Ini adalah mekanisme yang hanya mengizinkan akses dari alamat IP tertentu (atau rentang alamat IP) dan menolak semua akses lainnya. Dengan hanya mengizinkan akses dari rute yang telah ditentukan seperti jaringan internal, kantor cabang, koneksi VPN, dll., Anda dapat meningkatkan keamanan secara signifikan.
Dive mendukung pembatasan oleh alamat IP global (IPv4/IPv6) dalam tiga format: satu, rentang, dan CIDR. Setelah dikonfigurasi, login dari alamat IP yang tidak ada dalam daftar izin akan diblokir, bahkan untuk pengguna dengan izin Pemilik. Dengan paket Enterprise, Anda juga dapat mengonfigurasi akses dari jaringan di luar daftar izin untuk diizinkan hanya ketika autentikasi multi-faktor (MFA) berhasil (lihat "Izinkan akses dari luar daftar izin dengan autentikasi multi-faktor" di bawah).
Siapa yang dapat mengonfigurasi
Hanya pengguna dengan izin Pemilik yang dapat mengonfigurasi.
Hal-hal yang perlu diperiksa sebelum memulai
Ini adalah pembatasan yang kuat. Ada risiko bahwa bahkan Pemilik mungkin terkunci karena konfigurasi yang salah, jadi silakan periksa yang berikut:
- Konfirmasi bahwa alamat IP yang Anda atur adalah IP global (IP keluar yang ditetapkan oleh penyedia atau VPN)
- Sebelum mengonfigurasi, selalu sertakan IP global Anda sendiri
- Disarankan untuk ekspor ke Excel untuk menyimpan salinan cadangan dari alamat IP yang diizinkan sehingga Anda dapat memverifikasinya segera setelah konfigurasi
Jika Anda terkunci dari akun Anda, silakan hubungi dukungan Dive (customer-success@episotech.com)
Langkah-langkah konfigurasi
- Masuk ke Dive dan klik "Fungsi Pemilik"
- Pilih tab "Keamanan" di bagian atas dan buka kartu "Pengaturan Pembatasan Alamat IP"
-
Centang kotak untuk "Gunakan pembatasan alamat IP"
- Buka bagian daftar izin dan klik salah satu dari yang berikut tergantung pada format yang ingin Anda daftarkan:
-
"+ Tambah": Daftarkan alamat IP tunggal atau format CIDR (misalnya:
192.168.0.0/24) - "+ Tambah dengan rentang": Daftarkan rentang dari IP awal hingga IP akhir
-
"+ Tambah": Daftarkan alamat IP tunggal atau format CIDR (misalnya:
-
Masukkan alamat IP yang ingin Anda izinkan (mendukung tiga format berikut)
-
IP tunggal:
203.0.113.5/2001:db8::1 -
Rentang:
203.0.113.5~203.0.113.50 -
CIDR:
192.168.0.0/24/2001:db8::/32
Jika Anda memasukkan format yang tidak valid, Anda akan langsung melihat pesan kesalahan merah
-
IP tunggal:
- Setelah selesai, klik "Simpan"
Keamanan saat menyimpan
Saat Anda menyimpan, jika jaringan yang digunakan oleh sesi Anda saat ini (IP yang Anda akses sekarang) tidak ada dalam daftar izin, pesan berikut akan muncul. Itu akan ditambahkan secara otomatis, jadi klik "OK". Ini mencegah Anda terkunci segera setelah konfigurasi.
Jika Anda telah mengaktifkan pengecualian autentikasi multi-faktor yang dijelaskan di bawah ini dan Anda termasuk dalam cakupannya, pesan ini tidak akan muncul. Karena Anda dapat terhubung kembali menggunakan pengecualian, daftar izin tidak akan berubah.
Izinkan akses dari luar daftar izin dengan autentikasi multi-faktor
Jika Anda perlu menggunakan Dive dari jaringan yang tidak ada dalam daftar izin, seperti selama perjalanan bisnis atau di jaringan seluler, Anda dapat mengizinkan akses dengan syarat autentikasi multi-faktor (MFA) berhasil. Secara default ini dinonaktifkan, dan perilaku tidak berubah sampai Anda mengaktifkannya.
Bahkan jika Anda mengaktifkan pengaturan ini, daftar alamat IP yang diizinkan tidak akan berubah. Akses dari jaringan yang diizinkan tetap sama seperti sebelumnya. Hanya akses dari jaringan lain yang berubah.
- Dari jaringan yang diizinkan: Akses diizinkan terlepas dari apakah pengaturan ini diaktifkan atau dinonaktifkan
- Dari jaringan lain: Jika dinonaktifkan, akses tidak diizinkan. Jika diaktifkan, hanya pengguna target yang telah menyiapkan autentikasi multi-faktor yang dapat mengakses
Paket yang tersedia
Fitur ini tersedia dengan paket Enterprise. Hanya pengguna dengan izin Pemilik yang dapat mengonfigurasi.
