Zone d'exemption d'IP

Utilisez cette fonctionnalité pour autoriser le trafic provenant d'IP de passerelle spécifiques, indépendamment des configurations Okta ThreatInsight, des zones de réseau bloquées ou des événements de changement d'IP dans Identity Threat Protection with Okta AI. Votre politique de session globale et vos politiques de connexion à l'application restent applicables et peuvent empêcher l'accès.

Les IP de passerelle que vous ajoutez à DefaultExemptIpZone ont toujours accès aux ressources Okta, ce qui permet de contourner la liaison de session IP et ASN basée sur l'IP client. Vous pouvez ajouter des IP de passerelle directement à partir de l'événement du Journal système ou en modifiant la zone.

Par exemple, vous avez configuré une zone réseau dynamique amélioré en tant que liste de refus pour bloquer le trafic provenant de certaines catégories de services IP. Cependant, vous devez tout de même autoriser le trafic provenant d'une ou de plusieurs adresses IP spécifiques qui font partie d'une catégorie de service IP bloquée. Ajoutez ces adresses IP à la zone DefaultExemptIpZone pour autoriser le trafic provenant de ces adresses IP.

Vous ne pouvez pas ajouter des IP de proxy de confiance à cette zone ni supprimer la zone.

Toutes les IP sur liste de refus d'une chaîne d'IP doivent être incluses dans cette zone pour qu'Okta puisse autoriser l'accès.

Évaluation de la zone d'exemption d'IP

Le tableau suivant présente la façon dont Okta évalue vos adresses IP sur liste de refus par rapport à celles de la liste d'exemption et autorise ou refuse l'accès.

Chaîne d'IP Adresses IP sur liste de refus IP dans DefaultExemptIpZone Résultat
1.1.1.1, 2.2.2.2, 3.3.3.3 Vide Vide Autoriser
1.1.1.1, 2.2.2.2, 3.3.3.3 Vide 1.1.1.1 Autoriser
1.1.1.1, 2.2.2.2, 3.3.3.3 1.1.1.1, 2.2.2.2 1.1.1.1, 2.2.2.2 Autoriser
1.1.1.0, 1.1.1.1, 2.2.2.2, 3.3.3.3 1.1.1.1 1.1.1.1 Autoriser
1.1.1.1, 2.2.2.2, 3.3.3.3 1.1.1.1 Vide Bloquer
1.1.1.1, 2.2.2.2, 3.3.3.3 2.2.2.2 Vide Bloquer
1.1.1.1, 2.2.2.2, 3.3.3.3 1.1.1.1, 2.2.2.2 1.1.1.1 Bloquer

Rubriques liées

Ajouter des IP à une zone du réseau à partir du journal système

Gérer les zones du réseau