Limitierter IP Access
Einleitung / Zweck der Funktion
Mit dieser Funktion können Kunden selbst festlegen, von welchen IP-Adressen oder IP-Adressbereichen Anmeldungen bei Evalea zugelassen werden.
Sind keine IP-Adressen hinterlegt, sind Anmeldungen von allen IP-Adressen möglich. Sobald mindestens eine IP-Adresse eingetragen wurde, greift die IP-Beschränkung. Dabei berücksichtigt Evalea zusätzlich, ob der Zugriff über eine Office-IP erfolgt.
Zugriff / Ort im System
Die Funktion befindet sich unter Einstellungen im Bereich Sicherheit
Funktionsbeschreibung
Anmeldemethode
Im Bereich Anmeldemethode wird festgelegt, welche Anmeldeverfahren für den Account zugelassen sind.

Zur Auswahl stehen:
- Passwort und SSO: Beide Anmeldeverfahren sind aktiviert.
- Nur Passwort: Die SSO-Anmeldung ist deaktiviert.
-
Nur SSO: Passwortbezogene Einstellungen und die Passwortrotation werden deaktiviert. Das Anmeldeformular wird auf den Subdomain-Login-Seiten ausgeblendet. Außerdem muss mindestens ein aktiver SSO-Anbieter vorhanden sein.
Erlaubte IP-Adressen
Im Bereich Erlaubte IP-Adressen können IP-Adressen oder IP-Adressbereiche hinterlegt werden.

Hinweis
Wenn IPs eingetragen sind, werden nur Anmeldungen von diesen Adressen oder Bereichen zugelassen. Dies gilt sowohl für Passwort- als auch für SSO-Anmeldungen. Bleibt das Feld leer, sind alle IPs zugelassen.
Die Verwaltung umfasst folgende Funktionen:
- IP-Adresse hinzufügen
- IP-Adresse entfernen
- Historie der IP-Änderungen anzeigen
Schritt-für-Schritt-Anleitung
IP-Adresse hinzufügen
- Öffnen Sie den Bereich Erlaubte IP-Adressen.
- Geben Sie die gewünschte IP-Adresse oder den gewünschten IP-Adressbereich in das Feld IP-Adresse hinzufügen ein.
- Klicken Sie rechts neben dem Eingabefeld auf das Plus-Symbol.
- Prüfen Sie, ob die IP-Adresse anschließend in der Liste der erlaubten IP-Adressen angezeigt wird.
IP-Adresse entfernen
- Öffnen Sie den Bereich Erlaubte IP-Adressen.
- Suchen Sie die IP-Adresse oder den IP-Adressbereich, den Sie entfernen möchten.
- Wählen Sie die Funktion zum Entfernen des entsprechenden Eintrags.
- Bestätigen Sie die Änderung, sofern eine Bestätigungsabfrage angezeigt wird.
Historie der IP-Änderungen anzeigen
- Öffnen Sie den Bereich Erlaubte IP-Adressen.
- Öffnen Sie das Historie-Popup für die IP-Änderungen.
- Prüfen Sie die dort angezeigten Änderungen an den hinterlegten IP-Adressen.
Im Historie-Popup können Änderungen an der IP-Konfiguration nachvollzogen werden. Dazu gehören insbesondere das Hinzufügen und Entfernen von IP-Adressen.
Anmeldelogik
Die Auswirkungen der IP-Limitierung hängen von zwei Faktoren ab:
- Sind IP-Adressen hinterlegt?
- Erfolgt der Zugriff über eine Office-IP oder über eine andere IP-Adresse?
Die Logik gilt für folgende Anmeldeverfahren:
- Normaler Login
- Normaler SSO-Login
- Subdomain-Login
- Subdomain-SSO-Login
- Keine IP-Adressen hinterlegt
Hinweis
Wenn keine IP-Adresse hinterlegt ist, sind alle Anmeldeverfahren unabhängig vom Benutzerstatus möglich.
Weitere Hinweise & Besonderheiten
- Keine hinterlegten IP-Adressen: Sind keine IP-Adressen eingetragen, sind alle IP-Adressen zugelassen.
- Mindestens eine hinterlegte IP-Adresse: Sobald IP-Adressen hinterlegt sind, greift die beschriebene Anmeldelogik.
- Passwort- und SSO-Anmeldungen: Die IP-Beschränkung gilt sowohl für Passwort- als auch für SSO-Anmeldungen.
- Office-IP: Bei einem Zugriff über eine Office-IP können sich sowohl isEvalea-Benutzer als auch andere Benutzer anmelden.
- Änderungshistorie: Änderungen an der IP-Konfiguration können über das Historie-Popup nachvollzogen werden.
Prüfen Sie vor dem Speichern einer IP-Einschränkung, ob alle benötigten IP-Adressen hinterlegt sind.