Langkah-langkah konfigurasi
- Buka "Fungsi Pemilik" dan buka kartu "Pengaturan Pembatasan Alamat IP" dari tab "Keamanan" di bagian atas
- Konfirmasi bahwa "Gunakan pembatasan alamat IP" diaktifkan (jika pembatasan alamat IP dinonaktifkan, pengaturan ini tidak bermakna)
- Centang kotak untuk "Izinkan akses ketika autentikasi multi-faktor (MFA) berhasil untuk akses dari luar jaringan yang diizinkan". Pesan konfirmasi akan muncul; periksa kontennya dan klik "OK"
- Di "Pengguna Target", pilih pengguna yang ingin Anda izinkan. Jika Anda ingin mengizinkan semua pengguna, centang "Izinkan semua pengguna yang telah menyiapkan autentikasi multi-faktor tanpa membatasi target"
- Klik "Simpan"
Jika Anda tidak menentukan pengguna target apa pun dan tidak mencentang "Izinkan semua pengguna yang telah menyiapkan autentikasi multi-faktor tanpa membatasi target," pengaturan ini tidak akan diterapkan ke siapa pun (tidak ada orang dari luar jaringan yang diizinkan dapat menggunakan Dive). Peringatan juga akan ditampilkan di layar konfigurasi.
Jika Anda membatalkan "Gunakan pembatasan alamat IP," pengaturan ini juga dinonaktifkan pada saat yang bersamaan. Ini mencegah pembukaan akses yang tidak disengaja dari luar jaringan yang diizinkan ketika Anda mengaktifkan kembali pembatasan alamat IP.
Metode login yang disertakan
Hanya pengguna yang masuk dengan alamat email dan kata sandi dan telah menyiapkan autentikasi multi-faktor yang disertakan. Metode login berikut tidak disertakan, dan pengguna di luar jaringan yang diizinkan tidak dapat menggunakannya seperti sebelumnya.
- Pengguna yang masuk melalui single sign-on (Microsoft Entra ID / SAML): Verifikasi identitas pada login dilakukan oleh IdP, jadi Dive tidak dapat memverifikasi keberhasilan autentikasi multi-faktor
- Akun tanpa email (pengguna yang masuk dengan ID yang dikeluarkan oleh admin): Ini karena dirancang untuk digunakan di perangkat bersama
- Login kode QR kacamata pintar
Persiapan pengguna
Pengguna target harus menyelesaikan registrasi autentikasi multi-faktor terlebih dahulu. Daftar saat terhubung ke jaringan yang diizinkan. Untuk petunjuk, lihat Autentikasi dua faktor (pengaturan pribadi).
Jika Anda beroperasi di seluruh tim Anda, pertimbangkan juga untuk menggunakan Autentikasi dua faktor (MFA) wajib untuk seluruh tim bersama. Pengaturan ini berfungsi bahkan jika tidak wajib. Pengguna yang belum mendaftarkan autentikasi multi-faktor tidak dapat mengakses dari luar jaringan yang diizinkan.
Pesan saat login gagal
- "Pembatasan alamat IP: Anda tidak dapat menggunakan jaringan yang Anda hubungkan saat ini": Pengaturan ini dinonaktifkan. Terhubung dari jaringan yang diizinkan
- "Untuk menggunakan dari luar jaringan yang diizinkan, pengaturan autentikasi multi-faktor diperlukan. Terhubung ke jaringan yang diizinkan dan atur": Anda adalah pengguna target, tetapi autentikasi multi-faktor belum terdaftar
- "Anda tidak diizinkan menggunakan dari luar jaringan yang diizinkan. Periksa dengan admin Anda": Anda tidak termasuk dalam pengguna target. Minta Pemilik untuk menambahkan Anda
- "Dengan metode login ini, Anda tidak dapat menggunakan dari luar jaringan yang diizinkan": Metode login ini tidak memenuhi syarat (single sign-on, akun tanpa email, dll.)
Periksa log
Perubahan pengaturan dan catatan mengizinkan atau menolak login dari luar jaringan yang diizinkan berdasarkan pengaturan ini disimpan dalam log audit. Anda dapat melihat siapa yang mengakses dari alamat IP mana dan kapan (lihat Ekspor log audit ke CSV).
Impor dan ekspor Excel
Anda juga dapat mengelola daftar IP yang diizinkan secara massal dengan Excel. Bahkan jika organisasi Anda mengelola banyak kantor dan VPN, Anda dapat mendaftarkan daftar yang disiapkan di Excel apa adanya.
- "Ekspor ke Excel": Unduh daftar izin saat ini sebagai file Excel
- "Impor Excel": Impor daftar izin dari file Excel (.xlsx)
Anda juga dapat menggunakan ini ketika Anda ingin menyimpan salinan cadangan karena perubahan operasional atau untuk tujuan audit.
Tips penggunaan yang efektif
- Selalu uji sebelum penerapan produksi: Simpan dengan konfigurasi minimal yang mencakup IP global Anda sendiri dan verifikasi dari logout ke login ulang
- Paksa akses VPN: Efektif ketika Anda ingin mencegah akses langsung dari rumah atau kafe dan memerlukan login melalui VPN
- Saat memperluas kantor: Ketika Anda memiliki kantor baru, tambahkan IP globalnya ke daftar izin sebelum operasi dimulai
- Lingkungan campuran IPv6: Beberapa penyedia mencampur IPv4 dan IPv6. Mengizinkan keduanya dalam daftar izin aman