Loading

Ämnen

Tillgängligt i Asana Enterprise+. Gå till vår prissättningssida för mer information.

IP-tillåtelselistor förbättrar din organisations säkerhet genom att begränsa åtkomsten till din Asana-organisation till enbart angivna IP-adresser eller angivna IP-intervall. Det säkerställer att endast användare som ansluter från godkända nätverk kan få åtkomst till din Asana-organisation.

Viktiga funktioner

  • Superadministratörskonfiguration: Endast superadministratörer kan aktivera eller ändra inställningar för IP-tillåtelselista. För att aktivera den här funktionen måste superadministratören lägga till sin egen IP-adress i listan över godkända IP-adresser.
  • Anpassningsbara IP-intervall: definiera specifika IP-adresser i IPv4- eller IPv6-format, eller inkludera valfria intervall med CIDR-notation.
  • Begränsningar på användarnivå: Tillämpa IP-begränsningar på alla användare, endast organisationsmedlemmar eller endast gäster.
  • API-begränsningar: Välj att tillämpa IP-begränsningar för API-trafik

Konfigurera lista över godkända IP-adresser

Följ de här stegen för att förbättra din organisations säkerhet genom att begränsa åtkomsten till godkända IP-adresser:

  1. Gå till adminkonsolen
  2. Sök efter inställningarna för IP-tillåtelselista under avsnittet Säkerhet
  3. Definiera sedan inställningarna för listan över godkända IP-adresser.
    1. Ställ in att tillämpa inställningarna på alla användare, endast medlemmar eller endast gäster
    2. Namn och IP-adress eller IP-intervall
  4. Spara inställningar
    1. Se till att din nuvarande IP-adress ingår i listan över godkända IP-adresser.
    2. Klicka på Save för att tillämpa ändringarna.
  5. Se till att du har markerat rutan Aktivera lista över godkända IP-adresser, vilket kommer att börja tillämpa åtkomst baserat på de angivna IP-adresserna eller intervallen.

När en användare försöker komma åt din organisation med en icke-godkänd IP-adress ombeds hen att ansluta till ett godkänt nätverk.

 

Hantera API-åtkomst

Som standard gäller listan över godkända IP-adresser endast för webbläsarbaserad åtkomst. För att även begränsa API-trafik måste du separat aktivera alternativet ”Tillämpa för API-trafik”. Den här inställningen är inaktiverad som standard och oberoende av din huvudreglage för listan över godkända IP-adresser – om du bara aktiverar listan över godkända IP-adresser begränsas inte API-åtkomsten.

När den är aktiverad gäller filtrering av API-trafik för all programmeringsåtkomst till din domän, inklusive:

  • Personliga åtkomsttoken (PAT)
  • OAuth-appar (tredjepartsintegreringar och anpassade integreringar)
  • Servicekonton
  • SCIM och andra slutpunkter för provisionering från identitetsleverantörer

När man ska använda den här inställningen

Filtrering av API-trafik fungerar bäst när din organisation kontrollerar nätverket som API-förfrågningarna kommer från. Det passar bra för:

  • Organisationer som dirigerar alla appintegreringar via ett företagsnätverk eller en proxy, vilket gör IP-adresserna stabila och förutsägbara
  • Organisationer som har inaktiverat åtkomst för tredjepartsappar och endast använder internt hanterade integreringar
  • Miljöer med hög säkerhet där all programmeringsåtkomst måste vara nätverksbegränsad för att efterleva avtalsvillkoren

När man bör undvika den här inställningen

Vi rekommenderar inte att du aktiverar filtrering av API-trafik om din organisation använder molnbaserade appar eller offentliga integreringar. Dessa tjänster använder dynamiska IP-adresser som ändras ofta och som inte ligger inom er kontroll. Om du aktiverar den här inställningen i de miljöerna kommer integreringar sannolikt att sluta fungera.

Om du vill begränsa vilka appar och integreringar som kan komma åt din domän utan att förlita dig på IP-adresser rekommenderar vi att du använder Asanas kontroller för apphantering och integreringar. Den här funktionen ger administratörer robusta verktyg för att kontrollera och övervaka tredjepartsapplikationer som är anslutna till organisationens Asana-miljö. Detta inkluderar funktioner som att visa anslutna appar, ställa in globala appbehörigheter, blockera eller godkänna specifika appar och hantera personliga åtkomsttoken.

Vanliga frågor

Kan jag använda IP-tillåtelselistan utan att vara superadministratör?

Nej. Endast superadministratörer kan konfigurera eller ändra inställningar för IP-tillåtelselistan.

Vad händer om två superadministratörer redigerar IP-tillåtelselistan samtidigt? 

Varje superadministratörs uppdatering kommer att återspeglas samtidigt. För att undvika konflikter är det bäst att bara ha en superadministratör som redigerar inställningarna åt gången.

Vad händer om en användares IP-adress inte finns med i listan över godkända IP-adresser?

Användaren kommer att nekas åtkomst till Asana tills IP-adressen har lagts till i listan över godkända IP-adresser.

Kan jag ange IP-intervall i stället för enskilda IP-adresser?

Ja. Asana stöder både enskilda IP-adresser och CIDR-formaterade IP-intervall (t.ex. 192.168.1.0/24).

Kan jag tillämpa IP-begränsningar endast för gäster eller medlemmar?

Ja. Du kan begränsa åtkomsten för alla användare, endast medlemmar eller endast gäster.

Vad händer om jag glömmer att inkludera min egen IP-adress när jag konfigurerar listan över godkända IP-adresser?

Systemet kräver att superadministratörens nuvarande IP-adress inkluderas för att spara eller aktivera inställningarna.

Påverkar listan över godkända IP-adresser API- eller SCIM-åtkomst?

Inte som standard, bara om du väljer att aktivera API-trafik. I så fall kommer API- och SCIM-förfrågningar att omfattas av IP-begränsningar. Du kan också välja att hantera API-åtkomst via Asanas funktioner för appkontroller och behörigheter.

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Så här använder du listan över godkända IP-adresser | Asanas hjälpcenter