Gerencie o acesso condicional por endereço IP
Crie, atualize e exclua a política que só permite o acesso à Azion a partir dos endereços IP que você lista, com a API da Azion.
Você pode gerenciar a política Conditional Access by IP Address pela API da Azion. A política guarda uma lista de endereços IP, e só os dispositivos que se conectam a partir desses endereços alcançam a plataforma. Enquanto a política está ativa, a Azion bloqueia o acesso de qualquer endereço IP fora da lista de permissões da organização. Para bloquear um usuário depois de tentativas de login malsucedidas, consulte Configure Account Lockout Policy.
Pré-requisitos
- Privilégios de Account Owner ou o privilégio managing policies. Uma requisição de um usuário sem nenhum dos dois retorna Erro 403.
- Uma conta com suporte Enterprise ou Mission-Critical. Para os níveis de suporte, consulte Diretrizes de suporte.
- Um personal token para substituir
[Token]em cada requisição. Para criar um, consulte Gerencie personal tokens.
A política que uma organização configura se aplica a todos os níveis de conta abaixo dela.
Crie a política
Uma conta guarda 1 configuração desta política, com até 200 regras. Uma regra aceita endereços IPv4 e IPv6. A busca ou a filtragem de políticas por um endereço IPv6 não é suportada.
O corpo da requisição recebe estas chaves:
| Chave | Tipo | Descrição |
|---|---|---|
name | String | Nome da política de acesso condicional. Até 255 caracteres. |
active | Boolean | Se a política está ativa. Valores aceitos: true e false. |
rules | Array de objetos | As regras que definem o comportamento da política. |
name | String | Dentro do array rules, o nome de uma regra. Até 255 caracteres. |
effect | String | Efeito da regra. Valores aceitos: allow e deny. |
resource | String | O recurso ou os recursos aos quais a regra se aplica, como uma URN exata ou um padrão de correspondência. Valor aceito: .* (corresponde a todos os recursos). Este endpoint também aceita platform como recurso, que só define ações globais da plataforma. |
actions | Array de strings | A ação ou as ações às quais a regra se aplica. Valores aceitos: create, retrieve, update e destroy. Com platform como recurso, a única ação aceita é access. |
condition | Text | As condições em que a regra se aplica. |
ip_address | Array de strings | Os endereços IP que a condição avalia. Obrigatório quando o recurso é platform. |
Envie uma requisição POST para o endpoint auth/policies:
A resposta é semelhante a esta:
A chave state informa o resultado da criação, e id identifica a política. A política está ativa. Um usuário que tenta acessar a plataforma a partir de um endereço IP fora da lista de permissões recebe HTTP 403.
O Activity History registra toda tentativa de acesso de um usuário válido da conta, permitida ou negada, para auditoria e monitoramento.
A política não bloqueia o Account Owner. Essa exceção vem com medidas de segurança adicionais e impede que uma mudança de endereço IP ou da política bloqueie a conta.
Liste as políticas
As requisições de atualização e de exclusão recebem o id de uma política, que esta lista retorna.
Envie uma requisição GET para o endpoint auth/policies:
A resposta é semelhante a esta:
Copie o id da política que você quer alterar ou remover.
Atualize o status da política
Uma requisição PUT substitui todas as regras da política pelos dados do corpo. O exemplo define "active": false, o que desativa a política. Para alterar um ou mais campos e manter os outros como estão, envie uma requisição PATCH.
Envie uma requisição PUT para o endpoint auth/policies/<id>, com o id de Liste as políticas no lugar de <id>:
A resposta é semelhante a esta:
A resposta retorna "active": false, e a política deixa de filtrar o acesso por endereço IP.
Exclua a política
Envie uma requisição DELETE para o endpoint auth/policies/<id>, com o id de Liste as políticas no lugar de <id>:
A resposta é semelhante a esta:
A conta deixa de ter a política.
Para todos os endpoints que a API expõe, consulte a referência da API da Azion.