ブロックリストネットワークゾーン

管理者は、ネットワークゾーン、IPゾーン、動的ゾーンのIPアドレスがOkta orgにアクセスするのをブロックできます。

ネットワークゾーンにはIPアドレスのリストが含まれ、動的ゾーンにはロケーション、ASN、IPタイプのリストが含まれます。

Oktaは、ブロックリストに登録されているIPアドレスがorgのURLにアクセスすることを許可しません。Oktaは、あらゆる種類のポリシー評価が行われる前にこのようなリクエストをブロックします。

HealthInsightタスクの推奨事項

ネットワークのブロックリストを構成して、既知の不正なIPアドレスからのアクセス、またはOkta orgからのアクセスを拒否します。

Oktaの推奨事項

既知の信頼できないIPアドレス、ロケーション、プロキシサーバーをブロックして、orgへのアクセスを制限します。orgがネットワークゾーンにIPトラストを使用している場合、Torアノニマイザープロキシとして識別されるIPアドレスもすべてブロックすることをお勧めします。Okta

正当なユーザーアクティビティに関連付けられていないIPアドレスまたはロケーションのみを追加してください。

セキュリティへの影響

エンドユーザーへの影響

org内の正当なユーザーに対する動作変更はありません。ブロックされたネットワークゾーンから接続しているクライアントには403(アクセス拒否)エラーが表示されます。

特定のIPアドレスをブロックする

特定のIPアドレスをブロックして、Okta orgへのアクセスを拒否します。

  1. Admin Consoleセキュリティ(Security) > ネットワーク(Networks)に移動します。

  2. ゾーンのリストで、BlockedIpZone(Edit)ネットワークゾーンの編集(Edit)(BlockedIpZone)をクリックします。
  3. このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック(Block access from IPs matching conditions listed in this zone)を選択します。
  4. 保存(Save)をクリックします。

動的ゾーンのIPアドレスをブロックする

動的ゾーンのIPアドレスによるOkta orgへのアクセスをブロックします。

  1. Admin Consoleセキュリティ(Security) > ネットワーク(Networks)に移動します。

  2. ゾーンを追加(Add Zone) > 動的ゾーン をクリックします。
  3. ロケーション(location)またはプロキシタイプ(proxy type)を定義します。
  4. このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック(Block access from IPs matching conditions listed in this zone)を選択します。
  5. 保存(Save)をクリックします。

TorアノニマイザープロキシIPアドレスアドレスをブロックする

Torアノニマイザープロキシとして識別されたIPアドレスによるOkta orgへのアクセスをブロックします。

  1. Admin Consoleセキュリティ(Security) > ネットワーク(Networks)に移動します。

  2. ゾーンを追加(Add Zone) > 動的ゾーン をクリックします。
  3. IPタイプ(IP Type)(Tor anonymizer proxy)Torアノニマイザープロキシ(Tor anonymizer proxy)(IP Type)を選択します。
  4. このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック(Block access from IPs matching conditions listed in this zone)を選択します。
  5. 保存(Save)をクリックします。

IPサービスカテゴリーをブロックする

拡張ネットワークゾーンのIPサービスカテゴリーがOkta orgにアクセスするのをブロックします。

  1. Admin Consoleセキュリティ(Security) > ネットワーク(Networks)に移動します。

  2. 拡張動的ゾーンを追加(Add zoneEnhanced Dynamic Zone)を選択します。拡張動的ゾーンを追加(Add Enhanced Dynamic Zone)ダイアログが表示されます。
  3. 1つ以上のIPサービスカテゴリーを選択します。
  4. 条件に一致するIPからのアクセスをブロック(Block access from IPs matching conditions)を選択します。
  5. 保存(Save)をクリックします。

Okta HealthInsightタスクと推奨事項

ネットワークゾーン

一般的なセキュリティ(General Security)

サインイン失敗率が高いブロックリストプロキシ