세요.
  2. 2FA 강제 - 2 단계 인증 요구 사항의 토글 및 상태 표시
  3. 패스워드 정책 - 조직 멤버의 패스워드 복잡도 규칙을 구성하세요.
  4. API 키 정책 - 보안 API 키 및 만료 요구 사항의 설정
  5. API 키 만료 - API 키가 만료 날짜를 가지고 있어야 하는지 제어하세요.

보안 설정

보안 설정
  1. 보안 설정에 접근하려면 설정 사이드바의
  2. 설정 클릭하세요. 설정 페이지 상단의
  3. Select the 보안 organization navigation bar의 tab에서 shield icon으로 표시된 보안 탭을 선택하세요.

Two-Factor Authentication (2FA) Enforcement

Two-Factor Authentication (2FA) Enforcement

2FA enforcement는 모든 조직 구성원에게 계정에 2단계 인증을 활성화해야 함을 요구합니다. 이 기능은 비밀번호와 인증 code이 모두 필요하도록 하여 보안을 강화합니다.

What Happens When 2FA is Enforced

2FA가 적용되었을 때
  • 2FA가 없는 구성원은 즉시 차단 조직 앱에 접근할 수 없습니다.
  • Both the web dashboard and CLI enforce this requirement
  • 새로운 멤버들은 조직 자원에 접근하기 전에 2FA를 활성화해야 합니다.
  • 시스템은 실시간으로 2FA가 활성화된 멤버를 추적합니다.

2FA 상태 패널 이해

제목: 2FA 상태 패널 이해

보안 페이지는 2FA 상태를 포함한 멤버 2FA 상태 패널이 표시됩니다.

  • 총 멤버 - 조직 내 총 멤버 수
  • 2FA 활성화 (녹색 지시자) - 2FA를 성공적으로 활성화 한 멤버
  • 2FA 비활성화 (orange warning indicator) - 2FA를 설정해야 하는 회원들

2FA가 설정되지 않은 회원들은 2FA가 설정되지 않은 회원 경고 상자에 나타납니다. 이 상자에는 다음과 같은 정보가 표시됩니다.

  • 각 회원의 이메일 주소와 그 회원이 속한 조직의 역할
  • A 이메일 목록을 빠르게 복사하여 통신을 위해 사용할 수 있는 버튼 2FA 활성화 강제

2FA 활성화 강제를 설정하는 방법

설정하기
  1. 조직 설정 > 보안으로 이동하여 설정합니다. Organization Settings > Security
  2. __CAPGO_KEEP_0__ __CAPGO_KEEP_1__ __CAPGO_KEEP_2__
  3. __CAPGO_KEEP_3__ __CAPGO_KEEP_4__ __CAPGO_KEEP_5__
  4. __CAPGO_KEEP_6__ __CAPGO_KEEP_7__ __CAPGO_KEEP_8__
  5. __CAPGO_KEEP_9__ __CAPGO_KEEP_10__ __CAPGO_KEEP_11__
  6. The toggle will show Disabled or Enabled status on the right side

CLI 2FA 지원

CLI 2FA 지원 섹션

You can also manage 2FA enforcement via the CLI:

터미널 창
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

For detailed information about 2FA enforcement, see the 2FA Enforcement 안내서.

비밀번호 정책은 모든 조직 구성원에게 비밀번호 복잡도 요구 사항을 강제할 수 있습니다. 구성원의 비밀번호가 정책 요구 사항을 충족하지 않으면, 그들은 조직 리소스에 접근하기 전에 비밀번호를 업데이트해야 합니다.

The Password Policy section (marked with indicator) 3 overview 이미지에서 제공하는 단순한 토글을 통해 조직 내에서 암호 요구 사항을 강제할 수 있습니다.

암호 정책이 어떻게 작동하는가

암호 정책이 어떻게 작동하는가

암호 정책을 활성화하면:

  • 모든 조직 구성원은 암호 복잡성 요구 사항을 충족해야 합니다.
  • 요구 사항을 충족하지 못하는 사용자는 암호를 업데이트할 때까지 잠금 상태로 유지됩니다.
  • 정책은 역할에 관계없이 모든 구성원에게 적용됩니다.

