Ir para conteúdo principal Pular para conteúdo complementar

Gerenciando listas de permissões de IP

Use listas de permissões para controlar o acesso ao seu locatário do Qlik Cloud, permitindo apenas endereços ou intervalos de IPv4 específicos. Isso ajuda a proteger seu locatário contra acesso não autorizado e reduz a exposição a potenciais ameaças à segurança.

Sobre listas de permissões

Uma lista de permissões especifica quais endereços ou intervalos de IPv4 têm permissão para acessar seu locatário de nuvem. Quando um cliente se conecta, o sistema verifica seu IP em relação à lista de permissões. Se o IP estiver listado, a conexão é permitida; se não estiver, a conexão é bloqueada. Isso proporciona uma camada adicional de segurança, controlando quais redes podem acessar o seu locatário.

Quando permitir endereços IP na lista de permissões do Qlik Cloud

Alguns recursos do Qlik Cloud funcionam sem a lista de permissões. Outros exigem que você coloque na lista de permissões o host ou serviço de origem que faz solicitações ao locatário. Em geral, a lista de permissões de IPs do Qlik Cloud só é necessária quando serviços ou conectores externos fazem chamadas de entrada. As atividades que são executadas totalmente no locatário (por exemplo, conectores no locatário do Qlik Automate) não requerem listagem de permissões.

Para obter detalhes sobre quais serviços requerem listas de permissões e os endereços IP específicos da região a serem permitidos, consulte Colocando domínios e endereços IP em listas de permissões.

Impacto nas integrações

A ativação das listas de permissões de IP pode fazer com que algumas integrações parem de funcionar, a menos que seus intervalos de IP sejam adicionados à lista de permissões:

  • Provisionamento SCIM: a sincronização de usuários e grupos pode falhar se os intervalos de IP do seu provedor de identidade não estiverem na lista de permissões.

  • Direct Access gateway e Gateway Data Movement: as conexões com fontes de dados locais podem falhar se os intervalos de IP do gateway não estiverem na lista de permissões.

Verifique a documentação do provedor de identidade e do gateway para encontrar os intervalos de IP a serem adicionados à lista de permissões.

Restrições da lista de permissões

Tenha em mente as restrições a seguir ao trabalhar com listas de permissões:

  • Somente endereços IPv4 são compatíveis.

  • Não há suporte para os intervalos de IPv4 privados definidos na RFC 1918:

    10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

    Esses intervalos são reservados para redes internas e não são roteáveis na Internet pública. Os clientes externos devem usar endereços IPv4 públicos.

Criando uma lista de permissões

Você precisa ser administrador de locatários para criar e gerenciar listas de permissões.

Crie uma lista de permissões para definir quais endereços ou intervalos IPv4 podem acessar seu locatário.

Faça o seguinte:

  1. No centro de atividades de Administração, acesse Configurações > Listas de permissões de IP.

  2. Clique em Criar novo.

  3. Digite um nome para a lista de permissões.

  4. Adicione um ou mais endereços ou intervalos de IPv4.

    • Cada lista de permissões pode conter um ou mais endereços ou intervalos de IPv4.

    • Somente endereços IPv4 públicos são compatíveis.

    • Não são permitidos intervalos privados (RFC 1918).

  5. Clique em Criar.

Nota informativaPara evitar ser bloqueado, certifique-se de incluir seu próprio endereço IP na lista de permissões. Caso você perca o acesso ao locatário, entre em contato com o Suporte Qlik.

Habilitando listas de permissões

Habilite uma lista de permissões para impor suas restrições de IP. Você pode ativar mais de uma lista de permissões se precisar permitir o acesso de várias redes.

Faça o seguinte:

  1. No centro de atividades de Administração, acesse Configurações > Listas de permissões de IP.

  2. Na lista de permissões, clique em Mais e selecione Ativar.

  3. Confirme a ação.

O que acontece quando você ativa uma lista de permissões:

  • Se essa for a primeira lista de permissões que você habilita: Somente os IPs dessa lista podem acessar o locatário.

  • Se outras listas de permissões já estiverem ativadas: O acesso é permitido se o IP de um cliente estiver em qualquer lista habilitada.

  • Certifique-se de que seu IP atual esteja incluído antes de ativar. Caso contrário, você será bloqueado.

Desabilitando listas de permissões

Desabilite uma lista de permissões para remover temporariamente suas restrições.

Faça o seguinte:

  1. No centro de atividades de Administração, acesse Configurações > Listas de permissões de IP.

  2. Na lista de permissões, clique em Mais e selecione Desabilitar.

  3. Confirme a ação.

O que acontece quando você desabilita uma lista de permissões:

  • Se for a última lista de permissões ativada: A desabilitação remove todas as restrições de acesso.

  • Se outras listas de permissões permanecerem habilitadas: Somente os IPs nessas listas podem acessar o locatário.

  • Você não pode desabilitar uma lista se ela remover seu IP atual de todas as listas habilitadas. Isso evita o bloqueio acidental.

Editando listas de permissões

Você pode renomear uma lista de permissões ou adicionar ou remover endereços e intervalos IP.

Faça o seguinte:

  1. No centro de atividades de Administração, acesse Configurações > Listas de permissões de IP.

  2. Na lista de permissões, clique em Mais e selecione Editar.

  3. Edite o nome.

  4. Adicione ou remova endereços ou intervalos IP.

    • Para listas habilitadas, você não pode remover seu IP atual.

    • Para listas desabilitadas, você pode editar livremente.

  5. Clique em Salvar.

Excluindo listas de permissões

Exclua uma lista de permissões para remover todos os seus endereços e intervalos IP.

Faça o seguinte:

  1. No centro de atividades de Administração, acesse Configurações > Listas de permissões de IP.

  2. Na lista de permissões, clique em Mais e selecione Excluir.

  3. Confirme a exclusão.

O que acontece quando você exclui uma lista de permissões:

  • Você não pode excluir uma lista habilitada se ela contiver seu IP atual. Isso evita o bloqueio acidental.

  • Você pode excluir listas desabilitadas sem restrições.

  • Se você excluir a única lista de permissões: Todas as restrições de acesso serão removidas.

Comportamento e considerações sobre IPv6

As listas de permissões de IP suportam apenas endereços IPv4. Isso afeta os usuários em redes IPv6 da seguinte forma:

  • Redes IPv4/IPv6 de empilhamento duplo:

    • Se um cliente se conectar usando IPv6, o acesso será bloqueado mesmo que exista uma lista de permissões.

    • Se um cliente se conectar usando IPv4, o acesso será permitido somente se o endereço IPv4 estiver em uma lista de permissões habilitada.

  • Redes somente IPv6

    • Todas as conexões estão bloqueadas.

Nota informativaSe sua organização usa redes empilhadas ou somente IPv6, não ative as listas de permissões de IP. Isso bloqueará alguns ou todos os usuários que se conectam pelo IPv6.

Esta página ajudou?

Se você encontrar algum problema com esta página ou seu conteúdo – um erro de digitação, uma etapa ausente ou um erro técnico – avise-nos!