Начать работу

Обмеження доступу в систему за IP-адресою

Безпека роботи сервісу базується на використанні шифрованого з'єднання з сервісом і персонального входу користувачів в систему з можливістю налаштування прав та обмеження доступу до тієї чи іншої інформації.

Також у системі існує рівень безпеки на рівні корпоративної ЛВС, шляхом обмеження на вхід в Облік SaaS зі сторонніх (які не дозволені) IP-адрес. Обмеження на вхід з IP-адрес можна встановити як для всіх ролей (посад) компанії, так і для конкретної посади або декількох посад.

Налаштування IP-адрес, дозволених для входу в систему, виконується Адміністратором компанії на вкладці «Налаштування безпеки» Аккаунта Адміністратора.

Обмеження доступу в систему за IP-адресою

На формі Адміністратору необхідно:

  1. Натиснути рядок з назвою компанії, в якій встановлюються обмеження (у Адміністратора у веденні можуть бути кілька компаній і для кожної окремої компанії обмеження необхідно встановлювати окремо) - Адміністратору відкриється таблиця для введення обмежень входу з IP-адрес.
  2. Натиснути кнопку «Додати» в панелі інструментів таблиці - у таблиці буде створена рядок для введення обмежень.
  3. Вибрати посади, для яких встановлюється обмеження в поле «Посада (і)» нового рядка - у списку можна вибрати декілька посад з переліку заведених в компанії, активуючи їх натисканням лівої кнопки миші (повторне натискання знімає виділення). Якщо в полі не вибрано жодної посади, то обмеження на вхід з IP-адрес буде застосовано для всіх посад компанії.
  4. Ввести IP-адресу в осередок «IP (IP початку діапазону)» і, при необхідності ввести значення в осередок «IP кінця діапазону» - якщо встановлений адреса тільки в комірці «IP (IP початку діапазону)», то доступ в систему буде можливий тільки з комп'ютерів користувачів, що мають цю адресу, якщо ж також введено значення в осередок «IP кінця діапазону», то буде можливий доступ з усіх IP-адрес, що потрапляють в окреслений діапазон (включно).
  5. Після заповнення рядка обмежень її необхідно зберегти натисканням кнопки «Зберегти» панелі інструментів - обмеження на доступ з IP-адрес буде приведено в дію.

При цьому необхідно враховувати, що для установки обмежень необхідно задавати «зовнішні» IP-адреси і при необхідності обмеження входу в систему з «внутрішньої мережі» підприємства необхідно вказати зовнішній IP-адресу мережного шлюзу. ПАМ'ЯТАЙТЕ, некоректні ВВЕДЕННЯ ОБМЕЖЕНЬ МОЖЕ ПРИЗВЕСТИ ДО ВТРАТИ МОЖЛИВОСТІ входу в систему. Адміністратору необхідно стежити, щоб встановлені обмеження не заблокували його власний доступ в систему - як превентивний захід такого блокування в панелі інструментів адміністратору відображається його поточний «зовнішній» IP-адреса, при цьому необхідно враховувати, що IP-адреса може бути динамічним.

Для додавання нового обмеження необхідно також додати рядок записи шляхом натискання кнопки «Додати». Видалення рядка виконується натисканням кнопки «Видалити» при виділеній в списку рядку - після видалення запису також необхідно натиснути кнопку «Зберегти» для застосування змін.

Таким чином, якщо Ваші співробітники в офісі працюють з сервісом через мережевий шлюз, то досить встановити доступ до сервісу з IP-адреси мережевого шлюзу, щоб не дати можливість сторонній людині отримати доступ до даних Вашої компанії, навіть знаючи логін і пароль Користувача.

У теж час, оскільки однією з цінностей сервісу є можливість працювати з системою з будь-якої точки земної кулі, системі є можливість встановлювати обмеження, використовуючи декілька діапазонів або конкретних IP-адрес для різних посад.

Стаття додана/оновлена ​​09.02.2015