암호 정책 활성화

암호 정책 활성화
  1. 다음으로 이동하세요. 조직 설정 > 보안
  2. 스크롤을 내리면 암호 정책을 찾을 수 있습니다. 비밀번호 정책 부분
  3. 설명 읽기: “조직 구성원은 특정 복잡성 요구 사항을 충족하는 비밀번호를 사용해야 함”
  4. 켜기/끄기 비밀번호 정책 적용 켜기/끄기 버튼을 활성화하는 방법
  5. 활성화 시, 모든 조직 구성원은 비밀번호 요구 사항을 충족해야 조직에 접근할 수 있습니다.

사용 가능한 비밀번호 요구 사항

사용 가능한 비밀번호 요구 사항 부분
설정설명범위
최소 길이최소 __CAPGO_KEEP_0__ 자릿수 필요6-128 자릿수
대문자 필요__CAPGO_KEEP_1__ 비밀번호는 __CAPGO_KEEP_2__ 자에서 __CAPGO_KEEP_3__ 자까지의 대문자를 포함해야 합니다.켜짐/꺼짐
숫자 필요__CAPGO_KEEP_4__ 비밀번호는 __CAPGO_KEEP_5__ 자에서 __CAPGO_KEEP_6__ 자까지의 숫자를 포함해야 합니다.켜짐/꺼짐
특수 문자 필요__CAPGO_KEEP_7__ 비밀번호는 __CAPGO_KEEP_8__ 자에서 __CAPGO_KEEP_9__ 자까지의 특수 문자를 포함해야 합니다.켜짐/꺼짐

회원 준수 추적

회원 준수 추적 섹션

비밀번호 정책이 활성화된 경우 준수도 모니터링할 수 있습니다.

  • 전체 회원__CAPGO_KEEP_0__
  • 준수준수 회원: 정책 요구 사항을 충족하는 회원
  • 준수하지 않은 회원준수하지 않은 회원은 이메일 주소와 함께 목록화됩니다. 정책 및 암호 변경이 필요한 경우 이메일 목록을 복사하여 그들에게 알립니다.

비밀번호 정책을 설정할 때의最佳 관행

제목: 비밀번호 정책을 설정할 때의最佳 관행
  • 적절한 요구 사항으로 시작하십시오: 10-12 자리 이상의 대/소문자와 숫자를 혼합한 비밀번호는 좋은 보안을 제공하면서도 과도한 제한이 아닙니다.
  • 변경 사항을 통보하십시오: 새로운 비밀번호 요구 사항을 활성화하기 전에 팀원들에게 알리십시오.
  • 전환 시간을 제공하십시오: 팀원들이 비밀번호를 업데이트할 수 있도록 시간을 주십시오.
  • 비밀번호 관리자를 고려하십시오: 팀원들이 강력한 비밀번호를 생성하고 저장하기 위해 비밀번호 관리자를 권장하십시오.

API Key Security

API 보안 키

Capgo은 API 키에 대해 두 가지 보안 제어를 제공합니다: 보안 (해시) API 키를 강제하고 유효 기간을 요구합니다. API 키 정책 섹션 (설명서 이미지에서 표시된 것과 같습니다)은 키 아이콘으로 식별됩니다. 4 보안 __CAPGO_KEEP_0__ 키를 강제하십시오

보안 API 키를 강제하십시오 .이 설정이 활성화되면, 이 설정은 모든 API 키가 보안/해시 형식으로 생성되도록 요구합니다.해시 API 키는 다음과 같은 이유로 보안이 더 뛰어나습니다:

API 키의 실제 키 값은 우리 서버에 저장되지 않습니다.

  • 만들고 있는 사람 (그리고 시스템)만이 __CAPGO_KEEP_0__ 키의 전체 키에 접근할 수 있습니다.
  • 우리 데이터베이스가 해킹 당해도, 키를 사용할 수 없습니다.
  • Section titled “__CAPGO_KEEP_0__ Key Security”

활성화 시, 이 조직에 접근할 수 있는のは 보안 (해시) API 키만입니다. 평문 API 키는 거부됩니다.

API 키를 보안으로 설정하기

API 키를 보안으로 설정하기
  1. 바로가기 조직 설정 > 보안으로 이동
  2. 스크롤을 내리면 __CAPGO_KEEP_0__ 키 정책 API Key Policy 위치
  3. __CAPGO_KEEP_0__ 키 정책 보안 API 키를 강제로 사용하세요 스위치 토글
  4. API 키 보안 강제를 활성화하기 위해 스위치를 토글하세요
  5. 기존 키는 영향을 받지 않습니다. 정책은 새로운 키 생성에만 적용됩니다.

