Integrações

Restrição de Endereço IP para Clientes Empresariais

A Restrição de Endereço IP é um recurso de segurança de nível empresarial disponível para clientes com licença Enterprise. Este recurso permite restringir o acesso à sua instância do Fluid para que apenas o tráfego de rede originado de endereços IP ou intervalos de endereços IP especificados seja permitido.

Isso é particularmente útil para organizações que desejam garantir que o Fluid só possa ser acessado a partir de sua rede corporativa ou por meio de conexões VPN aprovadas.

Como Funciona

Quando a Restrição de Endereço IP está habilitada em sua instância do Fluid, o sistema irá:

1. Verificar o endereço IP de cada solicitação recebida

2. Compará-lo com sua lista de permissões configurada de endereços IP permitidos

3. Permitir o acesso somente se a solicitação vier de um endereço IP aprovado

4. Redirecionar ou bloquear solicitações de endereços IP não autorizados

Isso fornece uma camada adicional de segurança além da autenticação padrão, garantindo que, mesmo com credenciais válidas, os usuários só possam acessar o Fluid a partir de locais de rede aprovados.

Configuração

A Restrição de Endereço IP é configurada no nível da instância pela equipe de suporte do Fluid. A configuração aceita:

Endereços IP Individuais

Você pode especificar endereços IP individuais que devem ter acesso permitido. Por exemplo:

203.0.113.45,198.51.100.23

Intervalos de Endereços IP (Notação CIDR)

Você pode especificar intervalos de endereços IP usando a notação CIDR (Classless Inter-Domain Routing). Isso é útil para permitir o acesso de sub-redes ou blocos de rede inteiros. Por exemplo:

- 192.168.1.0/24 - Permite todos os endereços IP de 192.168.1.0 a 192.168.1.255 (256 endereços)

- 10.0.0.0/16 - Permite todos os endereços IP de 10.0.0.0 a 10.0.255.255 (65.536 endereços)

- 172.16.0.0/12 - Permite todos os endereços IP de 172.16.0.0 a 172.31.255.255 (1.048.576 endereços)

Múltiplos Endereços e Intervalos

Você pode combinar múltiplos endereços IP individuais e intervalos em sua configuração. Por exemplo, sua lista de permissões pode incluir:

- 203.0.113.45 (IP estático da sede)

- 198.51.100.0/24 (Intervalo de rede da filial)

- 172.20.10.0/24 (Intervalo de IP da VPN)

Essa flexibilidade permite acomodar diversas arquiteturas de rede e padrões de acesso dentro de sua organização.

Suporte a IPv4 e IPv6

O recurso de Restrição de Endereço IP suporta endereços IPv4 e IPv6, acomodando infraestruturas de rede modernas.

Exceções e Casos Especiais

Determinados caminhos e funções estão isentos das restrições de endereço IP para garantir que funcionalidades críticas permaneçam disponíveis:

- Endpoints de autenticação e representação

- Endpoints de heartbeat/verificação de integridade da API

- Conteúdo estático (CSS, JavaScript, imagens)

- Endpoints de análise do Integration Engine

Isso garante que o monitoramento do sistema, as integrações e as funções administrativas possam continuar operando.

Comportamento de Redirecionamento

Quando a Restrição de Endereço IP está habilitada, você pode opcionalmente configurar uma URL de redirecionamento. Isso determina o que acontece quando um usuário tenta acessar o Fluid a partir de um endereço IP não autorizado:

Para Acesso via Navegador Web

- Se uma URL de redirecionamento estiver configurada, os usuários serão redirecionados para essa página (por exemplo, uma página informativa explicando a restrição)

- Se nenhuma URL de redirecionamento estiver configurada, os usuários verão um erro "403 Forbidden - IP Address not allowed"

Para Acesso via API:

- Solicitações de API de IPs não autorizados receberão uma resposta JSON com status HTTP 403

- Corpo da resposta: {"message": "IP Address not allowed"}

Casos de Uso

Cenários comuns em que a Restrição de Endereço IP é valiosa:

Acesso Exclusivo pela Rede Corporativa

Restrinja o acesso ao Fluid apenas para usuários conectados à sua rede corporativa, garantindo que os funcionários precisem estar nas instalações ou conectados via VPN para acessar os dados do projeto.

Acesso com VPN Obrigatória

Configure restrições de IP para permitir apenas conexões do intervalo de endereços IP da sua VPN, garantindo que todo acesso remoto seja autenticado por meio de sua infraestrutura de VPN.

Organizações com Múltiplos Sites

Permita o acesso a partir de múltiplos escritórios especificando o endereço IP estático ou o intervalo de rede de cada local.

