Integraciones

Restricción de direcciones IP para clientes Enterprise

La restricción de direcciones IP es una función de seguridad de nivel empresarial disponible para clientes con una licencia Enterprise. Esta función le permite restringir el acceso a su instancia de Fluid de modo que solo se permita el tráfico de red originado en direcciones IP o rangos de direcciones IP especificados.

Esto es especialmente útil para organizaciones que desean garantizar que solo se pueda acceder a Fluid desde dentro de su red corporativa o mediante conexiones VPN aprobadas.

Cómo funciona

Cuando la restricción de direcciones IP está habilitada en su instancia de Fluid, el sistema hará lo siguiente:

1. Verificar la dirección IP de cada solicitud entrante

2. Compararla con la lista configurada de direcciones IP permitidas

3. Permitir el acceso solo si la solicitud proviene de una dirección IP aprobada

4. Redirigir o bloquear las solicitudes provenientes de direcciones IP no autorizadas

Esto proporciona una capa adicional de seguridad más allá de la autenticación estándar, garantizando que, incluso con credenciales válidas, los usuarios solo puedan acceder a Fluid desde ubicaciones de red aprobadas.

Configuración

La restricción de direcciones IP se configura a nivel de instancia por el equipo de soporte de Fluid. La configuración acepta:

Direcciones IP individuales

Puede especificar direcciones IP individuales a las que se debe permitir el acceso. Por ejemplo:

203.0.113.45,198.51.100.23

Rangos de direcciones IP (notación CIDR)

Puede especificar rangos de direcciones IP mediante la notación CIDR (Classless Inter-Domain Routing). Esto es útil para permitir el acceso desde subredes o bloques de red completos. Por ejemplo:

- 192.168.1.0/24 - Permite todas las direcciones IP desde 192.168.1.0 hasta 192.168.1.255 (256 direcciones)

- 10.0.0.0/16 - Permite todas las direcciones IP desde 10.0.0.0 hasta 10.0.255.255 (65,536 direcciones)

- 172.16.0.0/12 - Permite todas las direcciones IP desde 172.16.0.0 hasta 172.31.255.255 (1,048,576 direcciones)

Múltiples direcciones y rangos

Puede combinar varias direcciones IP individuales y rangos en su configuración. Por ejemplo, su lista de direcciones permitidas podría incluir:

- 203.0.113.45 (IP estática de la oficina central)

- 198.51.100.0/24 (rango de red de la oficina sucursal)

- 172.20.10.0/24 (rango de IP de VPN)

Esta flexibilidad le permite adaptarse a diversas arquitecturas de red y patrones de acceso dentro de su organización.

Compatibilidad con IPv4 e IPv6

La función de restricción de direcciones IP admite direcciones IPv4 e IPv6, lo que se adapta a las infraestructuras de red modernas.

Excepciones y casos especiales

Ciertas rutas y funciones están exentas de las restricciones de direcciones IP para garantizar que la funcionalidad crítica siga estando disponible:

- Endpoints de autenticación y suplantación de identidad

- Endpoints de heartbeat/verificación de estado de la API

- Contenido estático (CSS, JavaScript, imágenes)

- Endpoints de análisis del Integration Engine

Esto garantiza que la supervisión del sistema, las integraciones y las funciones administrativas puedan seguir funcionando.

Comportamiento de redirección

Cuando la restricción de direcciones IP está habilitada, opcionalmente puede configurar una URL de redirección. Esto determina qué sucede cuando un usuario intenta acceder a Fluid desde una dirección IP no autorizada:

Para el acceso mediante navegador web

- Si se configura una URL de redirección, los usuarios serán redirigidos a esa página (por ejemplo, una página informativa que explique la restricción)

- Si no se configura una URL de redirección, los usuarios verán un error "403 Forbidden - IP Address not allowed"

Para el acceso a la API:

- Las solicitudes a la API desde IP no autorizadas recibirán una respuesta JSON con estado HTTP 403

- Cuerpo de la respuesta: {"message": "IP Address not allowed"}

Casos de uso

Escenarios comunes en los que la restricción de direcciones IP resulta valiosa:

Acceso exclusivo desde la red corporativa

Restrinja el acceso a Fluid únicamente a los usuarios conectados a su red corporativa, garantizando que los empleados deban estar en las instalaciones o conectados mediante VPN para acceder a los datos del proyecto.

Acceso que requiere VPN

Configure las restricciones de IP para permitir únicamente conexiones desde el rango de direcciones IP de su VPN, garantizando que todo el acceso remoto se autentique a través de su infraestructura VPN.

Organizaciones con múltiples sedes

Permita el acceso desde varias ubicaciones de oficina especificando la dirección IP estática o el rango de red de cada sede.