API 키 만료 정책

API 키 만료 정책

설명서 이미지에서 두 번째 옵션(표시자와 함께 표시됨)은 5 __CAPGO_KEEP_0__ 키 만료를 요구하세요 API 키에 만료 날짜가 있어야 하므로 유효 기간을 제한할 수 있습니다.. You can require all API keys to have an expiration date, limiting their validity period.

키가 compromized된 경우 노출 기간을 제한합니다.

  • 이것은 보안 최선의 방법입니다:
  • 정기적인 키 회전을 보장합니다.
  • 인증 관리에 대한 규정 준수 요구 사항을 충족하는 데 도움이 됩니다.

toggle 설명은 다음과 같습니다: “이 조직의 모든 API 키가 만료일을 갖도록 설정되면 활성화됩니다.”

만료 정책 설정

만료 정책 설정
  1. 로 이동하세요. Organization Settings > Security
  2. __CAPGO_KEEP_0__ 키 정책 API Key Policy __CAPGO_KEEP_0__ 키 만료 요구 사항
  3. 부분을 찾으세요. API Key Expiration toggle (below Enforce Secure API Keys)
  4. __CAPGO_KEEP_0__ switch를 켜서 만료 요구를 활성화하세요
  5. 활성화된 후, 최대 만료 일수 (1-365일)
    • 이것은 만료 날짜가 얼마나 먼 미래까지 설정될 수 있는지를 제한합니다
    • 예시: 90일을 설정하면 키는 최대 90일 동안 생성된 후 만료될 수 있습니다
사용 사례키 보안만료최대 일수
개발권장선택30-90
CI/CD PIPELINES필수__CAPGO_KEEP_0__90-180
__CAPGO_KEEP_1____CAPGO_KEEP_2____CAPGO_KEEP_3__30-90
__CAPGO_KEEP_4____CAPGO_KEEP_5____CAPGO_KEEP_6__30-60

__CAPGO_KEEP_7__

__CAPGO_KEEP_8__

__CAPGO_KEEP_9__

__CAPGO_KEEP_10____CAPGO_KEEP_11__
SOC 22FA 강제 시행 및 암호 정책, API 키 제어
ISO 27001모든 보안 기능은 접근 제어를 보여주는 데 도움이 됩니다.
HIPAA강력한 인증 및 접근 관리
GDPR접근 제어를 통해 데이터 보호
PCI DSS다중 요인 인증 및 강력한 암호

감사 상태 모니터링

감사 상태 모니터링 섹션

보안 대시보드는 다음을 실시간으로 제공합니다:

  • 2단계 인증이 활성화된 멤버 수
  • 기업 내에서 암호 정책 준수도
  • API 키 보안 채택

비준수 멤버 목록을 쉽게 내보내기 위해 "Copy email list" 기능을 사용하세요.

”Access Denied: Security policy not met”

제목 ""

문제: 멤버가 기업에 접근할 수 없습니다.

해결책:

  1. 2단계 인증이 강제되는지 확인 - 회원은 2단계 인증을 활성화해야 합니다. 2단계 인증을 활성화
  2. 비밀번호 정책이 활성화되어 있는지 확인 - 회원은 비밀번호를 업데이트해야 합니다.
  3. 보안 대시보드에서 회원의 준수 상태를 확인하세요.

보안 기능을 활성화할 수 없습니다.

활성화할 수 없는 보안 기능

문제: 보안 스위치가 비활성화되거나 응답하지 않습니다.

해결책:

  • 보유하고 있는 관리자 권한 관리자 역할
  • 네트워크 연결을 확인하세요
  • 페이지를 새로 고침해 보세요
  • 문제가 지속되면 지원팀에 문의하세요

API 키 생성이 실패합니다

API 키 생성 실패

문제: 새로운 API 키를 생성할 수 없습니다.

해결책:

  • 보안 키가 강제로 적용된 경우 보안 키 생성 흐름을 사용하는지 확인하세요
  • 만료가 필요하다면 허용된 범위 내의 만료일을 설정하세요
  • 최대 만료일 설정을 확인하세요

다음 단계

다음 단계

조직 보안에서 계속

조직 보안에서 계속하는 경우

Cloudflare 보안 및 규정 준수 계획을 위해 조직 보안을 사용하고 있으시다면 Cloudflare 암호화 암호화 구현 세부 사항 Compliance Compliance 구현 세부 사항에 대해 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로에 대해 Capgo 보안 Capgo 보안의 제품 워크플로 및 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로에 대해