Débloquer les faux positifs dans le journal système
Toutes les IP sur liste de refus d'une chaîne d'IP doivent être incluses dans la zone d'exemption d'IP pour qu'Okta puisse autoriser l'accès.
Auditez régulièrement les événements bloqués dans votre journal système pour vérifier que vos configurations sont correctes.
-
Dans la Admin Console, accédez à .
-
Définissez le filtre de date.
-
Recherchez l'événement
security.request.blocked.-
DisplayMessage : requête bloquée depuis l’IP [1.1.1.1], CatégorieServiceIP [TOUS_SERVICES_IP]
-
Type d'événement :
security.request.blocked -
Motif : LISTE_BLOCS_ZONE_RÉSEAU
-
Résultat : SUCCESS
-
-
Si la zone IP ou la catégorie de service IP ne doit pas être bloquée, passez la souris sur l'IP pour afficher le menu ..., puis sélectionnez Ajouter à la zone.
-
Dans le menu Ajouter à la zone, sélectionnez DefaultExemptIpZone.
-
Cliquez sur Enregistrer.
Rubriques connexes