跳过内容

组织安全

Capgo 提供了全面安全控制的功能,允许组织管理员在所有成员中强制实施安全策略。这些功能有助于您满足合规要求、保护敏感数据并维持强大的安全防御。

概述

概述

组织安全设置允许超级管理员配置:

  • 两因素认证(2FA)强制 - 要求所有成员启用 2FA
  • 密码策略 - 设置密码复杂度要求
  • API 主要安全功能 - 强制使用安全的API密钥和过期策略
  • SSO (企业版) - 为您的域提供SAML 2.0单点登录。仅在企业版中可用。请参阅 SSO设置指南.

组织安全设置

安全页面分为清晰标记的部分:

  1. 安全标签 - 从组织设置侧边栏访问所有安全设置
  2. 2FA强制 - 开启和状态显示两因素身份验证要求
  3. 密码策略 - 为组织成员配置密码复杂度规则
  4. API 密钥策略 - 为安全的 API 密钥和过期要求配置设置
  5. API 密钥过期 - 控制 API 密钥是否必须具有过期日期
  1. 导航到您的组织设置,点击 设置 在侧边栏中
  2. 点击顶部设置页面的 组织 从组织导航栏中选择
  3. 安全 从组织导航栏中选择(带有盾牌图标的) 两因素认证(2FA)强制

2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.

两因素认证(2FA)强制

Section titled “When 2FA is Enforced”
  • 没有启用 2FA 的成员 将被立即阻止 访问组织应用
  • Both the web dashboard and CLI enforce this requirement
  • 新成员必须启用 2FA 才能访问组织资源
  • 系统实时跟踪哪些成员已启用 2FA

安全页面显示一个全面 成员 2FA 状态 面板,显示:

  • 总成员人数 - 你的组织中成员总数
  • 2FA已启用 (绿色指示器) - 成功启用两因素认证的成员
  • 2FA未启用 (橙色警告指示器) - 还需要设置 2FA 的成员

当成员没有启用 2FA 时,他们会出现在一个 未启用 2FA 的成员 警告框中。这一框显示:

  • 每个成员的电子邮件地址和他们在组织中的角色
  • A 复制电子邮件列表 快速复制所有受影响的电子邮件地址

启用 2FA 强制

启用 2FA 强制
  1. 导航到 组织设置 > 安全
  2. 找到顶部页面的 要求所有成员启用 2FA 查看成员 2FA 状态
  3. 查看成员 2FA 状态 如果有没有启用 2FA 的成员,请使用 快速复制所有受影响的电子邮件地址
  4. 启用 2FA 强制 复制电子邮件列表 通知他们之前启用按钮
  5. 切换下面的开关 为所有成员启用 2FA 启用强制
  6. 开关将显示 禁用已启用 右侧的状态

CLI 2FA 强制支持

标题:CLI 2FA 强制支持

您还可以通过 CLI 管理 2FA 强制:

终端窗口
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

有关 2FA 强制的详细信息,请参见 2FA 强制指南.

密码策略

密码策略

密码策略允许您为所有组织成员强制实施密码复杂性要求。当成员的密码不符合策略要求时,他们必须更新密码才能访问组织资源。

密码策略部分(在概述图像中标记)提供一个简单的开关来在您的组织中强制实施密码要求。 3 密码策略的工作原理

不符合要求的用户将被锁定,直到他们更新密码

  • 策略适用于所有成员,无论他们的角色如何
  • 2FA 强制指南
  • 密码策略

启用密码策略

标题:启用密码策略
  1. 前往 组织设置 > 安全
  2. 向下滚动找到 密码策略 部分
  3. 阅读描述:“要求组织成员使用符合特定复杂性要求的密码”
  4. 切换 强制密码策略 切换描述:“启用后,所有组织成员必须符合密码要求才能访问组织”
  5. 密码策略
设置描述范围
最小长度最少需要的字符数6-128个字符
需要大写密码必须包含至少一个大写字母(A-Z)开/关
需要数字密码必须包含至少一个数字 (0-9)开/关
要求特殊字符密码必须包含至少一个特殊字符 (!@#$%^&*,等等)开/关

总成员数

  • :您的组织中成员的总数遵守成员数
  • :密码符合策略要求的成员sectionTitle
  • 不符合要求: 需要更新密码的成员

不符合要求的成员会列出他们的电子邮件地址。您可以复制电子邮件列表来通知他们关于政策和必需密码更改。

  • 从合理的要求开始: 10-12 个字符的最小长度,包含大小写和数字,提供了良好的安全性而不太过苛刻
  • 沟通变化: 在启用新密码要求之前通知您的团队
  • 允许过渡时间: 给成员时间更新密码
  • 考虑密码管理器: 建议团队成员使用密码管理器生成和存储强密码

Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 __CAPGO_KEEP_1__ 密钥的安全(散列)

The first option in the API Key Policy section is 强制安全API 密钥. 当启用此设置时,所有组织中的 API 键都必须使用安全/散列格式创建。

散列的 API 键更安全,因为:

  • 实际密钥值不会存储在我们的服务器上
  • 只有你(和你的系统)才能访问完整的密钥
  • 即使我们的数据库被破坏,也无法使用密钥

开关描述为:“启用后,只有安全(散列) API 密钥才能访问此组织。纯文本 API 密钥将被拒绝。”

启用安全 API 密钥

标题:启用安全 API 密钥
  1. 前往 组织设置 > 安全性
  2. 向下滚动找到 API 密钥策略 找到带有密钥图标的
  3. 找到 强制使用安全的 API 密钥 切换开关以启用安全 __CAPGO_KEEP_0__ 密钥强制
  4. Toggle the switch to enable secure API key enforcement
  5. __CAPGO_KEEP_0__ 密钥过期策略

标题为“API 密钥过期策略”

Section titled “API Key Expiration Policy”

第二个选项(带有指示器 5 在概述图片中) 是 要求 API 密钥过期。您可以要求所有 API 密钥具有过期日期,限制其有效期。

这是一个安全最佳实践:

  • 限制如果密钥被破坏的暴露时间窗口
  • 确保密钥轮换
  • 帮助满足凭证管理的合规要求

切换描述为:“启用时,组织中所有 API 密钥必须具有过期日期”

  1. 前往 组织设置 > 安全
  2. 找到 API密钥策略 部分
  3. 定位 要求API密钥过期 切换开启过期要求(在强制安全API密钥下)
  4. 切换开启过期要求
  5. 启用后,设置 最大过期天数 (1-365天)
    • 这限制了过期日期可以设置的未来天数
    • 示例:设置90天意味着密钥最多可以在90天内过期
标题:推荐API密钥策略
使用场景上下文:Capgo解决方案营销页面。角色:短的UI标签或导航项。见于:页面解决方案/cordova-to-capacitor-ai.astro。消息键`解决方案_cordova_to_capacitor_ai_table_use_case`(解决方案Cordova To Capacitor Ai Table Use Case)。安全密钥过期时间限制(天)
开发推荐可选30-90
CI/CD管道必需必需90-180
生产必需必需30-90
企业/合规必需必需30-60

组织安全功能有助于您满足各种合规要求:

标准相关功能
SOC 22FA enforcement, password policies, API key controls
2FA 强制、密码策略、__CAPGO_KEEP_0__ 权限控制ISO 27001
所有安全功能都有助于展示访问控制HIPAA
强大的身份验证和访问管理功能通过访问控制保护数据
PCI DSS多因素身份验证、强密码

监控合规状态

监控合规状态

安全中心提供实时可视化:

  • 有多少成员已启用 2FA
  • 组织内密码策略合规情况
  • API 关键安全采用

使用“复制电子邮件列表”功能轻松导出非合规成员的电子邮件列表,进行针对性的沟通。

故障排除

故障排除

”安全访问被拒绝:安全策略未满足””

Section titled “”安全访问被拒绝:安全策略未满足”””

问题: 该成员无法访问组织.

解决方案:

  1. context 导航标签,解决方案页面。页面/区域:Capgo营销网站。角色:短UI标签或导航项。见于:网站底部,网站顶部。消息键 `solutions` (解决方案).
  2. 检查是否启用了 2FA - 成员需要
  3. 启用 2FA

检查是否启用了密码策略 - 成员需要更新密码

在安全中心验证成员的合规状态

无法启用安全功能: 安全开关被禁用或未响应。

解决方案:

  • 确保您在组织中具有 超级管理员 角色
  • 检查您的网络连接
  • 尝试刷新页面
  • 如果问题持续存在,请联系支持

API 密钥创建失败

标题:API 密钥创建失败

问题: 无法创建新的API 密钥。

解决方案:

  • 如果启用了安全密钥,请确保使用安全密钥创建流程
  • 如果需要过期,请在允许范围内设置过期日期
  • 检查最大过期天数设置

下一步

下一步

继续组织安全

继续组织安全

如果您正在使用 组织安全 与组织安全 加密 加密 __CAPGO_KEEP_0__ 安全扫描器 __CAPGO_KEEP_0__ 安全扫描器 Capgo 安全 Capgo 安全 Capgo 信任中心 for the implementation detail in Capgo for the implementation detail in Capgo 为Capgo信任中心中的产品工作流程。