Liste d'autorisation IP et pare-feu cloud
Le trafic professionnel de toute votre équipe sort via une seule passerelle IP de confiance. Ce guide explique comment le trouver, comment l'ajouter à la liste blanche dans les outils que vous utilisez déjà et deux façons de contrôler l'accès avec celui-ci : les règles IP de groupe appliquées par le serveur et la synchronisation automatique du pare-feu cloud.
Trouvez l'adresse IP de votre passerelle
L'adresse IP de sortie australienne statique de votre équipe s'affiche sur le tableau de bord dès que votre groupe est configuré : aucune configuration distincte n'est nécessaire. Le trafic professionnel de chaque membre part de cette même adresse, quel que soit l'endroit d'où il se connecte physiquement (domicile, espace de coworking, une autre ville).
Ajoutez-le à votre liste blanche dans vos outils SaaS et cloud
Ajoutez une fois l'adresse IP de la passerelle à n'importe quel contrôle d'accès basé sur IP (groupes de sécurité AWS, adresses IP de confiance Salesforce, listes autorisées Atlassian ou similaire) et vous avez terminé. Les nouveaux membres qui rejoignent le groupe sont automatiquement couverts ; les membres qui quittent perdent l’accès sans aucune modification à la liste autorisée elle-même.
Règles d'accès IP du groupe
En tant que propriétaire de groupe, vous pouvez limiter les destinations que l'allocation de passerelle de votre groupe peut atteindre grâce à des règles de liste blanche et de liste noire appliquées par le serveur, définies comme plages CIDR. Ces règles sont appliquées au niveau de la passerelle elle-même, et pas seulement sur le client. Elles s'appliquent donc de manière cohérente à chaque membre, quel que soit l'appareil ou le système d'exploitation.
Pour les définir :
- Allez à votre Tableau de bord et ouvrir la Groupe rubrique.
- Ouvrez la page d'administration du groupe.
- Ajoutez des entrées de liste blanche ou de liste noire en tant que plages CIDR (par exemple
10.0.0.0/8ou203.0.113.4/32). - Enregistrez. Les règles s'appliquent au trafic de passerelle du groupe à l'avenir.
Utilisez une liste blanche pour verrouiller un groupe sur un ensemble connu de plages internes ou partenaires, ou une liste noire pour bloquer des destinations spécifiques tout en autorisant le trafic normal.
Automatisation du pare-feu cloud
Permettre la liste de l'IP passerelle une fois résout le problème "qui est autorisé dans" pour vos propres outils. L'automatisation du pare-feu en nuage résout le côté inverse Votre pare-feu cloud pointé vers cette IP sans modifications manuelles.
Connectez un compte GCP, AWS, Azure ou Cloudflare à partir du tableau de bord d'administration et Reach maintient automatiquement la règle de pare-feu pointée vers l'adresse IP de la passerelle actuelle. Chaque fournisseur cible une ressource légèrement différente :
| Fournisseur | Ce que gère Reach |
|---|---|
| Google Cloud (GCP) | Une règle de pare-feu sur un réseau VPC dans votre projet |
| Amazon Web Services (AWS) | Un groupe de sécurité, connecté à l'aide d'un ARN de rôle IAM |
| Microsoft Azure | Un groupe de sécurité réseau (NSG) au sein d'un groupe de ressources |
| Flare nuageuse | Une zone sur votre compte Cloudflare |
Pour le configurer :
- Du tableau de bord de l'administration Connexions en nuage page, connectez votre GCP, AWS, Azure, ou un compte Cloudflare en utilisant les informations d'identification ou le rôle requis par le fournisseur.
- Ajoutez une cible de pare-feu : le protocole et le port que vous souhaitez que la règle couvre.
- Reach conserve automatiquement la règle pointée sur l’adresse IP actuelle de la passerelle.
- Vérifiez que la connexion est active et que la règle est à jour à partir de la même page du tableau de bord à tout moment.