IP-osoitteen rajoitukset
Enterprise-organisaation omistajat voivat rajoittaa kirjautumisen tiettyihin IP-osoitteisiin 🔒
Voit rajoittaa pääsyä organisaatiosi työtiloihin määrittämällä sallitujen IP-osoitteiden luettelon, jota hallitut käyttäjät voivat käyttää kirjautuakseen Notioniin.
Tämä voi olla hyödyllistä, jos haluat rajoittaa tilin käyttöoikeutta käyttäjiin, jotka muodostavat yhteyden tietyistä sijainneista (kuten toimistoltasi) tai tietyn VPN-yhteyden kautta.
Sallittujen IP-osoitteiden määrittäminen edellyttää, että olet Enterprise-organisaation omistaja.
Sallittujen IP-osoitteiden luettelon luominen organisaatiollesi:
Avaa työtilan vaihtaja ja valitse
Hallitse organisaatiota. Sinun on ehkä ensinMääritä organisaatio, jos et ole vielä tehnyt niin. Lue lisää täältä →Siirry
Suojaus-välilehdelle ja valitse kohdasta "IP-osoitteen rajoitukset"Sallitut IP-osoitteet.Valitse
Lisää IP-sääntö-painike määrittääksesi ensimmäisen sallitun IP-osoitteesi. Anna osoitteelle nimi (kuten ”SF-toimisto” tai ”NY-toimisto”) ja syötä sitten vastaava IP-osoite. Voit määrittää IP-osoitealueen käyttämällä CIDR-notaatiota (esim. 127.0.0.1/24). Tuemme sekä IPv4- että IPv6-osoitteita. Kukin sääntö voi sisältää enintään 16 IP-osoitetta tai CIDR-aluetta, joten voit luoda useita sääntöjä, jos tarvitset lisää.
Jotta kukaan ei joutuisi lukkiutumaan ulos tililtään ennen kuin kaikki IP-rajoitukset on asetettu, suosittelemme ensin lisäämään tarvittavat IP-osoitteet ja aktivoimaan sallittujen luettelon sen jälkeen.
Kun olet lisännyt IP-osoitteet, jotka haluat hyväksyä tilillesi, valitse luettelon yläpuolella oleva
Ota käyttöön sallitut IP-rajoitukset-kytkin.Varmista, että oma IP-osoitteesi sisältyy sallittujen luetteloon. Jos se ei sisälly, näet ponnahdusikkunassa varoituksen. Jos päätät jatkaa, saatat lukittua ulos tililtäsi IP-rajoitusasetustesi vuoksi.
Kun sallittujen IP-osoitteiden luettelo on otettu käyttöön, kaikki on valmista. Käyttäjät voivat käyttää käyttäjätiliään vain silloin, kun he ovat IP-osoitteessa, joka sisältyy sallittujen luetteloon.

Jos hallittu käyttäjä yrittää kirjautua sisään IP-osoitteesta, joka ei esiinny sallittujen luettelossa, hän saa virheilmoituksen eikä pääse eteenpäin.
Aiemmin IP-osoitteen rajoitukset pantiin käytännössä täytäntöön vain kirjautumishetkellä. Tämä tarkoitti, että kun käyttäjä oli todennettu sallitusta IP-osoitteesta, hänen istuntonsa saattoi pysyä aktiivisena jopa 90 päivää (niin kauan kuin hän pysyi kirjautuneena), vaikka laite siirtyisi myöhemmin sallittujen IP-alueiden ulkopuolelle.
Ylläpitäjät voivat nyt hallita istunnon käyttäytymistä valvonta-asetuksella, joka tulee näkyviin rajoitusten käyttöönoton jälkeen.
Ylläpidä istuntoa (oletus): Istunnot jatkuvat, vaikka laitteen IP poistuu sallitulta alueelta. Rajoitukset pannaan täytäntöön seuraavan kirjautumisen yhteydessä.
Vaadi uudelleentodennus: Istunto päättyy heti, kun laitteen IP poistuu sallitulta alueelta, ja käyttäjän on kirjauduttava uudelleen sisään.

Kun hallinnoit organisaatiosi IP-osoitteita, käytettävissäsi ovat seuraavat valvontalokin tapahtumat:
Luotu sallittujen IP-osoitteiden luettelo: Käyttäjä loi säännön sallittujen IP-osoitteiden hallintaan.
Poistettu sallittujen IP-osoitteiden luettelo: Käyttäjä poisti säännön sallittujen IP-osoitteiden hallinnasta.
Päivitetty sallittujen IP-osoitteiden luettelo: Käyttäjä päivitti säännön sallittujen IP-osoitteiden hallintaan.
IP-sallittujen luettelo on otettu käyttöön: Käyttäjä otti kyseiset säännöt käyttöön.
IP-sallittujen luettelon käyttö on poistettu: Käyttäjä poisti säännöt käytöstä.
Muutettu valvontatila: Ylläpitäjä muutti istunnon käyttäytymistä koskevaa asetusta.
