Loading

Onderwerpen

Lijst met toegestane IP-adressen in Asana

Wie kan deze functie gebruiken?
Enterprise+

Ga naar onze pagina met prijzen voor meer informatie.

Beschikbaar met Asana Enterprise+. Ga naar onze pagina met prijzen voor meer informatie.

IP-allowlisting verbetert de beveiliging van je organisatie door de toegang tot je Asana-organisatie te beperken tot alleen gespecificeerde IP-adressen of -bereiken. Dit zorgt ervoor dat alleen gebruikers die verbinding maken vanaf goedgekeurde netwerken toegang hebben tot je Asana-organisatie.

Belangrijkste kenmerken

  • Superbeheerderconfiguratie: Alleen superbeheerders kunnen instellingen voor IP-allowlisting in- of uitschakelen of wijzigen. Om deze functie te activeren, moet de Superbeheerder zijn eigen IP-adres opnemen in de lijst met toegestane IP-adressen.
  • Aanpasbare IP-bereiken: definieer specifieke IP-adressen in IPv4- of IPv6-indeling, of neem bereiken op in de CIDR-notatie.
  • Beperkingen op gebruikersniveau: pas IP-beperkingen toe op alle gebruikers, alleen organisatieleden of alleen gasten.
  • API-beperkingen: Kies ervoor om IP-beperkingen op API-verkeer toe te passen

Lijst met toegestane IP-adressen configureren

Volg de volgende stappen om de beveiliging van je organisatie te verbeteren door de toegang te beperken tot goedgekeurde IP-adressen:

  1. Navigeer naar de Beheerdersconsole
  2. Zoek onder de sectie Beveiliging de instellingen voor de IP-whitelist
  3. Definieer vervolgens de instellingen voor je lijst met toegestane IP-adressen.
    1. Instellen om instellingen toe te passen op alle gebruikers, alleen leden of alleen gasten
    2. Naam en IP-adres of bereik(en)
  4. Instellingen opslaan
    1. Zorg ervoor dat je huidige IP-adres in de toegestane lijst staat.
    2. Klik op opslaan om de wijzigingen toe te passen.
  5. Zorg ervoor dat je het vakje Lijst met toegestane IP-adressen inschakelen hebt aangevinkt, waarmee de handhaving van de toegang op basis van de ingevoerde IP-adressen of -bereiken wordt gestart.

Wanneer een gebruiker toegang probeert te krijgen tot je organisatie via een niet-goedgekeurd IP-adres, wordt hij of zij gevraagd om zich aan te sluiten op een goedgekeurd netwerk.

 

Toegang tot API beheren

Standaard is de lijst met toegestane IP-adressen alleen van toepassing op toegang via een browser. Om ook API-verkeer te beperken, moet je afzonderlijk de optie 'Op API-verkeer toepassen' inschakelen. Deze instelling is standaard uitgeschakeld en onafhankelijk van je hoofdschakelaar voor de lijst met toegestane IP-adressen — het inschakelen van de lijst met toegestane IP-adressen alleen beperkt de API-toegang niet.

Wanneer ingeschakeld, is API-verkeersfiltering van toepassing op alle programma-toegang tot je domein, waaronder:

  • Persoonlijke toegangstokens (PAT)
  • OAuth-apps (integraties van derden en aangepaste integraties)
  • Serviceaccounts
  • SCIM en andere eindpunten voor het instellen van identiteitsproviders

Wanneer deze instelling gebruiken?

Het filteren van API-verkeer werkt het best wanneer je organisatie het netwerk beheert waar de API-aanvragen vandaan komen. Goede voorbeelden zijn:

  • Organisaties die alle app-integraties via een bedrijfsnetwerk of proxy routeren, waardoor IP-adressen stabiel en voorspelbaar blijven
  • Organisaties die toegang tot apps van derden hebben uitgeschakeld en alleen intern beheerde integraties gebruiken
  • Omgevingen met een hoge beveiliging waar alle programma-toegang met het oog op naleving via het netwerk moet worden beperkt

Wanneer deze instelling vermijden

We raden af om het filteren van API-verkeer in te schakelen als je organisatie in de cloud gehoste apps of openbare integraties gebruikt. Deze services gebruiken dynamische IP-adressen die vaak veranderen en waar je geen controle over hebt. Als je deze instelling in die omgevingen inschakelt, zullen integraties waarschijnlijk niet meer functioneren.

Als je wilt beperken welke apps en integraties toegang hebben tot je domein zonder afhankelijk te zijn van IP-adressen, raden we je aan om de besturingselementen voor app-beheer en integraties van Asana te gebruiken. Deze functie biedt beheerders robuuste tools om applicaties van derden die zijn verbonden met de Asana-omgeving van hun organisatie te beheren en te monitoren. Dit omvat mogelijkheden zoals het bekijken van verbonden apps, het instellen van algemene app-toestemmingen, het blokkeren of goedkeuren van specifieke apps en het beheren van persoonlijke toegangstokens.

Veelgestelde vragen

Kan ik IP-whitelisting gebruiken zonder een Superbeheerder te zijn?

Nee. Alleen Superbeheerders kunnen de instellingen voor de IP-acceptatielijst configureren of wijzigen.

Wat gebeurt er als twee Superbeheerders tegelijkertijd de IP-acceptatielijst bewerken? 

De update van elke Superbeheerder wordt gelijktijdig weergegeven. Om conflicten te voorkomen, is het het beste om slechts één Superbeheerder tegelijk de instellingen te laten bewerken.

Wat gebeurt er als het IP-adres van een gebruiker niet op de lijst met toegestane IP-adressen staat?

Deze gebruiker krijgt geen toegang tot Asana totdat het IP-adres is toegevoegd aan de lijst met toegestane IP-adressen.

Kan ik IP-bereiken opgeven in plaats van individuele IP-adressen?

Ja. Asana ondersteunt zowel individuele IP-adressen als IP-bereiken in CIDR-formaat (bijv. 192.168.1.0/24).

Kan ik IP-beperkingen alleen toepassen op gasten of leden?

Ja. Je kunt beperkingen toepassen op alle gebruikers, alleen leden of alleen gasten.

Wat als ik vergeet mijn eigen IP op te nemen bij het instellen van de toegestane lijst?

Het systeem vereist dat het huidige IP-adres van de Superbeheerder wordt opgenomen om de instellingen op te slaan of in te schakelen.

Heeft de IP-toelatingslijst invloed op API- of SCIM-toegang?

Standaard niet, alleen als je ervoor kiest om API-verkeer in te schakelen. Zo ja, dan zijn API- en SCIM-aanvragen onderhevig aan IP-beperkingen. Je kunt er ook voor kiezen om API-toegang te beheren via de functies App-besturing en Toestemmingen van Asana.

Note iconOpmerking

Dit artikel is vertaald met AI.

Feedback over de vertaling versturen.
Wordt geladen
Lijst met toegestane IP-adressen gebruiken | Asana-helpcentrum