ブロックリストネットワークゾーン

管理者は、ネットワークゾーン、IPゾーン、動的ゾーンからのIPアドレスに対し、Okta orgへのアクセスをブロックできます。

ネットワークゾーンにはIPアドレスのリストが含まれ、動的ゾーンにはロケーション、ASN、IPタイプのリストが含まれます。

Oktaは、ブロックリストに登録されているIPアドレスがorgのURLにアクセスすることを許可しません。Oktaは、あらゆる種類のポリシー評価が行われる前にこのようなリクエストをブロックします。

Okta HealthInsightタスクの推奨事項

ネットワークのブロックリストを構成して、既知の不正なIPアドレスからのアクセス、またはOkta orgからのアクセスを拒否します。

Oktaの推奨事項

既知の信頼できないIPアドレス、ロケーション、プロキシーサーバーをブロックして、orgへのアクセスを制限します。orgがネットワークゾーンにIPトラストを使用している場合、Torアノニマイザープロキシーとして識別されるIPアドレスもすべてブロックすることをお勧めします。

正当なユーザーアクティビティに関連付けられていないIPアドレスまたはロケーションのみを追加してください。

セキュリティへの影響

エンドユーザーへの影響

org内の正当なユーザーに対する動作変更はありません。ブロックされたネットワークゾーンから接続しているクライアントには403(アクセス拒否)エラーが表示されます。

特定のIPアドレスをブロックする

特定のIPアドレスをブロックして、Okta orgへのアクセスを拒否します。

  1. Admin Consoleで、[Security(セキュリティ)][Networks(ネットワーク)]に移動します。
  2. ゾーンのリストで、[BlockedIpZone]ネットワークゾーンの[編集]をクリックします。
  3. [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
  4. [保存]をクリックします。

動的ゾーンのIPアドレスをブロックする

動的ゾーンのIPアドレスによるOkta orgへのアクセスをブロックします。

  1. Admin Consoleで、[Security(セキュリティ)][Networks(ネットワーク)]に移動します。
  2. [Add Zone(ゾーンを追加)] > [Dynamic Zone(動的ゾーン)]をクリックします。
  3. ロケーションまたはプロキシータイプを定義します。
  4. [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
  5. [保存]をクリックします。

TorアノニマイザープロキシIPアドレスアドレスをブロックする

Torアノニマイザープロキシーとして識別されたIPアドレスによるOkta orgへのアクセスをブロックします。

  1. Admin Consoleで、[Security(セキュリティ)][Networks(ネットワーク)]に移動します。
  2. [Add Zone(ゾーンを追加)] > [Dynamic Zone(動的ゾーン)]をクリックします。
  3. [IP Type(IPタイプ)][Tor anonymizer proxy(Torアノニマイザープロキシー)]を選択します。
  4. [Block access from IPs matching conditions listed in this zone(このゾーンでリスト化されている条件に一致するIPからのアクセスをブロック)]を選択します。
  5. [保存]をクリックします。

関連項目

Okta HealthInsightタスクと推奨事項

ネットワークゾーン

一般的なセキュリティ

サインイン失敗率が高いブロックリストプロキシー