Restreindre l’accès à des plages IP spécifiques (renforcement de la sécurité de l’instance)

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour restreindre l’accès com.snc.ipauthenticator à des plages IP spécifiques. À moins que l’accès public ne soit prévu pour l’instance, les administrateurs doivent limiter l’accès aux blocs réseau IP qui leur sont affectés.

    Prérequis

    Avant de définir cette propriété, vous devez activer le module d’extension IP Range Based Authentication com.snc.ipauthenticator . Pour en savoir plus, consultez Authentification basée sur la plage IP la section Étapes de configuration (ci-dessous).

    En savoir plus

    Attribut Description
    Nom du module d'extension com.snc.ipauthenticator
    Type de configuration Sécurité du système > contrôle d’accès à l’adresse IP
    Configurer dans le centre de sécurité de l’instance Oui
    Objectif Pour ajouter la plage d’adresses IP qui peut ou ne peut pas accéder à l’instance aux listes des domaines approuvés et non approuvés.
    Valeur recommandée Actif
    Impact fonctionnel (Faible) Les plages IP refusées par le client sont utilisées pour cet élément de rattrapage. Aucun impact, car le client définit la liste cible.
    Risque de sécurité (Faible) L’exposition inutile à l’instance cible sur Internet doit être limitée à l’aide de la fonctionnalité de contrôle d’accès IP.
    Références Authentification basée sur la plage IP

    Étapes de configuration

    1. Assurez-vous que le module d’extension com.snc.ipauthenticator est actif.
    2. Accédez à la Sécurité de système > Contrôle d'accès à l'adresse IP.
    3. Cliquez sur Nouveau pour créer une liste d’exclusion (refuser) ou une liste d’inclusion (Autoriser) d’adresses IP.
    4. Cliquez sur Envoyer.