Como funciona
Quando você configura uma lista de acesso por IP, o Devin a aplica no nível da conta Enterprise:- Solicitações de API originadas de IPs que não estão na lista de acesso são rejeitadas com uma resposta
401 Unauthorized - Acesso ao aplicativo web é restrito a usuários que se conectam a partir de faixas de IP permitidas
Configurando listas de acesso por IP
As listas de acesso por IP são gerenciadas por meio da Enterprise API v3. As seguintes operações estão disponíveis:- Visualizar a lista de acesso atual (
GET) - Adicionar faixas de IP à lista de acesso (
POST) - Substituir a lista de acesso (
PUT) - Limpar a lista de acesso (
DELETE)
Visualizando a lista de acesso atual
Obtenha a lista de acesso por IP atual da sua Enterprise:Adicionando à lista de acesso
Adicione faixas de IP à lista de acesso existente sem remover nenhuma das faixas já configuradas:ip_ranges contendo uma lista de faixas de IP em notação CIDR. Endereços IP individuais podem ser especificados com o sufixo /32.
Substituindo a lista de acesso
Substitua toda a lista de acesso por IP por um novo conjunto de faixas de IP:ip_ranges contendo uma lista de faixas de IP em notação CIDR. Endereços IP individuais podem ser especificados com o sufixo /32.
Limpando a lista de acesso
Remova todas as restrições de IP limpando a lista de acesso:Permissões
Visualizar e gerenciar listas de acesso por IP requer a permissãoManageIPWhitelist (“Gerenciar lista de permissões de IP”). Essa permissão geralmente está disponível para administradores Enterprise e pode ser concedida a uma função personalizada. Observe que ManageEnterpriseSettings não concede permissão para gerenciar listas de acesso por IP.
Melhores práticas
- Inclua todos os IPs de saída do escritório e da VPN antes de ativar a lista de acesso, para evitar bloquear os usuários
- Use faixas CIDR em vez de IPs individuais sempre que possível, para simplificar o gerenciamento
- Faça testes primeiro com uma faixa ampla e, depois, restrinja conforme necessário
- Mantenha um registro das faixas configuradas fora do Devin, caso precise restaurar o acesso
Se você se bloquear acidentalmente ao configurar uma lista de acesso por IP incorreta, entre em contato com support@cognition.ai para obter assistência.

