ブロックリストネットワークゾーン
管理者は、ネットワークゾーン、IPゾーン、動的ゾーンのIPアドレスがOkta orgにアクセスするのをブロックできます。
ネットワークゾーンにはIPアドレスのリストが含まれ、動的ゾーンにはロケーション、ASN、IPタイプのリストが含まれます。
Oktaは、ブロックリストに登録されているIPアドレスがorgのURLにアクセスすることを許可しません。Oktaは、あらゆる種類のポリシー評価が行われる前にこのようなリクエストをブロックします。
Okta HealthInsightタスクの推奨事項
ネットワークのブロックリストを構成して、既知の不正なIPアドレスからのアクセス、またはOkta orgからのアクセスを拒否します。
Oktaの推奨事項 |
既知の信頼できないIPアドレス、ロケーション、プロキシーサーバーをブロックして、orgへのアクセスを制限します。orgがネットワークゾーンにIPトラストを使用している場合、Torアノニマイザープロキシーとして識別されるIPアドレスもすべてブロックすることをお勧めします。 正当なユーザーアクティビティに関連付けられていないIPアドレスまたはロケーションのみを追加してください。 |
セキュリティへの影響 |
中 |
エンドユーザーへの影響 |
低 org内の正当なユーザーに対する動作変更はありません。ブロックされたネットワークゾーンから接続しているクライアントには403(アクセス拒否)エラーが表示されます。 |
特定のIPアドレスをブロックする
特定のIPアドレスをブロックして、Okta orgへのアクセスを拒否します。
- Admin Consoleで、 に移動します。
- ゾーンのリストで、[BlockedIpZone]ネットワークゾーンの[Edit(編集)]をクリックします。
- [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
- [Save(保存)]をクリックします。
動的ゾーンのIPアドレスをブロックする
動的ゾーンのIPアドレスによるOkta orgへのアクセスをブロックします。
- Admin Consoleで、 に移動します。
- をクリックします。
- location(ロケーション)またはproxy type(プロキシータイプ)を定義します。
- [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
- [Save(保存)]をクリックします。
TorアノニマイザープロキシIPアドレスアドレスをブロックする
Torアノニマイザープロキシーとして識別されたIPアドレスによるOkta orgへのアクセスをブロックします。
- Admin Consoleで、 に移動します。
- をクリックします。
- [IP Type(IPタイプ)]で[Tor anonymizer proxy(Torアノニマイザープロキシー)]を選択します。
- [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
- [Save(保存)]をクリックします。
IPサービスカテゴリーをブロックする
早期アクセスリリース。「セルフサービス機能を有効にする」を参照してください。
拡張ネットワークゾーンのIPサービスカテゴリーがOkta orgにアクセスするのをブロックします。
- Admin Consoleで に移動します。
- [Add Enhanced Dynamic Zone(拡張動的ゾーンを追加)]ダイアログが表示されます。 を選択します。
- 1つ以上のIPサービスカテゴリーを選択します。
- [Block access from IPs matching conditions(条件に一致するIPからのアクセスをブロック)]を選択します。
- [Save(保存)]をクリックします。