Planificación de su lista de direcciones IP permitidas

Antes de habilitar la restricción de direcciones IP, debería:

1. Identificar todos los puntos de acceso

- Elabore una lista de todas las ubicaciones de oficina y sus direcciones IP estáticas

- Documente los rangos de IP de VPN si se requiere acceso remoto

- Considere a los usuarios móviles y sus métodos de acceso

2. Considerar el crecimiento futuro

- Use rangos CIDR que permitan la expansión de la red

- Planifique nuevas ubicaciones de oficina o cambios de red

3. Probar escenarios de acceso

- Verifique que los usuarios puedan acceder desde todas las ubicaciones previstas

- Confirme que las direcciones IP excluidas estén correctamente bloqueadas

- Pruebe los patrones de acceso tanto del navegador web como de la API

4. Planificar excepciones

- Identifique a los usuarios que puedan necesitar acceso desde ubicaciones no estándar

- Considere métodos de acceso de respaldo para emergencias

5. Documentar su configuración

- Mantenga registros de qué IP o rangos están permitidos y por qué

- Documente el propósito comercial de cada entrada

- Mantenga la información de contacto de los administradores de red que puedan proporcionar información de IP actualizada

Consideraciones importantes

Esta es una función premium

La restricción de direcciones IP solo está disponible con licencias de nivel Enterprise. Póngase en contacto con su Customer Success Manager de Fluid si necesita actualizar su licencia o tiene preguntas sobre los precios.

Requiere direcciones IP estáticas o rangos conocidos

Esta función requiere que su organización cuente con direcciones IP estáticas o rangos de direcciones IP predecibles. Es posible que las organizaciones que usan direcciones IP dinámicas no puedan utilizar esta función de manera efectiva.

No reemplaza la autenticación

La restricción de direcciones IP es un control de seguridad complementario. Los usuarios deben seguir autenticándose con credenciales válidas; la restricción de IP simplemente agrega un requisito adicional a nivel de red.

No sirve para agregar a la lista de permitidos las direcciones IP de Fluid

Esta función sirve para restringir quién puede acceder a su instancia de Fluid, no para agregar a la lista de permitidos las IP de servicio salientes de Fluid. Fluid utiliza la infraestructura elástica de Microsoft Azure, lo que significa que las propias direcciones IP de Fluid pueden cambiar sin previo aviso. Para la configuración del firewall, utilice siempre reglas basadas en dominio *.fluid.work) en lugar de reglas basadas en IP.

Se requiere mantenimiento y actualizaciones

La infraestructura de red cambia con el tiempo. Deberá coordinarse con el equipo de soporte de Fluid cada vez que cambien las direcciones IP o los rangos de red de su organización.

Habilitación de la restricción de direcciones IP

Para habilitar la restricción de direcciones IP en su instancia de Fluid:

1. Verifique que su organización cuente con una licencia de nivel Enterprise

2. Elabore su lista de direcciones IP o rangos CIDR que deben permitirse

3. Opcionalmente, determine si desea configurar una URL de redirección para los intentos de acceso bloqueados

4. Póngase en contacto con su Customer Success Manager de Fluid o con el equipo de soporte de Fluid en support@fluid.work

5. Proporcione su configuración de la lista de direcciones permitidas

6. Trabaje con el equipo de soporte para programar el cambio de configuración

7. Pruebe el acceso desde ubicaciones autorizadas y no autorizadas para verificar el correcto funcionamiento

El equipo de soporte de Fluid configurará los ajustes de restricción de direcciones IP en su instancia y coordinará con usted para verificar que el acceso funcione como se espera.

Solución de problemas

Los usuarios no pueden acceder a Fluid

Si los usuarios autorizados informan que no pueden acceder a Fluid después de habilitar la restricción de direcciones IP:

- Verifique que su dirección IP actual esté incluida en la lista de direcciones permitidas

- Compruebe si los usuarios se están conectando a través de una VPN que pueda asignar direcciones IP inesperadas

- Confirme que la infraestructura de red no haya cambiado (nuevo ISP, nuevo enrutamiento, etc.)

- Póngase en contacto con el soporte de Fluid para revisar la lista de direcciones permitidas configurada

Integraciones de terceros

Si utiliza integraciones con sistemas externos (por ejemplo, Azure DevOps, Jira), asegúrese de tener en cuenta las devoluciones de llamada de webhooks y el acceso a la API desde estos sistemas. En algunos casos, el tráfico de integración puede provenir de direcciones IP distintas de la red de su organización.

Cambios en la dirección IP de la VPN

Si su organización cambia de proveedor de VPN o de configuración de VPN, debe actualizar la lista de direcciones IP permitidas para reflejar los nuevos rangos de IP de la VPN.

Was this article helpful?