動作の仕組み
IP アクセスリストを設定すると、Devin は Enterprise 全体でこの制限を適用します。- アクセスリストに含まれていない IP からの API リクエスト は、
401 Unauthorizedレスポンスで拒否されます - Web アプリへのアクセス は、許可された IP 範囲から接続しているユーザーに制限されます
IP アクセスリストの設定
IP アクセスリストは Enterprise API v3 によって管理されます。利用可能な操作は次のとおりです。- 現在のアクセスリストを閲覧する (
GET) - アクセスリストに IP 範囲を追加する (
POST) - アクセスリストを置き換える (
PUT) - アクセスリストをクリアする (
DELETE)
現在のアクセスリストの確認
Enterprise の現在の IP アクセスリストを取得します。アクセスリストへの追加
設定済みの範囲を削除することなく、既存のアクセスリストに IP 範囲を追加します。ip_ranges フィールドを持つ JSON オブジェクトである必要があります。個々の IP アドレスは、末尾に /32 を付与して指定できます。
アクセスリストの置き換え
IP アクセスリスト全体を、新しい IP 範囲のセットに置き換えます。ip_ranges フィールドを持つ JSON オブジェクトである必要があります。個々の IP アドレスは、末尾に /32 を付与して指定できます。
アクセスリストのクリア
アクセスリストをクリアして、すべての IP 制限を解除します。権限
IP アクセスリストを閲覧・管理するには、ManageIPWhitelist (「IP 許可リストを管理」) 権限が必要です。これは通常、Enterprise 管理者に付与されており、カスタムロールにも付与できます。ManageEnterpriseSettings 権限では IP アクセスリストを管理できないことに注意してください。
ベストプラクティス
- ユーザーを締め出さないように、アクセスリストを有効化する前に すべてのオフィスおよび VPN の egress (送信) IP アドレスを含めてください
- 管理を簡素化するため、可能な限り個々の IP アドレスではなく CIDR 範囲 を使用してください
- まずは 広い範囲でテスト し、その後必要に応じて絞り込んでください
- アクセスを復元する必要が生じた場合に備えて、設定済みの範囲の記録を Devin の外部にも 保管しておいてください
IP アクセスリストの設定を誤って自分自身を締め出してしまった場合は、support@cognition.ai までお問い合わせください。

