Procedura consigliata per ambienti con accesso limitato alla rete

Se si configura un set di indirizzi IP nel perimetro di rete in IAM, solo tali indirizzi IP sono autorizzati a connettersi a tutti gli ambienti nel dominio in questione. Utilizzare questo metodo per impostare una lista di inclusione degli indirizzi IP in modo da limitare a un set specifico di indirizzi IP le connessioni a tutti gli ambienti gestiti da un dominio di Identity. Per informazioni dettagliate sulla configurazione e sulla gestione dei perimetri di rete, fare riferimento alla sezione Gestione dei perimetri di rete di Oracle Identity Cloud Service nella guida Amministrazione di Oracle Identity Cloud Service.

Se è stato utilizzato il comando setIPAllowlist non più valido di EPM Automate per impostare la lista di inclusione degli indirizzi IP per singoli ambienti, può verificarsi una situazione in cui una tale lista è configurata per un ambiente già protetto da un perimetro di rete. In questo scenario, gli indirizzi IP che hanno necessità di accedere all'ambiente protetto dalla lista di inclusione devono essere inclusi sia nella lista di inclusione sia nella configurazione del perimetro di rete. In caso contrario, le connessioni avranno esito negativo.

Questa condizione si applica anche alle connessioni del flusso di navigazione tra ambienti. In questo caso, è necessario utilizzare l'indirizzo IP in uscita dell'ambiente di origine nel perimetro di rete, nonché la lista di inclusione di indirizzi IP del singolo ambiente target, se sono configurati sia una lista di inclusione di indirizzi IP che un perimetro di rete. Se per un singolo ambiente è configurato solo un perimetro di rete o una lista di inclusione di indirizzi IP, è necessario aggiungere gli indirizzi IP autorizzati solo nel perimetro di rete o nella lista di inclusione di indirizzi IP configurata.