Liberação de IPs (Whitelist)

Visão Geral

Neste tópico, vamos explorar o recurso de Liberação de IPs. Este novo mecanismo de segurança tem a função de restringir o acesso à plataforma, bloqueando tráfegos não autorizados e permitindo a entrada apenas de origens previamente cadastradas.

Com ele, o administrador ganha o poder de limitar o acesso ao ambiente LATROMI, garantindo que o sistema seja acessado exclusivamente por uma lista de IPs conhecidos e confiáveis.

Para utilizar este recurso, o primeiro passo é criar as listas de IPs que alimentarão as configurações do sistema. O LATROMI oferece grande flexibilidade na aplicação dessas regras, permitindo que você estruture a liberação das seguintes formas:

  • Geral: Uma regra global aplicada a todos os acessos do ambiente.
  • Grupo/Usuário: Regras granulares e específicas, aplicadas dependendo do perfil ou de quem está tentando acessar.
  • Mista: A combinação de regras globais e específicas trabalhando em conjunto.
Caso não seja configurado uma regra Geral e o usuário que está acessando não possua uma regra de liberação, para seu grupo/usuário, o sistema irá permitir o acesso.

Requisitos

Cadastrando Lista de IPs

O cadastro prévio de uma Lista de IPs é o requisito obrigatório para conseguir habilitar esta restrição de segurança. Isso porque o sistema baseará todas as suas validações de acesso exclusivamente nos endereços que pertencerem à relação informada.

Para criar a sua primeira lista, acesse o menu do pacote LATROMI Essentials navegando pelo seguinte caminho:

LATROMI > Segurança > Ferramentas > Lista de IPs

Nesta tela, você poderá nomear a sua lista e adicionar todos os endereços ou faixas CIDR que foram previamente cadastrados no menu Cadastro de IPs.

Liberação Geral

A configuração desta opção é feita no menu Configurações do site, o nome da configuração é Lista de IP's liberados. Como apresentado na imagem abaixo:

image

Liberação por Grupo/Usuário

A configuração por grupo/usuário, diferente da configuração Geral, permite informar multiplas listas de IPs. Como apresentado na imagem abaixo:

Veja Também