Ini adalah mekanisme untuk memungkinkan hanya akses dari alamat IP tertentu (atau rentang alamat IP) sambil menolak yang lain. Dengan memungkinkan akses hanya melalui rute yang ditentukan, seperti jaringan perusahaan, kantor cabang, atau koneksi VPN, Anda dapat meningkatkan keamanan secara signifikan.
Dive mendukung pembatasan alamat IP global (IPv4/IPv6) dalam 3 format: IP tunggal / rentang / CIDR. Setelah dikonfigurasi, upaya login dari alamat IP yang tidak ada dalam daftar yang diizinkan akan diblokir, bahkan untuk pengguna dengan hak Pemilik. Di paket Enterprise, Anda dapat memilih cara menangani akses dari luar jaringan yang diizinkan, seperti "Hanya unggah materi yang dapat digunakan" atau "Dapat digunakan jika melewati autentikasi multifaktor" (lihat "Cara mengatur akses dari luar jaringan yang diizinkan" di bawah).
Siapa yang dapat mengonfigurasi
Hanya pengguna dengan hak Pemilik yang dapat mengonfigurasi.
Sebelum memulai
Fitur ini adalah pembatasan yang kuat. Ada risiko bahwa konfigurasi yang salah dapat mengunci bahkan Pemilik sendiri, jadi pastikan untuk memeriksa hal berikut:
- Verifikasi bahwa alamat IP yang ingin Anda daftarkan adalah IP global (IP keluar yang ditetapkan oleh penyedia layanan atau penyedia VPN)
- Sebelum konfigurasi, pastikan untuk menyertakan alamat IP global Anda sendiri
- Disarankan untuk Ekspor ke Excel untuk membuat cadangan daftar alamat IP yang diizinkan sehingga Anda dapat memverifikasi segera setelah konfigurasi
* Jika Anda kebetulan terkunci dari akun, silakan hubungi tim dukungan Dive di customer-success@episotech.com
Langkah-langkah konfigurasi
- Masuk ke Dive dan klik [Fungsi Pemilik]
- Pilih tab [Keamanan] di bagian atas dan buka kartu [Pengaturan Pembatasan Alamat IP]
-
Centang kotak untuk "Gunakan pembatasan alamat IP"
- Buka bagian daftar yang diizinkan dan klik salah satu opsi berikut tergantung pada format yang ingin Anda daftarkan
-
[+ Tambah]: Daftarkan satu alamat IP atau format CIDR (contoh:
192.168.0.0/24) - [+ Tambah dengan rentang]: Daftarkan dengan menentukan rentang dari IP mulai hingga IP akhir
-
[+ Tambah]: Daftarkan satu alamat IP atau format CIDR (contoh:
-
Masukkan alamat IP yang ingin Anda izinkan (mendukung 3 format)
-
IP tunggal:
203.0.113.5/2001:db8::1 -
Rentang:
203.0.113.5hingga203.0.113.50 -
CIDR:
192.168.0.0/24/2001:db8::/32
Jika formatnya tidak benar saat Anda memasukkan, pesan kesalahan merah akan muncul segera
-
IP tunggal:
- Setelah selesai, klik [Simpan]
Keamanan saat penyimpanan
Saat Anda menyimpan, jika jaringan yang saat ini digunakan untuk sesi Anda (IP yang dari sana Anda mengakses) tidak ada dalam daftar yang diizinkan, pesan berikut akan muncul. Ini akan ditambahkan secara otomatis, silakan klik [OK]. Ini mencegah Anda terkunci segera setelah konfigurasi.
Selain itu, jika Anda telah menetapkan baris "Orang yang lolos autentikasi multifaktor" di bawah menjadi [Semua fitur] dan Anda termasuk dalam grup tersebut, pesan ini tidak akan muncul. Ini karena Anda dapat menyambung kembali menggunakan autentikasi multifaktor dan mengubah pengaturan. Ketika disetel ke [Hanya unggah materi], Anda tidak dapat membuka layar pengaturan bahkan setelah menyambung kembali, jadi pesan akan muncul seperti sebelumnya.
