Loading

Tematy

Lista dozwolonych adresów IP w Asanie

Kto może korzystać z tej funkcji?
Enterprise+

Odwiedź naszą stronę z cennikiem, aby uzyskać więcej informacji.

Dostępne w planie Asana Enterprise+. Odwiedź naszą stronę z cennikiem, aby uzyskać więcej informacji.

Lista dozwolonych adresów IP zwiększa bezpieczeństwo Twojej organizacji, ograniczając dostęp do Twojej organizacji w Asanie wyłącznie do określonych adresów IP lub zakresów adresów IP. Gwarantuje to, że tylko użytkownicy łączący się z zatwierdzonych sieci mogą uzyskać dostęp do Twojej organizacji w Asanie.

Kluczowe funkcje

  • Konfiguracja superadministratora: tylko superadministratorzy mogą aktywować lub zmieniać ustawienia listy dozwolonych adresów IP. Aby aktywować tę funkcję, superadministrator musi umieścić swój własny adres IP na liście dozwolonych.
  • Zakresy adresów IP z możliwością dostosowywania: zdefiniuj określone adresy IP w formacie IPv4 lub IPv6 albo dodaj dowolne zakresy w notacji CIDR.
  • Ograniczenia na poziomie użytkownika: zastosuj ograniczenia IP do wszystkich użytkowników, tylko członków organizacji lub tylko gości.
  • Ograniczenia API: wybierz, aby zastosować ograniczenia IP do ruchu za pośrednictwem API

Konfigurowanie listy dozwolonych adresów IP

Aby  zwiększyć bezpieczeństwo swojej organizacji poprzez ograniczenie dostępu do zatwierdzonych adresów IP, wykonaj następujące kroki:

  1. Przejdź do Konsoli administratora
  2. W sekcji „Bezpieczeństwo” znajdź ustawienia listy dozwolonych adresów IP
  3. Następnie zdefiniuj ustawienia listy dozwolonych adresów IP.
    1. Ustaw, aby zastosować ustawienia do wszystkich użytkowników, tylko członków lub tylko gości
    2. Nazwa i adres IP lub zakres(y)
  4. Zapisz ustawienia
    1. Upewnij się, że Twój bieżący adres IP znajduje się na liście dozwolonych.
    2. Kliknij „Save” (Zapisz), aby zastosować zmiany.
  5. Upewnij się, że zaznaczone jest pole Włącz listę dozwolonych użytkowników. Spowoduje to rozpoczęcie egzekwowania dostępu na podstawie wprowadzonych adresów IP lub zakresów.

Gdy użytkownik spróbuje uzyskać dostęp do Twojej organizacji z niezatwierdzonego adresu IP, pojawi się prośba o dołączenie do zatwierdzonej sieci.

 

Zarządzanie dostępem do API

Domyślnie lista dozwolonych adresów IP dotyczy wyłącznie dostępu z poziomu przeglądarki. Aby ograniczyć również ruch za pośrednictwem API, musisz osobno włączyć opcję „Zastosuj do ruchu za pośrednictwem API”. To ustawienie jest domyślnie wyłączone i niezależne od głównego przełącznika listy dozwolonych adresów — samo włączenie listy dozwolonych adresów IP nie ogranicza dostępu do API.

Po włączeniu filtrowanie ruchu API dotyczy całego dostępu programowego do Twojej domeny, w tym:

  • Osobiste tokeny dostępu (PAT)
  • Aplikacje OAuth (integracje zewnętrzne i niestandardowe)
  • Konta usług
  • SCIM i inne punkty końcowe aprowizacji dostawcy tożsamości

Kiedy używać tego ustawienia

Filtrowanie ruchu API działa najlepiej, gdy Twoja organizacja kontroluje sieć, z której pochodzą żądania API. Dobre dopasowanie obejmuje:

  • Organizacje, które kierują wszystkie integracje z aplikacjami przez sieć korporacyjną lub serwer proxy, utrzymując stabilne i przewidywalne adresy IP
  • Organizacje, które wyłączyły dostęp do aplikacji innych firm i korzystają wyłącznie z integracji zarządzanych wewnętrznie
  • Środowiska o wysokim poziomie bezpieczeństwa, w których cały dostęp programowy musi być ograniczony do sieci w celu przestrzegania przepisów

Kiedy unikać tego ustawienia

Nie zalecamy włączania filtrowania ruchu API, jeśli Twoja organizacja korzysta z aplikacji hostowanych w chmurze lub integracji publicznych. Usługi te używają dynamicznych adresów IP, które często się zmieniają i nie podlegają Twojej kontroli. Włączenie tego ustawienia w tych środowiskach prawdopodobnie spowoduje, że integracje przestaną działać.

Jeśli chcesz ograniczyć, które aplikacje i integracje mogą uzyskać dostęp do Twojej domeny bez opierania się na adresach IP, zalecamy skorzystanie z opcji zarządzania aplikacjami i kontroli integracji w Asanie. Ta funkcja zapewnia administratorom solidne narzędzia do kontrolowania i monitorowania aplikacji innych firm połączonych ze środowiskiem Asany ich organizacji. Obejmuje to takie możliwości, jak przeglądanie połączonych aplikacji, ustawianie globalnych uprawnień aplikacji, blokowanie lub zatwierdzanie określonych aplikacji oraz zarządzanie osobistymi tokenami dostępu.

Często zadawane pytania

Czy mogę korzystać z listy dozwolonych adresów IP, nie będąc superadministratorem?

Nie. Tylko superadministratorzy mogą konfigurować lub modyfikować ustawienia listy dozwolonych adresów IP.

Co się stanie, jeśli dwóch superadministratorów będzie edytować listę dozwolonych adresów IP w tym samym czasie? 

Aktualizacje wprowadzona przez każdego superadministratora zostanie zastosowana jednocześnie. Aby uniknąć konfliktów, najlepiej, aby tylko jeden superadministrator edytował ustawienia w danym momencie.

Co stanie się, jeśli adresu IP użytkownika nie ma na liście dozwolonych?

Użytkownikowi zostanie odmówiony dostęp do Asany, dopóki jego adres IP nie zostanie dodany do listy dozwolonych.

Czy mogę określić zakresy adresów IP zamiast poszczególnych adresów IP?

Tak. Asana obsługuje zarówno indywidualne adresy IP, jak i zakresy adresów IP w formacie CIDR (np. 192.168.1.0/24).

Czy mogę zastosować ograniczenia IP tylko do gości lub członków?

Tak. Możesz zastosować ograniczenia do wszystkich użytkowników, tylko członków lub tylko gości.

Co zrobić, jeśli zapomnę dodać własny adres IP podczas konfigurowania listy dozwolonych?

Aby zapisać lub włączyć ustawienia, system wymaga uwzględnienia bieżącego adresu IP superadministratora.

Czy lista dozwolonych adresów IP ma wpływ na dostęp do API lub SCIM?

Nie domyślnie, tylko jeśli zdecydujesz się włączyć ruch API. W takim przypadku żądania API i SCIM będą podlegać ograniczeniom dotyczącym adresów IP. Możesz również zarządzać dostępem do API za pośrednictwem funkcji Asany „Kontrola aplikacji” i „Uprawnienia”.

Note iconUwaga

Ten artykuł został przetłumaczony przez AI.

Prześlij opinię na temat tłumaczenia.
Ładowanie
Jak korzystać z listy dozwolonych adresów IP | Centrum pomocy Asana