IP Allow List
Restringe el acceso a Janis por rangos de IP
Si necesitas restringir el acceso de tus usuarios o tus aplicaciones, puedes hacerlo a través de listas de rangos de IP habilitadas.
Con esta configuración de seguridad, solo los rangos habilitados podrán hacer solicitudes y tener acceso a Janis.
Casos de Uso Comunes
Implementar una Allow List te permite cubrir diferentes escenarios de seguridad sin necesidad de desarrollos adicionales:
- Redes Corporativas: Asegura que tus colaboradores solo operen en Janis mientras estén conectados a la red física de la empresa o vía VPN oficial.
- Integraciones de Terceros: Si utilizas herramientas externas que consumen datos de Janis, puedes autorizar únicamente las IPs de los servidores de ese proveedor.
- Seguridad para Roles Sensibles: Puedes aplicar una política restrictiva solo para administradores o usuarios con acceso a datos financieros, permitiendo que el resto del equipo opere con mayor flexibilidad.
Configuración
Para configurar tus rangos de IP (CIDR), ingresa a IP Allow Lists y configura tu lista:
- Asígnale un nombre que puedas reconocer fácilmente.
- Agrega uno o más rangos de IP (por ejemplo
10.10.0.0/24) y guarda los cambios. - Finalmente, asóciala a una Política de acceso.
Cuidado!
Antes de asociar una Allow List a una Política de acceso, asegúrate de que el rango configurado es el correcto para evitar perder el acceso a Janis.
Para ayudarte, cada vez que hagas un cambio verás si tu IP actual se encuentra dentro de los rangos configurados.
Security Hub Premium
La restricción de acceso por IP Allow List está disponible a través de la suscripción a Security Hub Premium
Resolución de problemas
| Problema | Causa Probable | Solución |
|---|---|---|
| Acceso Denegado (403) | Tu IP actual no está en la lista permitida de la política. | Verifica si estás conectado a la VPN o si tu proveedor de internet cambió tu IP. |
| La IP de la oficina cambió | Muchos proveedores de internet residencial/pyme usan IPs dinámicas. | Contacta a tu IT para confirmar si cuentan con una IP estática o solicita agregar el nuevo rango. |
| Bloqueo Total | Se guardó una lista sin incluir la IP del administrador. | Un usuario administrador desde una red ya autorizada debe corregir la lista. Si no hay nadie disponible, contacta al soporte de Janis . |
Updated 1 day ago