Loading

主題

在 Asana 中的 IP 允許清單

誰可以使用此功能?
Enterprise+

如需詳細資訊,請前往定價頁面

可在 Asana Enterprise+ 版上使用。如需詳細資訊,請前往定價頁面

IP 允許清單透過將對 Asana 組織的存取限制為僅來自指定的 IP 位址或範圍,從而增強您組織的安全性。這樣一來,可確保只有從已核准網路連線的使用者才能存取您的 Asana 組織。

主要功能

  • 超級管理員設定:僅超級管理員可啟用或修改 IP 允許清單設定。若要啟用此功能,超級管理員必須將自己的 IP 位址納入允許清單。
  • 可自訂 IP 範圍:以 IPv4 或 IPv6 格式定義特定 IP 位址,或以 CIDR 標記法包含任何範圍。
  • 使用者層級限制:將 IP 限制套用至所有使用者、僅組織成員或僅訪客。
  • 應用程式開發介面 (API) 限制:選擇將 IP 限制套用至 API 流量

設定 IP 允許清單

若要透過限制存取已核准的 IP 位址來增強組織的安全性,請依循以下步驟:

  1. 前往系統管理主控台
  2. 在「安全性」區段下,找到IP 允許清單設定
  3. 接著,請定義您的 IP 允許清單設定。
    1. 設定為將設定套用至所有使用者、僅成員或僅訪客
    2. 名稱和 IP 位址或範圍
  4. 儲存設定
    1. 請確認您目前的 IP 位址已包含在允許清單中。
    2. 點選「儲存」以套用變更。
  5. 請確認您已勾選 啟用允許清單 方塊,該清單將開始根據輸入的 IP 位址或範圍執行存取。

當使用者嘗試使用未經核准的 IP 存取您的組織時,系統會要求他們加入已核准的網路。

管理應用程式開發介面 (API) 存取

預設情況下,IP 允許清單僅適用於以瀏覽器為基礎的存取。若要同時限制應用程式開發介面 (API) 流量,您必須另外啟用「套用至 API 流量」選項。此設定預設為關閉,且與您的主要允許清單切換選項無關。僅啟用 IP 允許清單並不會限制應用程式開發介面 (API) 存取。

啟用後,應用程式開發介面 (API) 流量篩選將套用至所有以程式設計方式存取您網域的情況,包括:

  • 個人存取權杖 (PAT)
  • OAuth 應用程式 (第三方和自訂整合)
  • 服務帳戶
  • SCIM 及其他身分識別提供者佈建端點

使用此設定的時機

當您的組織控制 API 請求的來源網路時,應用程式開發介面 (API) 流量篩選可發揮最佳效果。適合的情況包括:

  • 透過公司網路或代理伺服器路由所有應用程式整合,使 IP 位址保持穩定且可預測的組織
  • 已停用第三方應用程式存取權,且僅使用內部管理整合的組織
  • 高安全性環境,出於合規目的,所有程式設計存取都必須受到網路限制

何時應避免此設定

若貴組織使用雲端託管應用程式或公開整合,我們不建議啟用應用程式開發介面 (API) 流量篩選。這些服務使用經常變更且不在您控制範圍內的動態 IP 位址。在這些環境中啟用此設定可能會導致整合停止運作。

若您想限制哪些應用程式和整合可以存取您的網域,而不依賴 IP 位址,我們建議使用 Asana 的應用程式管理和整合控制項。此功能為系統管理員提供強大的工具,以便管控和監控連結至其組織 Asana 環境的第三方應用程式。這包括檢視已連結的應用程式、設定全域應用程式權限、阻擋或核准特定應用程式,以及管理個人存取權杖等功能。

常見問答集

非超級管理員是否可以使用 IP 允許清單?

不可以。只有超級管理員可以設定或修改 IP 允許清單設定。

如果兩位超級管理員同時編輯 IP 允許清單,會發生什麼情況? 

每位超級管理員的更新都會同時反映。為了避免衝突,最好一次只讓一位超級管理員編輯設定。

如果使用者的 IP 不在允許清單中,會發生什麼事?

在其 IP 新增至允許清單之前,他們將無法存取 Asana。

我可以指定 IP 範圍,而非個別 IP 位址嗎?

可以。Asana 同時支援個別 IP 位址和 CIDR 格式的 IP 範圍 (例如:192.168.1.0/24)。

我可以僅對訪客或成員套用 IP 限制嗎?

是的。您可以將限制範圍設定為所有使用者、僅成員或僅訪客。

如果我在設定允許清單時忘記納入自己的 IP,該怎麼辦?

系統要求必須包含超級管理員的目前 IP,才能儲存或啟用設定。

IP 允許清單是否會影響應用程式開發介面 (API) 或 SCIM 存取權限?

預設情況下不會,只有在您選擇加入應用程式開發介面 (API) 流量時才會。如果是,應用程式開發介面 (API) 和 SCIM 請求將受到 IP 限制。您還可以選擇透過 Asana 的應用程式控制項和權限功能管理應用程式開發介面 (API) 存取。

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
如何使用 IP 允許清單 | Asana 說明中心