Gerenciando Perímetros de Rede

Os perímetros de rede em um domínio de identidades no IAM (Identity and Access Management) do OCI (Oracle Cloud Infrastructure) restringem os endereços IP, países e VCNs que os usuários podem usar para acessar.

É possível executar as seguintes tarefas relacionadas a perímetros de rede:

Endereços IP

Depois de criar um perímetro de rede, você pode controlar quem pode acessar um domínio de identidades com base no endereço IP do usuário.

  • Permita apenas os endereços IP que você especificar.
  • Bloquear intervalos ou endereços IP específicos.

O serviço IAM suporta IPv4 e IPv6.

Listas de permissões e bloqueios

Lista de permissões
Somente usuários que acessam os endereços IP que você define têm permissão para acessar um domínio de identidades.
Lista de bloqueios
Os usuários que acessam os endereços IP que você define têm acesso negado a um domínio de identidades.

Você pode usar uma lista de permissões, uma lista de bloqueio ou ambas, dependendo da sua política de segurança.

Formatos de endereço IP que você pode usar

Endereço IP Único
  • Informe um ou mais endereços IP exatos.
  • Separe vários endereços IP com vírgulas.
  • Exemplos: 10.11.12.13 (IPv4), 2001:db8::1 (IPv6).
Intervalo de IP (dois endereços separados por hífen)
  • Especifique um endereço IP inicial e final com um hífen.
  • Exemplo: (IPv4): 10.10.10.1-10.10.10.10. Qualquer endereço de 10.10.10.1 a 10.10.10.10 está incluído.
Bloco CIDR (intervalo mascarado)
  • Use uma notação CIDR (Classless Inter-Domain Routing) para definir uma rede.
  • O número após a barra é o comprimento do prefixo (número de bits de rede).
  • Exemplos: 10.11.12.0/24 (todos os endereços IPv4 que começam com 10.11.12), 2001:db8::/32 (IPv6).
Observação

Os exemplos listados usam endereços IP com o protocolo IPv4. No entanto, você pode aplicar os mesmos formatos a endereços IP que usam o protocolo IPv6 (por exemplo, B138:C14:52:8000:0:0:4D8).

Após definir os perímetros de rede, você poderá designá-los a uma política de sign-on e configurá-la para que, se estiver tentando acessar um domínio de identidades usando um endereço IP definido no perímetro de rede, você possa acessar um domínio de identidades ou ser impedido de acessar um domínio de identidades. Você também pode usar o perímetro de rede como uma lista de permissões para emissão de token OAuth para um aplicativo cliente OAuth. As solicitações de token de fora do perímetro da rede serão negadas.

Você também pode configurar o aplicativo Enterprise ou Confidential fornecendo configurações de cliente.

Para obter mais informações sobre como designar perímetros de rede a uma política de sign-on, consulte Adicionar uma Política de Sign-On.

Para obter mais informações sobre como restringir o endereço IP do Cliente por um perímetro de rede (configuração do cliente), consulte Configurando OAuth.