Planejando Sua Lista de Permissões de Endereços IP

Antes de habilitar a Restrição de Endereço IP, você deve:

1. Identificar Todos os Pontos de Acesso

- Compilar uma lista de todos os escritórios e seus endereços IP estáticos

- Documentar os intervalos de IP da VPN se o acesso remoto for necessário

- Considerar os usuários móveis e seus métodos de acesso

2. Considerar o Crescimento Futuro

- Usar intervalos CIDR que permitam a expansão da rede

- Planejar para novos escritórios ou mudanças na rede

3. Testar Cenários de Acesso

- Verificar se os usuários conseguem acessar a partir de todos os locais pretendidos

- Confirmar que os endereços IP excluídos estão sendo bloqueados corretamente

- Testar os padrões de acesso tanto pelo navegador web quanto pela API

4. Planejar para Exceções

- Identificar usuários que possam precisar de acesso a partir de locais não padrão

- Considerar métodos de acesso alternativos para emergências

5. Documentar Sua Configuração

- Manter registros de quais IPs/intervalos são permitidos e por quê

- Documentar a finalidade comercial de cada entrada

- Manter informações de contato dos administradores de rede que possam fornecer informações de IP atualizadas

Considerações Importantes

Este é um Recurso Premium

A Restrição de Endereço IP está disponível apenas com licenças de nível Enterprise. Entre em contato com seu Gerente de Sucesso do Cliente do Fluid se precisar atualizar sua licença ou tiver dúvidas sobre preços.

Requer Endereços IP Estáticos ou Intervalos Conhecidos

Este recurso exige que sua organização tenha endereços IP estáticos ou intervalos de endereços IP previsíveis. Organizações que utilizam endereços IP dinâmicos podem não conseguir usar este recurso de forma eficaz.

Não Substitui a Autenticação

A Restrição de Endereço IP é um controle de segurança complementar. Os usuários ainda precisam se autenticar com credenciais válidas; a restrição de IP simplesmente adiciona um requisito adicional no nível de rede.

Não Serve para Adicionar os Endereços IP do Fluid à Lista de Permissões

Este recurso serve para restringir quem pode acessar sua instância do Fluid, não para adicionar os IPs de saída do serviço do Fluid à lista de permissões. O Fluid utiliza a infraestrutura elástica do Microsoft Azure, o que significa que os próprios endereços IP do Fluid podem mudar sem aviso prévio. Para configuração de firewall, sempre use regras baseadas em domínio *.fluid.work) em vez de regras baseadas em IP.

Manutenção e Atualizações Necessárias

A infraestrutura de rede muda ao longo do tempo. Você precisará coordenar com a equipe de suporte do Fluid sempre que os endereços IP ou intervalos de rede da sua organização mudarem.

Habilitando a Restrição de Endereço IP

Para habilitar a Restrição de Endereço IP em sua instância do Fluid:

1. Verifique se sua organização possui uma licença de nível Enterprise

2. Compile sua lista de endereços IP e/ou intervalos CIDR que devem ser permitidos

3. Opcionalmente, determine se deseja configurar uma URL de redirecionamento para tentativas de acesso bloqueadas

4. Entre em contato com seu Gerente de Sucesso do Cliente do Fluid ou com a equipe de suporte do Fluid em support@fluid.work

5. Forneça sua configuração de lista de permissões

6. Trabalhe com a equipe de suporte para agendar a alteração de configuração

7. Teste o acesso a partir de locais autorizados e não autorizados para verificar o funcionamento correto

A equipe de suporte do Fluid configurará as definições de Restrição de Endereço IP em sua instância e coordenará com você para verificar que o acesso funciona conforme esperado.

Solução de Problemas

Usuários Não Conseguem Acessar o Fluid

Se usuários autorizados relatarem que não conseguem acessar o Fluid após a habilitação da Restrição de Endereço IP:

- Verifique se o endereço IP atual deles está incluído na lista de permissões

- Verifique se os usuários estão se conectando por meio de uma VPN que pode atribuir endereços IP inesperados

- Confirme se a infraestrutura de rede não mudou (novo ISP, novo roteamento, etc.)

- Entre em contato com o suporte do Fluid para revisar a lista de permissões configurada

Integrações de Terceiros

Se você usa integrações com sistemas externos (por exemplo, Azure DevOps, Jira), certifique-se de que os callbacks de webhook e o acesso à API desses sistemas sejam considerados. Em alguns casos, o tráfego de integração pode vir de endereços IP diferentes da rede da sua organização.

Alterações no Endereço IP da VPN

Se sua organização mudar de provedor de VPN ou alterar as configurações de VPN, você deverá atualizar a lista de permissões de IP para refletir os novos intervalos de IP da VPN.

Was this article helpful?