VarcoVARCO

Central de Documentação

Guias para utilizar o portal web do Varco

Versão: v1.17.0Commit: 4840fd14Data: 2026-09-21T01:22:48.213Z

Proteger um grupo de dispositivos

Restrinja quem pode abrir túneis para dispositivos do grupo por endereço IP e e-mail. Configure na aba Controle de acesso do grupo.

Abrir o controle de acesso

  1. Acesse InfraestruturaGrupos de dispositivos.
  2. Crie um grupo ou edite um existente.
  3. Vá à aba Controle de acesso (ao lado de Geral).

Lista de IPs permitidos

  • Informe IPs ou blocos CIDR autorizados a alcançar túneis dos dispositivos deste grupo.
  • Deixe a lista vazia para permitir origens amplas (ainda sujeito às demais políticas da organização).
  • Use descrições por entrada (por exemplo “Saída VPN do escritório”).

Controle de acesso por e-mail

Defina quem pode se autenticar por e-mail ao usar túneis:

  • E-mails individuais para pessoas específicas.
  • Domínio de e-mail inteiro (por exemplo o domínio da empresa) para autorizar todos com esse domínio.
  • Lista vazia se não houver restrição extra por e-mail.

Domínios de e-mail públicos costumam ser bloqueados para regras por domínio, por segurança.

Como as regras se combinam

  • Regras de IP limitam de onde as conexões podem sair.
  • Regras de e-mail limitam quais identidades podem concluir a autenticação para o túnel.
  • Valide com uma conexão real de um IP e identidade permitidos antes de depender disso em produção.

Dicas

  • Comece por uma base clara (por exemplo apenas IPs do escritório) e adicione exceções com critério.
  • Registre mudanças importantes para que o suporte saiba por que o acesso pode falhar após uma alteração.