Gestion des périmètres réseau
Les périmètres réseau d'un domaine d'identité dans Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) limitent les adresses IP, les pays et les réseaux cloud virtuels que les utilisateurs peuvent utiliser pour se connecter.
Vous pouvez effectuer les tâches suivantes liées aux périmètres réseau :
Adresses IP
Une fois le périmètre réseau créé, vous pouvez contrôler qui peut se connecter à un domaine d'identité en fonction de l'adresse IP de l'utilisateur.
- Autorisez uniquement les adresses IP que vous indiquez.
- Bloquez des plages ou des adresses IP spécifiques.
IAM prend en charge IPv4 et IPv6.
Listes d'autorisation et listes de blocage
- Mettre sur liste d'autorisation
- Seuls les utilisateurs se connectant à partir des adresses IP que vous définissez sont autorisés à se connecter à un domaine d'identité.
- Liste de blocage
- Les utilisateurs qui se connectent à partir des adresses IP que vous définissez se voient refuser l'accès à un domaine d'identité.
Selon votre stratégie de sécurité, vous pouvez utiliser une liste d'autorisation, une liste de blocage ou les deux.
Formats d'adresse IP utilisables
- adresse IP unique,
-
- Entrez une ou plusieurs adresses IP exactes.
- Séparez les adresses IP par des virgules.
- Exemples :
10.11.12.13(IPv4),2001:db8::1(IPv6).
- Plage IP (deux adresses séparées par un trait d'union)
-
- Indiquez une adresse IP de début et de fin avec un trait d'union.
- Exemple : (IPv4) :
10.10.10.1-10.10.10.10. Toute adresse de10.10.10.1à10.10.10.10est incluse.
- Bloc CIDR (plage masquée)
-
- Utilisez une notation CIDR (Classless Inter-Domain Routing) pour définir un réseau.
- Le nombre après la barre oblique correspond à la longueur du préfixe (nombre de bits réseau).
- Exemples :
10.11.12.0/24(toutes les adresses IPv4 commençant par10.11.12),2001:db8::/32(IPv6).
Les exemples répertoriés utilisent des adresses IP avec le protocole IPv4. Toutefois, vous pouvez appliquer les mêmes formats aux adresses IP qui utilisent le protocole IPv6 (par exemple,
B138:C14:52:8000:0:0:4D8).Après avoir défini des périmètres réseau, vous pouvez les affecter à une stratégie de connexion et configurer la stratégie de sorte que si vous tentez de vous connecter à un domaine d'identité à l'aide d'une adresse IP définie dans le périmètre réseau, vous puissiez vous connecter à un domaine d'identité ou ne pas pouvoir accéder à un domaine d'identité. Vous pouvez également utiliser le périmètre réseau comme liste d'autorisation pour l'émission de jetons OAuth pour une application client OAuth. Les demandes de jeton provenant de l'extérieur du périmètre réseau seront refusées.
Vous pouvez également configurer votre application Enterprise ou Confidential en fournissant des configurations client.
Pour plus d'informations sur l'affectation des périmètres réseau à une stratégie d'ouverture de session, voir Ajout d'une stratégie d'ouverture de session.
Pour plus d'informations sur la restriction de l'adresse IP client par un périmètre réseau (configuration client), reportez-vous à Configuration d'OAuth.