Fonctionnement
Lorsque vous configurez une liste d’accès IP, Devin l’applique au niveau Enterprise :- Les requêtes API provenant d’adresses IP qui ne figurent pas dans la liste d’accès sont rejetées avec une réponse
401 Unauthorized - L’accès à l’application web est limité aux utilisateurs se connectant depuis des plages d’adresses IP autorisées
Configuration des listes d’accès IP
Les listes d’accès IP sont gérées à l’aide de l’API Enterprise v3. Les opérations suivantes sont possibles :- Afficher la liste d’accès actuelle (
GET) - Ajouter des plages d’adresses IP à la liste d’accès (
POST) - Remplacer la liste d’accès (
PUT) - Vider la liste d’accès (
DELETE)
Afficher la liste d’accès actuelle
Récupérez la liste d’accès IP actuelle pour votre compte Enterprise :Ajouter des plages à la liste d’accès
Ajoutez des plages d’adresses IP à la liste d’accès existante sans supprimer les plages déjà configurées :ip_ranges contenant un tableau de plages d’adresses IP en notation CIDR. Les adresses IP individuelles peuvent être spécifiées avec un suffixe /32.
Remplacer la liste d’accès
Remplacez l’intégralité de la liste d’accès IP par un nouvel ensemble de plages d’adresses IP :ip_ranges contenant un tableau de plages d’adresses IP en notation CIDR. Les adresses IP individuelles peuvent être spécifiées avec un suffixe /32.
Effacer la liste d’accès
Supprimez toutes les restrictions IP en vidant la liste d’accès :Autorisations
L’affichage et la gestion des listes d’accès IP nécessitent l’autorisationManageIPWhitelist (« Gérer la liste d’autorisation IP »). Cette autorisation est généralement disponible pour les administrateurs Enterprise et peut être accordée à un rôle personnalisé. Notez que ManageEnterpriseSettings n’accorde pas l’autorisation de gérer les listes d’accès IP.
Bonnes pratiques
- Incluez toutes les adresses IP de sortie de vos bureaux et VPN avant d’activer la liste d’accès afin d’éviter de bloquer les utilisateurs
- Utilisez des plages CIDR plutôt que des adresses IP individuelles dans la mesure du possible pour simplifier la gestion
- Testez d’abord avec une plage étendue, puis restreignez au besoin
- Conservez un historique des plages configurées en dehors de Devin au cas où vous auriez besoin de rétablir l’accès
Si vous perdez accidentellement l’accès en configurant une liste d’accès IP incorrecte, contactez support@cognition.ai pour obtenir de l’aide.

