Netzwerkperimeter erstellen

Erstellen Sie einen Netzwerkperimeter in einer Identitätsdomain in Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM), und konfigurieren Sie ihn so, dass die IP-Adressen, Länder und VCNs, mit denen sich Benutzer anmelden können, eingeschränkt werden.

  1. Wählen Sie auf der Listenseite Domains die Domain aus, in der Sie Änderungen vornehmen möchten. Wenn Sie Hilfe beim Suchen der Listenseite für die Domain benötigen, finden Sie weitere Informationen unter Identitätsdomains auflisten.
  2. Wählen Sie Sicherheit, Netzwerkperimeter aus.

    Eine Liste der vorhandenen Netzwerkperimeter wird angezeigt.

  3. Wählen Sie auf der Listenseite Netzwerkperimeter die Option Perimeter erstellen aus.
  4. Geben Sie einen eindeutigen Namen und eine optionale Beschreibung für die Eingabe ein.
  5. VCNs: Fügen Sie ein VCN hinzu.
    1. Wählen Sie im Abschnitt "VCN" die Option Hinzufügen aus.
    2. Wählen Sie ein Compartment und dann ein VCN aus. Die Standard-IP-Adresse wird angezeigt. Bearbeiten Sie bei Bedarf die Standard-IP-Adresse.
    Hinweis

    Beachten Sie Folgendes zu VCNs und IP-Adressen.

    • IP-Adressen müssen innerhalb des Perimeters eindeutig sein. Wenn Sie eine doppelte IP hinzufügen, wird eine Fehlermeldung angezeigt. Sie können dasselbe VCN mehrmals hinzufügen, wenn jeder Eintrag eine andere IP-Adresse aufweist.
    • Suchen Sie im Feld Suchen und filtern nach hinzugefügten VCNs nach Namen. Sie können nur nach hinzugefügten VCNs suchen.
    • Entfernen Sie ein einzelnes VCN, oder verwenden Sie den Massenlöschvorgang, indem Sie mehrere VCNs auswählen und gemeinsam entfernen.
  6. IP-Adresse oder Land:
    1. Geben Sie die genaue IP-Adresse bzw. IP-Adressen, den IP-Bereich oder den CIDR-Block-IP-Adressbereich für den Netzwerkperimeter an. Weitere Informationen zu IP-Adressformaten finden Sie unter Netzwerkperimeter verwalten.
    2. Wählen Sie Länder aus der Länderliste aus.
      Hinweis

      Einige Internet Protocol-(IP-)Adressen können keinem Land zugeordnet werden. Diese Adressen werden als Unbekannte Speicherorte behandelt. Um sie in einen Netzwerkperimeter aufzunehmen, fügen Sie dem Netzwerkperimeter die unbekannten Speicherorte hinzu.

    3. Geben Sie eine kommagetrennte Liste von IP-Adressen oder einen CIDR-Block ein.
      • IP-Bereichsbeispiel für IPv4: 10.10.10.1-10.10.10.10. Jede Adresse von 10.10.10.1 bis 10.10.10.10 ist enthalten.
      • CIDR-Blockbeispiele für IPv4 und IPv6: 10.11.12.0/24 (alle IPv4-Adressen, die mit 10.11.12 beginnen, sind enthalten), 2001:db8::/32 (IPv6).
  7. IPs ausschließen: Geben Sie die IPs ein, die IAM aus dem Netzwerkperimeter ausschließen soll. Ausgeschlossene IP-Adressen sind nicht im Perimeter enthalten, selbst wenn sie im Feld IP-Adresse aufgeführt sind.
    Hinweis

    Die Listen IPs ausschließen gelten nur für IP-Adressen und Länder, nicht für VCNs.
  8. Wählen Sie Erstellen aus.

Erstellen Sie jetzt eine Anmelde-Policy-Regel, die den Netzwerkperimeter enthält. Weitere Informationen über die Verwendung dieses Netzwerkperimeters in Anmelde-Policys finden Sie unter Anmelde-Policy erstellen.

Informationen zum Hinzufügen eines Netzwerkperimeters zu einer Anwendung finden Sie unter Netzwerkperimeter zu einer Anwendung hinzufügen.

Informationen zum Konfigurieren der Unternehmens- oder vertraulichen Anwendung durch Angabe von Client- und Ressourcenserverkonfigurationen finden Sie unter OAuth konfigurieren.