Loading

Argomenti

Elenco degli IP autorizzati su Asana

Chi può usare questa funzionalità?
Enterprise+

Visita la pagina dei prezzi per maggiori informazioni.

Disponibile su Asana Enterprise+. Visita la pagina dei prezzi per maggiori informazioni.

L'elenco degli IP consentiti migliora la sicurezza della tua organizzazione limitando l'accesso alla tua organizzazione Asana solo da indirizzi IP o intervalli specificati. In questo modo, solo gli utenti che si connettono da reti approvate possono accedere alla tua organizzazione Asana.

Funzionalità principali

  • Configurazione da parte dell'amministratore avanzato: solo gli amministratori avanzati possono attivare o modificare le impostazioni dell'elenco degli IP consentiti. Per attivare questa funzionalità, l'amministratore avanzato deve includere il proprio indirizzo IP nell'elenco di quelli autorizzati.
  • Intervalli IP personalizzabili: definisci indirizzi IP specifici in formato IPv4 o IPv6 o includi qualsiasi intervallo in notazione CIDR.
  • Restrizioni a livello di utente: applica restrizioni IP a tutti gli utenti, solo ai membri dell'organizzazione o solo agli ospiti.
  • Restrizioni API: scegli di applicare restrizioni IP al traffico API

Configurazione dell'elenco degli IP autorizzati

Per migliorare la sicurezza della tua organizzazione limitando l'accesso agli indirizzi IP approvati, segui questi passaggi:

  1. Accedi alla Console di amministrazione
  2. Nella Sezione Sicurezza, individua le impostazioni dell'elenco degli IP consentiti
  3. Poi, definisci le impostazioni dell'elenco degli IP autorizzati.
    1. Imposta per applicare le impostazioni a tutti gli utenti, solo ai membri o solo agli ospiti
    2. Nome e indirizzo IP o intervallo/i
  4. Salva impostazioni
    1. Assicurati che il tuo attuale indirizzo IP sia incluso nell'elenco di quelli autorizzati.
    2. Clicca su Save (Salva) per applicare le modifiche.
  5. Assicurati di aver selezionato la casella Abilita elenco degli IP autorizzati, che inizierà a limitare l'accesso in base agli indirizzi IP o agli intervalli inseriti.

Quando un utente tenta di accedere alla tua organizzazione da un IP non approvato, gli verrà chiesto di collegarsi a una rete approvata.

 

Gestire l'accesso API

Per impostazione predefinita, l'elenco degli IP autorizzati si applica solo all'accesso basato su browser. Per limitare anche il traffico API, devi abilitare separatamente l'opzione "Applica al traffico API". Questa impostazione è disattivata per impostazione predefinita ed è indipendente dall'opzione principale dell'elenco degli IP autorizzati: l'attivazione dell'elenco degli IP autorizzati da sola non limita l'accesso API.

Quando è abilitata, la funzione di filtraggio del traffico API si applica a tutti gli accessi programmatici al tuo dominio, inclusi:

  • Token di accesso personali (PAT)
  • App OAuth (integrazioni di terze parti e personalizzate)
  • Account di servizio
  • SCIM e altri endpoint di provisioning del gestore di identità digitale

Quando usare questa impostazione

Il filtraggio del traffico API funziona meglio quando la tua organizzazione controlla la rete da cui provengono le richieste API. Ecco alcuni esempi di organizzazioni per cui è adatto:

  • Organizzazioni che instradano tutte le integrazioni di app attraverso una rete aziendale o un proxy, mantenendo gli indirizzi IP stabili e prevedibili
  • Organizzazioni che hanno disattivato l'accesso alle app di terze parti e utilizzano solo integrazioni gestite internamente
  • Ambienti ad alta sicurezza in cui tutto l'accesso programmatico deve essere limitato alla rete per conformità

Quando evitare questa impostazione

Non consigliamo di abilitare il filtraggio del traffico API se la tua organizzazione utilizza app ospitate nel cloud o integrazioni pubbliche. Questi servizi utilizzano indirizzi IP dinamici che cambiano frequentemente e non sono sotto il tuo controllo. L'abilitazione di questa impostazione in tali ambienti probabilmente farà sì che le integrazioni smettano di funzionare.

Se vuoi limitare le app e le integrazioni che possono accedere al tuo dominio senza fare affidamento sugli indirizzi IP, ti consigliamo di utilizzare i controlli di Asana per la gestione delle app e delle integrazioni. Questa funzionalità f ornisce agli amministratori strumenti affidabili per controllare e monitorare le applicazioni di terze parti collegate all'ambiente Asana della loro organizzazione. Ciò include funzionalità come la visualizzazione delle app collegate, l'impostazione delle autorizzazioni globali per le app, il blocco o l'approvazione di app specifiche e la gestione dei token di accesso personali.

Domande frequenti

Posso usare l'elenco degli IP consentiti senza essere un amministratore avanzato?

No. Solo gli amministratori avanzati possono configurare o modificare le impostazioni dell'elenco degli IP consentiti.

Cosa succede se due amministratori avanzati modificano contemporaneamente l'elenco degli IP consentiti? 

L’aggiornamento di ciascun amministratore avanzato verrà applicato simultaneamente. Per evitare conflitti, è meglio che sia un solo amministratore avanzato a modificare le impostazioni alla volta.

Cosa succede se l'IP di un utente non è nell'elenco di quelli autorizzati?

Gli verrà negato l'accesso ad Asana fino a quando il suo IP non verrà aggiunto all'elenco di quelli autorizzati.

Posso specificare intervalli IP invece di singoli indirizzi IP?

Sì. Asana supporta sia i singoli indirizzi IP che gli intervalli IP in formato CIDR (ad esempio, 192.168.1.0/24).

Posso applicare restrizioni IP solo agli ospiti o ai membri?

Sì. Puoi applicare le restrizioni a tutti gli utenti, solo ai membri o solo agli ospiti.

Cosa succede se dimentico di includere il mio IP durante la configurazione dell'elenco di quelli autorizzati?

Il sistema richiede che l'IP corrente dell'amministratore avanzato sia incluso per salvare o abilitare le impostazioni.

L'elenco degli IP autorizzati influisce sull'accesso API o SCIM?

Non per impostazione predefinita, ma solo se scegli di attivare il traffico API. In tal caso, le richieste API e SCIM saranno soggette a restrizioni IP. Puoi anche scegliere di gestire l'accesso API tramite le funzionalità Controlli delle app e Autorizzazioni di Asana.

Note iconNota

Questo articolo è stato tradotto dall’IA.

Invia feedback sulla traduzione.
Caricamento
Come usare l'elenco degli IP autorizzati | Centro assistenza Asana