Cara mengatur akses dari luar jaringan yang diizinkan
Anda dapat mengatur cara menangani akses dari jaringan yang tidak ada dalam daftar yang diizinkan, seperti lokasi perjalanan bisnis atau jaringan seluler, berdasarkan segmen pengguna. Dalam status awal, kedua segmen diatur ke "Tidak tersedia", dan perilaku tidak akan berubah sampai Anda memodifikasinya.
Bahkan jika Anda mengubah pengaturan ini, daftar alamat IP yang diizinkan tidak akan berubah. Penggunaan dari jaringan yang diizinkan akan tetap sama. Hanya cara penanganan pengguna di luar jaringan tersebut yang akan berubah.
Dua baris untuk memutuskan
Pengaturan adalah "siapa" dan "apa yang bisa mereka gunakan" dalam dua baris. Setiap baris memiliki menu dropdown untuk memilih jangkauan.
- Orang yang lolos autentikasi multifaktor …… [Tidak tersedia] / [Hanya unggah materi] / [Semua fitur]
- Orang selain itu …… [Tidak tersedia] / [Hanya unggah materi]
Jika Anda memilih apa pun selain [Tidak tersedia], penetapan pengguna yang terpengaruh akan muncul di bawah baris tersebut. Pilih [Semua orang] atau [Hanya pengguna yang ditentukan]. Jika Anda memilih [Hanya pengguna yang ditentukan] tetapi tidak menentukan pengguna apa pun, tidak ada yang dapat menggunakan baris tersebut (peringatan juga akan muncul di layar pengaturan).
Dua baris bersifat independen. Misalnya, jika Anda ingin beroperasi sedemikian rupa sehingga "administrator dapat menggunakan semua fitur dari luar jaringan, tetapi staf lapangan hanya dapat mengunggah materi dari luar", atur baris pertama ke [Semua fitur] dan baris kedua ke [Hanya unggah materi]. Sebaliknya, jika Anda ingin beroperasi sedemikian rupa sehingga "prosedur tidak terlihat di luar jaringan, tetapi hanya izinkan akses bagi mereka yang lolos autentikasi multifaktor", atur baris pertama ke [Hanya unggah materi] dan baris kedua ke [Tidak tersedia].
Layar pengaturan selalu menampilkan bagaimana pilihan Anda saat ini akan bercabang. Sebelum menyimpan, verifikasi bahwa Anda memiliki kombinasi yang dimaksudkan.
Paket yang tersedia
Pengaturan ini tersedia di paket Enterprise. Hanya pengguna dengan hak Pemilik yang dapat mengonfigurasi.
Langkah-langkah konfigurasi
- Buka [Fungsi Pemilik], pilih [Keamanan] dari tab di bagian atas, dan buka kartu [Pengaturan Pembatasan Alamat IP]
- Verifikasi bahwa "Gunakan pembatasan alamat IP" diaktifkan (jika pembatasan alamat IP dinonaktifkan, pengaturan ini tidak bermakna)
- Untuk setiap baris di bawah [Akses dari luar jaringan yang diizinkan], pilih jangkauan yang ingin Anda izinkan. Ketika Anda memilih [Semua fitur], pesan konfirmasi akan muncul; harap tinjau konten dan klik [OK]
- Pilih [Semua orang] atau [Hanya pengguna yang ditentukan] untuk setiap baris. Jika [Hanya pengguna yang ditentukan] dipilih, pilih pengguna target
- Verifikasi percabangan yang ditampilkan di bawah [Perilaku dengan pengaturan ini]
- Klik [Simpan]
Ketika Anda menghapus centang "Gunakan pembatasan alamat IP", pengaturan ini juga akan dinonaktifkan pada saat bersamaan. Ini mencegah pembukaan akses dari luar jaringan yang diizinkan secara tidak sengaja ketika Anda mengaktifkan kembali pembatasan alamat IP.
Apa yang bisa Anda lakukan dengan "Hanya unggah materi"
Ketika pengguna yang diizinkan dalam jangkauan ini terhubung dari luar jaringan yang diizinkan, hanya satu layar untuk mengunggah materi yang ditampilkan. Layar di mana Anda dapat melihat konten, seperti prosedur, daftar materi, layar manajemen, dan laporan, tidak ditampilkan.
