跳过内容

组织安全

Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.

两因素身份验证(2FA)强制

  • - 要求所有成员启用 2FA 密码策略
  • - 设置密码复杂度要求 Overview
  • API Key Security - 强制使用安全的 API 密钥和过期策略
  • SSO (企业版) - 仅企业版可用的域名 SAML 2.0 单点登录 SSO 配置指南.

组织安全设置

安全页面分为清晰标记的部分:

  1. 安全标签 - 从组织设置侧边栏访问所有安全设置
  2. 2FA 强制 - 开关和状态显示两因素身份验证要求
  3. 密码策略 - 组织成员密码复杂性规则配置
  4. API Key Policy - 安全 API keys 和过期要求的设置
  5. API Key Expiration - 控制 API keys 是否必须具有过期日期

访问安全设置

标题:访问安全设置
  1. 进入您的组织设置,单击侧边栏中的 设置 在侧边栏中
  2. 单击顶部设置页面的 组织 选项卡
  3. 从组织导航栏(带有盾牌图标的)中选择 安全 安全

两因素认证(2FA)强制

两因素认证(2FA)强制

2FA 强制要求所有组织成员在其帐户上启用两因素认证。这会添加一个关键的安全层,要求同时输入密码和验证 code.

当 2FA 被强制执行时会发生什么

标题:当 2FA 被强制执行时会发生什么
  • 没有启用 2FA 的成员 将被立即阻止 访问组织应用
  • 两者都是 web 控制台和 CLI 都会强制执行此要求
  • 新成员必须在访问组织资源之前启用 2FA
  • 系统实时跟踪哪些成员已启用 2FA

了解 2FA 状态面板

标题:了解 2FA 状态面板

安全页面显示一个全面 成员 2FA 状态 组织安全

  • 总成员 - 你的组织中成员总数
  • 2FA已启用 (绿色指示器) - 成功启用两因素认证的成员
  • 2FA未启用 (橙色警告指示器) - 需要设置 2FA 的成员

当成员没有启用 2FA 时,他们会出现在一个 未启用 2FA 的成员 警告框中。这一框显示:

  • 每个成员的电子邮件地址和他们在组织中的角色
  • A 复制电子邮件列表 快速复制所有受影响的电子邮件地址以便沟通

启用 2FA 强制

启用 2FA 强制
  1. 前往 组织设置 > 安全
  2. 找到 要求所有成员启用 2FA 页面顶部的部分
  3. 查看 成员 2FA 状态 面板以查看将受影响的成员
  4. 如果有成员没有启用 2FA,请使用 复制电子邮件列表 按钮通知他们之前启用
  5. 切换开关旁边 为所有成员启用 2FA 启用强制
  6. 切换开关旁边 显示 禁用 已启用

CLI 2FA 强制支持

标题:CLI 2FA 强制支持

您还可以通过 CLI 来管理 2FA 强制

终端窗口
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

关于双因素认证强制实施的详细信息,请参阅 双因素认证强制实施指南.

密码策略允许您为所有组织成员强制实施密码复杂度要求。当成员的密码不符合策略要求时,他们必须更新密码才能访问组织资源。

密码策略部分(在概述图像中标记为 3 在概述图像中标记的部分

当您启用密码策略时:

  • 所有组织成员必须符合密码复杂度要求
  • 不符合要求的用户将被锁定,直到他们更新密码
  • 该政策适用于所有成员,无论他们的角色如何

启用密码策略

标题:启用密码策略
  1. 前往 组织设置 > 安全
  2. 向下滚动找到 密码策略 部分
  3. 阅读描述:"要求组织成员使用符合特定复杂性要求的密码"
  4. 切换 强制执行密码策略 开关以启用它
  5. 当启用时,所有组织成员必须满足密码要求才能访问组织

可用密码要求

可用密码要求
设置描述范围
最小长度最少需要的字符数6-128个字符
要求大写密码必须包含至少一个大写字母(A-Z)开/关
需填写数字密码必须包含至少一个数字(0-9)开/关
需填写特殊字符密码必须包含至少一个特殊字符(!@#$%^&*,等)开/关

总成员数

  • :您的组织中成员的数量遵守
  • Total Members: 成员密码符合策略要求
  • Non-Compliant: 需要更新密码的成员

非符合策略的成员将列出他们的电子邮件地址。您可以复制电子邮件列表来通知他们关于策略和密码更改的要求。

  • 从合理的要求开始: 10-12 个字符的最小长度,包含大小写和数字,提供了良好的安全性而不至于过于限制
  • 通知变更: 通知您的团队在启用新密码要求之前
  • Allow transition time: 给成员时间更新密码
  • Consider password managers: 建议团队成员使用密码管理器生成和存储强密码

