组织安全
复制一个包含安装步骤和本插件的完整Markdown指南的设置提示。
Capgo 提供了全面安全控制的功能,允许组织管理员在所有成员中强制实施安全策略。这些功能有助于您满足合规要求、保护敏感数据并维持强大的安全防御。
概述
概述组织安全设置允许超级管理员配置:
- 两因素认证(2FA)强制 - 要求所有成员启用 2FA
- 密码策略 - 设置密码复杂度要求
- API 主要安全功能 - 强制使用安全的API密钥和过期策略
- SSO (企业版) - 为您的域提供SAML 2.0单点登录。仅在企业版中可用。请参阅 SSO设置指南.

安全页面分为清晰标记的部分:
- 安全标签 - 从组织设置侧边栏访问所有安全设置
- 2FA强制 - 开启和状态显示两因素身份验证要求
- 密码策略 - 为组织成员配置密码复杂度规则
- API 密钥策略 - 为安全的 API 密钥和过期要求配置设置
- API 密钥过期 - 控制 API 密钥是否必须具有过期日期
访问安全设置
标题为“访问安全设置”- 导航到您的组织设置,点击 设置 在侧边栏中
- 点击顶部设置页面的 组织 从组织导航栏中选择
- 安全 从组织导航栏中选择(带有盾牌图标的) 两因素认证(2FA)强制
2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
两因素认证(2FA)强制
Section titled “When 2FA is Enforced”- 没有启用 2FA 的成员 将被立即阻止 访问组织应用
- Both the web dashboard and CLI enforce this requirement
- 新成员必须启用 2FA 才能访问组织资源
- 系统实时跟踪哪些成员已启用 2FA
了解 2FA 状态面板
Section titled “了解 2FA 状态面板”安全页面显示一个全面 成员 2FA 状态 面板,显示:
- 总成员人数 - 你的组织中成员总数
- 2FA已启用 (绿色指示器) - 成功启用两因素认证的成员
- 2FA未启用 (橙色警告指示器) - 还需要设置 2FA 的成员
当成员没有启用 2FA 时,他们会出现在一个 未启用 2FA 的成员 警告框中。这一框显示:
- 每个成员的电子邮件地址和他们在组织中的角色
- A 复制电子邮件列表 快速复制所有受影响的电子邮件地址
启用 2FA 强制
启用 2FA 强制- 导航到 组织设置 > 安全
- 找到顶部页面的 要求所有成员启用 2FA 查看成员 2FA 状态
- 查看成员 2FA 状态 如果有没有启用 2FA 的成员,请使用 快速复制所有受影响的电子邮件地址
- 启用 2FA 强制 复制电子邮件列表 通知他们之前启用按钮
- 切换下面的开关 为所有成员启用 2FA 启用强制
- 开关将显示 禁用 或 已启用 右侧的状态
CLI 2FA 强制支持
标题:CLI 2FA 强制支持您还可以通过 CLI 管理 2FA 强制:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_ID有关 2FA 强制的详细信息,请参见 2FA 强制指南.
密码策略
密码策略密码策略允许您为所有组织成员强制实施密码复杂性要求。当成员的密码不符合策略要求时,他们必须更新密码才能访问组织资源。
密码策略部分(在概述图像中标记)提供一个简单的开关来在您的组织中强制实施密码要求。 3 密码策略的工作原理
当您启用密码策略时:
所有组织成员必须符合密码复杂性要求不符合要求的用户将被锁定,直到他们更新密码
- 策略适用于所有成员,无论他们的角色如何
- 2FA 强制指南
- 密码策略
启用密码策略
标题:启用密码策略- 前往 组织设置 > 安全
- 向下滚动找到 密码策略 部分
- 阅读描述:“要求组织成员使用符合特定复杂性要求的密码”
- 切换 强制密码策略 切换描述:“启用后,所有组织成员必须符合密码要求才能访问组织”
- 密码策略
可用密码要求
“可用密码要求”部分| 设置 | 描述 | 范围 |
|---|---|---|
| 最小长度 | 最少需要的字符数 | 6-128个字符 |
| 需要大写 | 密码必须包含至少一个大写字母(A-Z) | 开/关 |
| 需要数字 | 密码必须包含至少一个数字 (0-9) | 开/关 |
| 要求特殊字符 | 密码必须包含至少一个特殊字符 (!@#$%^&*,等等) | 开/关 |
成员遵守度跟踪
当密码策略处于激活状态时,您可以监控遵守情况:总成员数
- :您的组织中成员的总数遵守成员数
- :密码符合策略要求的成员sectionTitle
- 不符合要求: 需要更新密码的成员
不符合要求的成员会列出他们的电子邮件地址。您可以复制电子邮件列表来通知他们关于政策和必需密码更改。
密码策略最佳实践
关于密码策略最佳实践的部分- 从合理的要求开始: 10-12 个字符的最小长度,包含大小写和数字,提供了良好的安全性而不太过苛刻
- 沟通变化: 在启用新密码要求之前通知您的团队
- 允许过渡时间: 给成员时间更新密码
- 考虑密码管理器: 建议团队成员使用密码管理器生成和存储强密码
API 密钥安全
标题:API 密钥安全Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 __CAPGO_KEEP_1__ 密钥的安全(散列)
