Loading

Sujets

Disponible avec la formule Asana Enterprise+. Pour en savoir plus, consultez notre page de tarification.

La liste d'adresses IP approuvées renforce la sécurité de votre organisation en limitant l'accès à votre organisation Asana aux seules adresses IP ou plages d'adresses spécifiées. Cela garantit que seuls les utilisateurs se connectant à partir de réseaux approuvés peuvent accéder à votre organisation Asana.

Fonctionnalités clés

  • Configuration par le super administrateur : seuls les super administrateurs peuvent activer ou modifier les paramètres de la liste d'adresses IP autorisées. Pour activer cette fonctionnalité, le super administrateur doit inclure sa propre adresse IP dans la liste d'adresses autorisées.
  • Plages d'adresses IP personnalisables : définissez des adresses IP spécifiques au format IPv4 ou IPv6, ou incluez n'importe quelle plage au format CIDR.
  • Restrictions au niveau de l'utilisateur : appliquez des restrictions d'adresses IP à tous les utilisateurs, uniquement aux membres de l'organisation ou uniquement aux invités.
  • Restrictions API : choisissez d'appliquer des restrictions IP au trafic API

Configuration de la liste d'adresses IP autorisées

Pour  renforcer la sécurité de votre organisation en limitant l'accès aux adresses IP approuvées, suivez ces étapes :

  1. Accédez à la console d'administration
  2. Dans la section Sécurité, trouvez les paramètres de la liste d'adresses IP autorisées
  3. Ensuite, définissez les paramètres de votre liste d'adresses IP autorisées.
    1. Définissez l'application des paramètres à tous les utilisateurs, aux membres uniquement ou aux invités uniquement
    2. Nom et adresse IP ou plage(s) d'adresses
  4. Enregistrez les paramètres
    1. Assurez-vous que votre adresse IP actuelle est incluse dans la liste d'adresses autorisées.
    2. Cliquez sur Enregistrer pour appliquer les modifications.
  5. Assurez-vous d'avoir coché la case Activer la liste d'adresses autorisées. L'accès sera alors appliqué en fonction des adresses IP ou des plages d'adresses saisies.

Lorsqu'un utilisateur tente d'accéder à votre organisation sur une adresse IP non approuvée, il lui est demandé de passer sur un réseau approuvé.

 

Gestion de l'accès à l'API

Par défaut, la liste d'adresses IP autorisées s'applique uniquement à l'accès via un navigateur. Pour restreindre également le trafic API, vous devez activer séparément l'option « Appliquer au trafic API ». Ce paramètre est désactivé par défaut et indépendant de votre bouton principal de liste d'adresses autorisées. L'activation de la liste d'adresses IP autorisées à elle seule ne restreint pas l'accès API.

Lorsqu'il est activé, le filtrage du trafic API s'applique à tous les accès programmatiques à votre domaine, y compris :

  • Jetons d'accès personnel (PAT)
  • Applications OAuth (intégrations tierces et personnalisées)
  • Comptes de service
  • SCIM et autres points de terminaison d'attribution d'accès des fournisseurs d'identité

Quand utiliser ce paramètre ?

Le filtrage du trafic API fonctionne de manière optimale lorsque votre organisation contrôle le réseau d'où proviennent les requêtes API. Les cas suivants sont particulièrement adaptés :

  • Les entreprises qui acheminent toutes les intégrations d'applications via un réseau d'entreprise ou un proxy, ce qui permet de maintenir des adresses IP stables et prévisibles
  • Les organisations qui ont désactivé l'accès des applications tierces et n'utilisent que des intégrations gérées en interne
  • Les environnements de haute sécurité où tout accès programmatique doit être restreint au réseau à des fins de conformité

Quand éviter ce paramètre ?

Nous ne recommandons pas d'activer le filtrage du trafic API si votre organisation utilise des applications hébergées dans le cloud ou des intégrations publiques. Ces services utilisent des adresses IP dynamiques qui changent fréquemment et ne sont pas sous votre contrôle. L'activation de ce paramètre dans ces environnements entraînera probablement l'arrêt du fonctionnement des intégrations.

Si vous souhaitez limiter les applications et les intégrations qui peuvent accéder à votre domaine sans dépendre des adresses IP, nous vous recommandons d'utiliser les contrôles de gestion des applications et des intégrations d'Asana. Cette fonctionnalité fournit aux administrateurs des outils performants pour contrôler et surveiller les applications tierces connectées à l'environnement Asana de leur organisation. Cela inclut des fonctionnalités telles que l'affichage des applications connectées, la définition d'autorisations globales pour les applications, le blocage ou l'approbation d'applications spécifiques et la gestion des jetons d'accès personnels.

Questions fréquentes

Puis-je utiliser la liste d'adresses IP autorisées sans être super administrateur ?

Non. Seuls les super administrateurs peuvent configurer ou modifier les paramètres de la liste d'adresses IP autorisées.

Que se passe-t-il si deux super administrateurs modifient la liste d'adresses IP autorisées en même temps ? 

La mise à jour de chaque super administrateur sera prise en compte simultanément. Pour éviter les conflits, il est préférable qu’un seul super administrateur modifie les paramètres à la fois.

Que se passe-t-il si l'adresse IP d'un utilisateur ne figure pas sur la liste d'autorisation ?

L'accès à Asana lui sera refusé jusqu'à ce que son adresse IP soit ajoutée à la liste d'adresses autorisées.

Puis-je spécifier des plages d'adresses IP au lieu d'adresses IP individuelles ?

Oui. Asana prend en charge à la fois les adresses IP individuelles et les plages d'adresses IP au format CIDR (ex. : 192.168.1.0/24).

Puis-je appliquer des restrictions d'adresse IP uniquement aux invités ou aux membres ?

Oui. Vous pouvez limiter les restrictions à tous les utilisateurs, aux seuls membres ou aux seuls invités.

Que faire si j'oublie d'inclure ma propre adresse IP lors de la configuration de la liste d'adresses autorisées ?

Le système exige que l'adresse IP actuelle du super administrateur soit incluse pour enregistrer ou activer les paramètres.

La liste d'adresses IP autorisées affecte-t-elle l'accès API ou SCIM ?

Pas par défaut, uniquement si vous choisissez d'activer le trafic API. Si c'est le cas, les demandes API et SCIM seront soumises à des restrictions d'adresse IP. Vous pouvez également choisir de gérer l'accès à l'API via les fonctionnalités Contrôles de l'application et Autorisations d'Asana.

Note iconNote

Cet article a été traduit par l’IA.

Donnez votre avis sur la traduction.
Chargement
Comment utiliser la liste d'adresses IP autorisées | Centre d'aide Asana