Limitierter IP-Zugriff

Erfahren Sie, wie Sie mit limitiertem IP-Zugriff Ihre Online-Sicherheit verbessern können.

Limitierter IP Access
Einleitung / Zweck der Funktion

Mit dieser Funktion können Kunden selbst festlegen, von welchen IP-Adressen oder IP-Adressbereichen Anmeldungen bei Evalea zugelassen werden.

Sind keine IP-Adressen hinterlegt, sind Anmeldungen von allen IP-Adressen möglich. Sobald mindestens eine IP-Adresse eingetragen wurde, greift die IP-Beschränkung. Dabei berücksichtigt Evalea zusätzlich, ob der Zugriff über eine Office-IP erfolgt.

Zugriff / Ort im System

Die Funktion befindet sich unter Einstellungen im Bereich Sicherheit

 

Funktionsbeschreibung

Anmeldemethode

Im Bereich Anmeldemethode wird festgelegt, welche Anmeldeverfahren für den Account zugelassen sind.

Zur Auswahl stehen:

  • Passwort und SSO: Beide Anmeldeverfahren sind aktiviert.
  • Nur Passwort: Die SSO-Anmeldung ist deaktiviert.
  • Nur SSO: Passwortbezogene Einstellungen und die Passwortrotation werden deaktiviert. Das Anmeldeformular wird auf den Subdomain-Login-Seiten ausgeblendet. Außerdem muss mindestens ein aktiver SSO-Anbieter vorhanden sein.
     

Erlaubte IP-Adressen 

Im Bereich Erlaubte IP-Adressen können IP-Adressen oder IP-Adressbereiche hinterlegt werden.

Hinweis

Wenn IPs eingetragen sind, werden nur Anmeldungen von diesen Adressen oder Bereichen zugelassen. Dies gilt sowohl für Passwort- als auch für SSO-Anmeldungen. Bleibt das Feld leer, sind alle IPs zugelassen.

 

 

Die Verwaltung umfasst folgende Funktionen:

  • IP-Adresse hinzufügen
  • IP-Adresse entfernen
  • Historie der IP-Änderungen anzeigen

Schritt-für-Schritt-Anleitung

IP-Adresse hinzufügen

  1. Öffnen Sie den Bereich Erlaubte IP-Adressen.
  2. Geben Sie die gewünschte IP-Adresse oder den gewünschten IP-Adressbereich in das Feld IP-Adresse hinzufügen ein.
  3. Klicken Sie rechts neben dem Eingabefeld auf das Plus-Symbol.
  4. Prüfen Sie, ob die IP-Adresse anschließend in der Liste der erlaubten IP-Adressen angezeigt wird.

IP-Adresse entfernen

  1. Öffnen Sie den Bereich Erlaubte IP-Adressen.
  2. Suchen Sie die IP-Adresse oder den IP-Adressbereich, den Sie entfernen möchten.
  3. Wählen Sie die Funktion zum Entfernen des entsprechenden Eintrags.
  4. Bestätigen Sie die Änderung, sofern eine Bestätigungsabfrage angezeigt wird.

Historie der IP-Änderungen anzeigen

  1. Öffnen Sie den Bereich Erlaubte IP-Adressen.
  2. Öffnen Sie das Historie-Popup für die IP-Änderungen.
  3. Prüfen Sie die dort angezeigten Änderungen an den hinterlegten IP-Adressen.

Im Historie-Popup können Änderungen an der IP-Konfiguration nachvollzogen werden. Dazu gehören insbesondere das Hinzufügen und Entfernen von IP-Adressen.

Anmeldelogik

Die Auswirkungen der IP-Limitierung hängen von zwei Faktoren ab:

  1. Sind IP-Adressen hinterlegt?
  2. Erfolgt der Zugriff über eine Office-IP oder über eine andere IP-Adresse?
     

Die Logik gilt für folgende Anmeldeverfahren:

  • Normaler Login
  • Normaler SSO-Login
  • Subdomain-Login
  • Subdomain-SSO-Login
  • Keine IP-Adressen hinterlegt

 

Hinweis

Wenn keine IP-Adresse hinterlegt ist, sind alle Anmeldeverfahren unabhängig vom Benutzerstatus möglich.

 


Weitere Hinweise & Besonderheiten

  • Keine hinterlegten IP-Adressen: Sind keine IP-Adressen eingetragen, sind alle IP-Adressen zugelassen.
  • Mindestens eine hinterlegte IP-Adresse: Sobald IP-Adressen hinterlegt sind, greift die beschriebene Anmeldelogik.
  • Passwort- und SSO-Anmeldungen: Die IP-Beschränkung gilt sowohl für Passwort- als auch für SSO-Anmeldungen.
  • Office-IP: Bei einem Zugriff über eine Office-IP können sich sowohl isEvalea-Benutzer als auch andere Benutzer anmelden.
  • Änderungshistorie: Änderungen an der IP-Konfiguration können über das Historie-Popup nachvollzogen werden.

Prüfen Sie vor dem Speichern einer IP-Einschränkung, ob alle benötigten IP-Adressen hinterlegt sind.