API Key Security

API Key Security

Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 Enforce Secure __CAPGO_KEEP_0__ Keys

: API Key Policy 部分的第一个选项 强制使用安全的API密钥. 当启用此设置时,要求您的组织中所有API密钥使用安全/散列格式创建。

使用散列的API密钥更安全,因为:

  • 实际密钥值不会存储在我们的服务器上
  • 只有您(和您的系统)才能访问完整的密钥
  • 即使我们的数据库被破坏,您的密钥也无法使用

切换描述如下:“启用后,只有安全(散列)的API密钥才能访问该组织。纯文本API密钥将被拒绝。”

启用安全的API密钥

标题:启用安全的API密钥
  1. 前往 组织设置 > 安全
  2. 向下滚动找到 API 密钥策略 找到带有密钥图标的
  3. 找到 强制使用安全的 API 密钥 切换开启安全 __CAPGO_KEEP_0__ 密钥强制
  4. Toggle the switch to enable secure API key enforcement
  5. __CAPGO_KEEP_0__ 密钥过期策略

标题为“API 密钥过期策略”

Section titled “API Key Expiration Policy”

The second option (marked with indicator) 5 在概述图片中标记的第二个选项) Require API Key Expiration您可以要求所有API密钥具有过期日期,限制其有效期。

这是一个安全最佳实践,它:

  • 限制了如果密钥被破坏的暴露时间窗口
  • 确保密钥的定期轮换
  • 帮助满足凭证管理的合规要求

toggle描述为:“启用时,所有API密钥必须具有过期日期”

  1. 前往 组织设置 > 安全
  2. 找到 API 密钥策略 部分
  3. 找到 要求 API 密钥过期 toggle (below Enforce Secure API Keys)
  4. 切换开启过期要求
  5. 启用后,设置 最大过期天数 (1-365 天)
    • 这将限制过期日期可以设置的未来天数
    • 例如:设置90天意味着密钥最多在创建后90天过期
标题:推荐API密钥策略
使用场景上下文:Capgo解决方案营销页面。角色:短的UI标签或导航项。见于:页面解决方案/cordova-to-capacitor-ai.astro。消息键`解决方案_cordova_to_capacitor_ai_table_use_case`(解决方案Cordova To Capacitor Ai表格使用场景)。安全密钥过期__CAPGO_KEEP_0__
开发天数开发推荐30-90
CI/CD管道必需必需90-180
生产必需必需30-90
企业/合规必需必填项30-60

合规和审计

合规和审计

组织安全功能帮助您满足各种合规要求:

标准相关功能
SOC 22FA enforcement, password policies, API key controls
2FA 强制、密码策略、__CAPGO_KEEP_0__ 权限控制ISO 27001
所有安全功能都有助于展示访问控制HIPAA
《通訊隱私法》通過存取控制來保護資料
《支付卡業界安全標準》多因素驗證、強密碼

監控合規狀態

《監控合規狀態》

安全中心提供實時的視圖:

  • 有多少成員已啟用 2FA
  • 組織內密碼政策合規情況
  • API 安全性關鍵採用

使用“複製郵件清單”功能輕鬆匯出非合規成員清單進行針對性溝通

問題解決

Troubleshooting

访问被拒绝:安全策略未满足

访问被拒绝:安全策略未满足

问题: 该成员无法访问组织。

解决方案:

  1. 检查是否启用了 2FA - 成员需要 启用 2FA
  2. 检查是否启用了密码策略 - 成员需要
  3. 更新密码

在安全中心验证成员的合规状态

无法启用安全功能

问题: 安全开关被禁用或未响应。

解决方案:

  • 确保您在组织中具有 超级管理员 角色
  • 检查您的网络连接
  • 尝试刷新页面
  • 如果问题持续存在,请联系支持

API密钥创建失败

API密钥创建失败

问题: 无法创建新的 API 键。

解决方案:

  • 如果启用了安全密钥,请确保使用安全密钥创建流程
  • 如果需要过期,请在允许的范围内设置过期日期
  • 检查最大过期天数设置

下一步

下一步

继续组织安全

组织安全性

如果您正在使用 组织安全性 来规划安全性和合规性, 加密 加密 合规性 合规性 Capgo 安全扫描器 Capgo 安全扫描器 Capgo 安全性 Capgo 安全性 Capgo 信任中心 为产品工作流程在 Capgo 信任中心。