Proteger um grupo de dispositivos
Restrinja quem pode abrir túneis para dispositivos do grupo por endereço IP e e-mail. Configure na aba Controle de acesso do grupo.
Abrir o controle de acesso
- Acesse Infraestrutura → Grupos de dispositivos.
- Crie um grupo ou edite um existente.
- Vá à aba Controle de acesso (ao lado de Geral).
Lista de IPs permitidos
- Informe IPs ou blocos CIDR autorizados a alcançar túneis dos dispositivos deste grupo.
- Deixe a lista vazia para permitir origens amplas (ainda sujeito às demais políticas da organização).
- Use descrições por entrada (por exemplo “Saída VPN do escritório”).
Controle de acesso por e-mail
Defina quem pode se autenticar por e-mail ao usar túneis:
- E-mails individuais para pessoas específicas.
- Domínio de e-mail inteiro (por exemplo o domínio da empresa) para autorizar todos com esse domínio.
- Lista vazia se não houver restrição extra por e-mail.
Domínios de e-mail públicos costumam ser bloqueados para regras por domínio, por segurança.
Como as regras se combinam
- Regras de IP limitam de onde as conexões podem sair.
- Regras de e-mail limitam quais identidades podem concluir a autenticação para o túnel.
- Valide com uma conexão real de um IP e identidade permitidos antes de depender disso em produção.
Dicas
- Comece por uma base clara (por exemplo apenas IPs do escritório) e adicione exceções com critério.
- Registre mudanças importantes para que o suporte saiba por que o acesso pode falhar após uma alteração.
