Funktionsweise
Wenn Sie eine IP-Zugriffsliste konfigurieren, setzt Devin sie auf Enterprise-Ebene durch:- API-Anfragen von IPs, die nicht in der Zugriffsliste enthalten sind, werden mit einer
401 Unauthorized-Antwort abgelehnt - Zugriff auf die Web-App ist auf Benutzer beschränkt, die sich aus zulässigen IP-Bereichen verbinden
Konfiguration von IP-Zugriffslisten
IP-Zugriffslisten werden über die Enterprise API v3 verwaltet. Die folgenden Vorgänge stehen zur Verfügung:- Aktuelle Zugriffsliste anzeigen (
GET) - IP-Bereiche zur Zugriffsliste hinzufügen (
POST) - Zugriffsliste ersetzen (
PUT) - Zugriffsliste leeren (
DELETE)
Aktuelle Zugriffsliste anzeigen
Rufen Sie die aktuelle IP-Zugriffsliste für Ihr Enterprise-Konto ab:Hinzufügen zur Zugriffsliste
Fügen Sie der bestehenden Zugriffsliste IP-Bereiche hinzu, ohne bereits konfigurierte Bereiche zu entfernen:ip_ranges-Feld sein, das ein Array von IP-Bereichen in CIDR-Notation enthält. Einzelne IP-Adressen können mit dem Suffix /32 angegeben werden.
Ersetzen der Zugriffsliste
Ersetzen Sie die gesamte IP-Zugriffsliste durch eine neue Gruppe von IP-Bereichen:ip_ranges-Feld sein, das ein Array von IP-Bereichen in CIDR-Notation enthält. Einzelne IP-Adressen können mit dem Suffix /32 angegeben werden.
Zurücksetzen der Zugriffsliste
Entfernen Sie alle IP-Beschränkungen, indem Sie die Zugriffsliste zurücksetzen:Berechtigungen
Zum Anzeigen und Verwalten von IP-Zugriffslisten ist die BerechtigungManageIPWhitelist („IP-Whitelist verwalten“) erforderlich. Diese ist in der Regel Enterprise-Administratoren vorbehalten und kann einer benutzerdefinierten Rolle gewährt werden. Beachten Sie, dass ManageEnterpriseSettings keine Verwaltung von IP-Zugriffslisten ermöglicht.
Best Practices
- Fügen Sie alle Büro- und VPN-Egress-IPs hinzu, bevor Sie die Access-List aktivieren, um zu vermeiden, dass Benutzer ausgesperrt werden
- Verwenden Sie CIDR-Bereiche anstelle einzelner IPs, nach Möglichkeit, um die Verwaltung zu vereinfachen
- Testen Sie zunächst mit einem breiten Bereich und grenzen Sie diesen dann bei Bedarf ein
- Führen Sie eine Aufzeichnung der konfigurierten Bereiche außerhalb von Devin, falls Sie den Zugriff wiederherstellen müssen
Wenn Sie sich versehentlich selbst aussperren, indem Sie eine falsche IP-Access-List konfigurieren, wenden Sie sich für Unterstützung an support@cognition.ai.