● Yang bisa Anda lakukan
- Unggah video, foto, dan file lainnya (termasuk analisis AI selama pengunggahan)
- Pilih cakupan visibilitas materi yang diunggah (hanya saya / Berbagi grup / Berbagi tim)
- Lihat kemajuan file yang sedang diunggah
- Ganti bahasa tampilan dan keluar
● Yang tidak bisa Anda lakukan
- Lihat, cari, edit, atau terbitkan prosedur (termasuk URL yang dibagikan dan putar ulang offline yang disimpan di perangkat)
- Tampilkan daftar materi atau putar/unduh materi yang diunggah
- Lihat hasil analisis AI (hasil materi yang Anda unggah juga tidak ditampilkan)
- Akses fitur apa pun seperti layar manajemen, Laporan Pemanfaatan, Peta Keterampilan, atau kursus
- Buka pengaturan akun Anda sendiri (perubahan kata sandi, pendaftaran autentikasi multifaktor, profil)
Setelah mengunggah materi, akses daftar materi dari jaringan yang diizinkan untuk memverifikasinya. Jika Anda menetapkan cakupan visibilitas ke [Hanya saya], pengguna lain tidak dapat mengakses materi hingga Anda mengaksesnya dari jaringan yang diizinkan.
Perhatikan bahwa layar yang memerlukan tindakan, seperti perubahan kata sandi pada login pertama atau pendaftaran autentikasi multifaktor ketika MFA menjadi wajib, akan ditampilkan bahkan dalam status ini.
Metode login yang dapat diterapkan
Dua baris mendukung metode login yang berbeda.
- Baris "Orang yang lolos autentikasi multifaktor": Hanya pengguna yang masuk dengan alamat email dan kata sandi serta telah mengonfigurasi autentikasi multifaktor yang memenuhi syarat. Logon tunggal (Microsoft Entra ID / SAML) tidak dapat diverifikasi untuk autentikasi multifaktor di sisi Dive karena verifikasi identitas dilakukan di sisi IdP selama login. Akun tanpa email (ID yang dikeluarkan oleh administrator untuk login) dan login kode QR kaca pintar dirancang untuk penggunaan perangkat bersama, jadi tidak ada yang dapat ditargetkan untuk baris ini
- Baris "Orang selain itu": Karena autentikasi multifaktor tidak diperlukan, semua metode login di atas dapat ditargetkan. Misalnya, jika staf lapangan mengunggah video yang diambil di jaringan seluler, konfigurasikan di baris ini
Izin pengguna yang dapat diterapkan
Di baris di mana Anda memilih [Hanya unggah materi], izin pengguna yang dapat mengunggah materi (Pemilik, Admin Tim, Admin Grup, Pengguna pembuat) memenuhi syarat. Pengguna hanya-lihat dan tamu akan tetap tidak dapat menggunakan layanan dari luar jaringan yang diizinkan.
Persiapan pengguna
Pengguna yang memenuhi syarat untuk baris "Orang yang lolos autentikasi multifaktor" harus mendaftarkan autentikasi multifaktor terlebih dahulu. Harap selesaikan pendaftaran saat terhubung ke jaringan yang diizinkan. Untuk petunjuk, lihat Autentikasi dua faktor (penyiapan pribadi).
Jika beroperasi di seluruh tim, pertimbangkan juga menggunakan Membuat autentikasi dua faktor (MFA) wajib untuk semua anggota tim. Pengaturan ini dapat digunakan bahkan jika MFA tidak wajib. Pengguna yang belum mendaftarkan autentikasi multifaktor cukup tidak akan memenuhi syarat untuk baris ini.
Tidak ada persiapan pengguna yang diperlukan untuk baris "Orang selain itu".
