O recurso de lista de permissões de endereços IP no Data Management (DMS) permite controlar quais endereços IP podem acessar o DMS. Esse recurso ajuda a gerenciar o acesso dos funcionários e garante que o DMS seja utilizado apenas em ambientes de rede confiáveis. Este tópico descreve os casos de uso e os recursos da lista de permissões de endereços IP, além de oferecer soluções para perguntas frequentes.
Casos de uso
Este recurso é ideal para redes corporativas com um endereço IP de saída estático. Ao adicionar o endereço IP estático à lista de permissões, você restringe o acesso ao DMS à sua rede corporativa. Para obter ajuda na configuração do seu endereço IP de saída, entre em contato com o suporte técnico.
Como funciona
Estado inicial
Por padrão, o recurso de lista de permissões de endereços IP vem ativado quando você ativa o DMS. A lista inicial contém uma única entrada, 0.0.0.0/0, que permite o acesso de qualquer endereço IP. Essa entrada padrão serve apenas como exemplo de formato.
Procedimento
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Operações suportadas
-
Desativar o recurso de lista de permissões de endereços IP
Após desativar este recurso, qualquer endereço IP poderá acessar o DMS. O DMS salva sua configuração existente da lista de permissões, mas não a aplica.
-
Ativar o recurso de lista de permissões de endereços IP
Ao ativar este recurso, somente os endereços IP presentes na lista de permissões poderão acessar o DMS.
-
Adicionar um endereço IP à lista de permissões
Clique em Add to Whitelist. Na caixa de diálogo, insira o IP Address e a Description e clique em Submit.
Para adicionar vários endereços IP, separe-os por ponto e vírgula (;).
-
Excluir um endereço IP da lista de permissões
Clique em Delete ao lado da entrada que deseja excluir. Na caixa de diálogo Prompt, clique em OK.
-
Editar uma entrada da lista de permissões
Clique em Edit ao lado da entrada que deseja modificar. Na caixa de diálogo, modifique o IP Address ou a Description e clique em Submit.
Perguntas frequentes
-
P: Como os funcionários que trabalham em casa podem acessar o DMS se houver uma lista de permissões de endereços IP configurada?
R:
Se a empresa fornecer uma VPN, os funcionários em home office podem se conectar a ela. O endereço IP de saída deles corresponderá ao IP do escritório corporativo, eliminando a necessidade de alterações na lista de permissões.
Caso a empresa não ofereça VPN, o funcionário deve informar seu endereço IP local ao administrador para que seja adicionado temporariamente à lista de permissões.
-
P: Nossa empresa possui vários escritórios com endereços IP diferentes. O que devemos fazer?
R: Adicione o endereço IP de saída de cada escritório à lista de permissões.
-
P: Se adicionarmos um endereço IP para acesso temporário, podemos removê-lo posteriormente?
R: Sim. Exclua a entrada da lista de permissões quando o acesso não for mais necessário.
-
P: Após uma queda de energia e reinicialização em nosso data center de TI, o endereço IP de saída mudou e não conseguimos acessar o sistema. O que devemos fazer?
R:
Abra um ticket para a Alibaba Cloud. No ticket, informe o ID da conta Alibaba Cloud usada para ativar o DMS Enterprise. Nossa equipe de suporte processará sua solicitação para desativar temporariamente a lista de permissões de endereços IP. Em seguida, um administrador poderá fazer login e atualizar a lista com o novo endereço IP.
Uma versão futura permitirá que os administradores contornem a lista de permissões de endereços IP usando verificação por SMS. Assim, os administradores poderão fazer login e modificar a configuração.
-
P: O recurso de lista de permissões de endereços IP é ativado por padrão com a configuração
0.0.0.0/0, que permite o acesso de qualquer endereço IP. Isso representa um risco de segurança?R: Não. Essa configuração padrão não apresenta riscos de segurança, pois o DMS Enterprise oferece duas camadas adicionais de proteção. Após ativar o serviço, refine essa configuração adicionando endereços IP específicos ou desativando o recurso. Essas camadas são:
Autenticação da Alibaba Cloud: os usuários precisam se autenticar com uma conta válida da Alibaba Cloud.
Gerenciamento de usuários do DMS: mesmo que um funcionário tenha uma conta válida da Alibaba Cloud ou um usuário RAM, ele não conseguirá acessar o DMS Enterprise a menos que tenha sido adicionado como usuário do DMS Enterprise.
-
P: O acesso ao DMS falhou e o sistema exibiu a mensagem de erro: "Access Denied. Your machine IP is not in the whitelist allowed by the enterprise." O que devo fazer?
R: Entre em contato com o administrador para adicionar seu endereço IP local à lista de permissões de endereços IP. Alternativamente, solicite ao administrador que desative a lista de permissões de endereços IP, conforme sugerido na página de erro.