Enforce Secure API Keys
Section titled “Enforce Secure API Keys”The first option in the API Key Policy section is 强制安全API 密钥. 当启用此设置时,所有组织中的 API 键都必须使用安全/散列格式创建。
散列的 API 键更安全,因为:
- 实际密钥值不会存储在我们的服务器上
- 只有你(和你的系统)才能访问完整的密钥
- 即使我们的数据库被破坏,也无法使用密钥
开关描述为:“启用后,只有安全(散列) API 密钥才能访问此组织。纯文本 API 密钥将被拒绝。”
启用安全 API 密钥
标题:启用安全 API 密钥- 前往 组织设置 > 安全性
- 向下滚动找到 API 密钥策略 找到带有密钥图标的
- 找到 强制使用安全的 API 密钥 切换开关以启用安全 __CAPGO_KEEP_0__ 密钥强制
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__ 密钥过期策略
标题为“API 密钥过期策略”
Section titled “API Key Expiration Policy”第二个选项(带有指示器 5 在概述图片中) 是 要求 API 密钥过期。您可以要求所有 API 密钥具有过期日期,限制其有效期。
这是一个安全最佳实践:
- 限制如果密钥被破坏的暴露时间窗口
- 确保密钥轮换
- 帮助满足凭证管理的合规要求
切换描述为:“启用时,组织中所有 API 密钥必须具有过期日期”
配置过期策略
标题为“配置过期策略”- 前往 组织设置 > 安全
- 找到 API密钥策略 部分
- 定位 要求API密钥过期 切换开启过期要求(在强制安全API密钥下)
- 切换开启过期要求
- 启用后,设置 最大过期天数 (1-365天)
- 这限制了过期日期可以设置的未来天数
- 示例:设置90天意味着密钥最多可以在90天内过期
推荐API密钥策略
标题:推荐API密钥策略| 使用场景 | 上下文:Capgo解决方案营销页面。角色:短的UI标签或导航项。见于:页面解决方案/cordova-to-capacitor-ai.astro。消息键`解决方案_cordova_to_capacitor_ai_table_use_case`(解决方案Cordova To Capacitor Ai Table Use Case)。 | 安全密钥 | 过期时间限制(天) |
|---|---|---|---|
| 开发 | 推荐 | 可选 | 30-90 |
| CI/CD管道 | 必需 | 必需 | 90-180 |
| 生产 | 必需 | 必需 | 30-90 |
| 企业/合规 | 必需 | 必需 | 30-60 |
合规性和审计
“合规性和审计”部分组织安全功能有助于您满足各种合规要求:
| 标准 | 相关功能 |
|---|---|
| SOC 2 | 2FA enforcement, password policies, API key controls |
| 2FA 强制、密码策略、__CAPGO_KEEP_0__ 权限控制 | ISO 27001 |
| 所有安全功能都有助于展示访问控制 | HIPAA |
| 强大的身份验证和访问管理功能 | 通过访问控制保护数据 |
| PCI DSS | 多因素身份验证、强密码 |
监控合规状态
监控合规状态安全中心提供实时可视化:
- 有多少成员已启用 2FA
- 组织内密码策略合规情况
- API 关键安全采用
使用“复制电子邮件列表”功能轻松导出非合规成员的电子邮件列表,进行针对性的沟通。
故障排除
故障排除”安全访问被拒绝:安全策略未满足””
Section titled “”安全访问被拒绝:安全策略未满足”””问题: 该成员无法访问组织.
解决方案:
- context 导航标签,解决方案页面。页面/区域:Capgo营销网站。角色:短UI标签或导航项。见于:网站底部,网站顶部。消息键 `solutions` (解决方案).
- 检查是否启用了 2FA - 成员需要
- 启用 2FA
检查是否启用了密码策略 - 成员需要更新密码
在安全中心验证成员的合规状态无法启用安全功能: 安全开关被禁用或未响应。
解决方案:
- 确保您在组织中具有 超级管理员 角色
- 检查您的网络连接
- 尝试刷新页面
- 如果问题持续存在,请联系支持
API 密钥创建失败
标题:API 密钥创建失败问题: 无法创建新的API 密钥。
解决方案:
- 如果启用了安全密钥,请确保使用安全密钥创建流程
- 如果需要过期,请在允许范围内设置过期日期
- 检查最大过期天数设置
下一步
下一步继续组织安全
继续组织安全如果您正在使用 组织安全 与组织安全 加密 加密 __CAPGO_KEEP_0__ 安全扫描器 __CAPGO_KEEP_0__ 安全扫描器 Capgo 安全 Capgo 安全 Capgo 信任中心 for the implementation detail in Capgo for the implementation detail in Capgo 为Capgo信任中心中的产品工作流程。