Pesan saat Anda tidak dapat masuk
- "Pembatasan alamat IP: Anda tidak dapat menggunakan layanan di jaringan yang sedang Anda hubungkan": Kedua baris diatur ke [Tidak tersedia]. Silakan terhubung dari jaringan yang diizinkan
- "Penyiapan autentikasi multifaktor diperlukan untuk menggunakan layanan dari luar jaringan yang diizinkan. Silakan terhubung ke jaringan yang diizinkan dan siapkan": Anda adalah pengguna yang memenuhi syarat untuk baris "Orang yang lolos autentikasi multifaktor", tetapi autentikasi multifaktor belum didaftarkan
- "Penggunaan dari luar jaringan yang diizinkan tidak diizinkan. Silakan periksa dengan administrator Anda": Anda tidak termasuk dalam pengguna target untuk baris apa pun. Minta Pemilik untuk menambahkan Anda
- "Dari luar jaringan yang diizinkan, hanya unggah materi yang dapat digunakan. Akun Anda tidak dapat melakukan unggahan": Izin pengguna Anda tidak mengizinkan unggahan materi (pengguna hanya-lihat atau tamu)
- "Dengan metode login ini, Anda tidak dapat menggunakan layanan dari luar jaringan yang diizinkan": Metode login ini tidak dapat ditargetkan untuk baris "Orang yang lolos autentikasi multifaktor" (logon tunggal, akun tanpa email, dll.). Jika Anda ingin mengizinkan akses ke pengguna ini, atur baris "Orang selain itu" ke [Hanya unggah materi]
Kami juga memeriksa kembali setelah Anda masuk
Alamat IP koneksi Anda diverifikasi tidak hanya saat login tetapi juga pada saat-saat berikut.
- Setiap 5 menit saat layar ditampilkan
- Saat kembali ke layar atau aplikasi, atau saat menyambung kembali ke jaringan
- Ketika administrator mengaktifkan pembatasan alamat IP atau mengubah daftar yang diizinkan
- Sebelum membuka prosedur dari tautan yang diterima atau kode QR di aplikasi Dive
Jika koneksi Anda berasal dari jaringan yang tidak diizinkan, akan diverifikasi lagi setelah 10 detik, dan jika masih tidak diizinkan, Anda akan keluar. Layar login akan menampilkan "Pembatasan alamat IP: Anda keluar karena Anda sekarang terhubung dari luar jaringan yang diizinkan." Jika komunikasi tidak dapat diverifikasi atau ditentukan, Anda tidak akan keluar. Pengguna yang diizinkan melalui autentikasi multifaktor atau pengecualian layar unggahan tidak tunduk pada pemeriksaan ini.
Perangkat yang beralih dari Wi-Fi perusahaan ke jaringan seluler akan keluar jika tidak menyambung kembali dalam 10 detik. Jika Anda memiliki perangkat yang menggunakan jaringan seluler di lapangan, silakan verifikasi daftar yang diizinkan atau pengaturan pengecualian yang disebutkan di atas.
Memeriksa log
Catatan perubahan pengaturan, izin atau penolakan login dari luar jaringan yang diizinkan karena pengaturan ini, dan logout sebagai hasil pemeriksaan verifikasi setelah login disimpan dalam log audit. Anda dapat memverifikasi siapa yang mengakses sistem dari alamat IP mana dan kapan (lihat Ekspor log audit ke CSV).
Impor dan ekspor Excel
Anda juga dapat mengelola daftar alamat IP yang diizinkan secara batch di Excel. Bahkan untuk organisasi yang mengelola banyak kantor cabang dan VPN, Anda dapat mendaftarkan daftar yang disiapkan di Excel secara langsung.
- [Ekspor ke Excel]: Unduh daftar yang diizinkan saat ini sebagai file Excel
- [Impor Excel]: Impor daftar yang diizinkan dari file Excel (.xlsx)
Gunakan fitur ini ketika Anda ingin menyimpan cadangan untuk perubahan aturan operasional atau audit.
Tips untuk penggunaan yang efektif
- Selalu uji sebelum penyebaran produksi: Simpan dengan alamat IP global Anda disertakan dalam konfigurasi minimal dan verifikasi logout dan login kembali
- Paksa penggunaan VPN: Efektif ketika Anda ingin mencegah akses langsung dari rumah atau kafe dan memerlukan login melalui VPN
- Saat memperluas kantor cabang: Ketika kantor cabang baru didirikan, tambahkan alamat IP globalnya ke daftar yang diizinkan sebelum memulai operasi
- Di lingkungan IPv4/IPv6 campuran: Beberapa penyedia layanan Internet menggunakan IPv4 dan IPv6. Memasukkan keduanya dalam daftar yang diizinkan lebih aman