Siirry pääsisältöön

Hallitse IP-osoiterajoituksia

IP-osoiterajoitusten avulla voit rajoittaa pääsyä Provetiin niin, että käyttäjät voivat kirjautua vain hyväksytyistä IP-osoitteista. Voit ...

IP-osoiterajoitusten avulla voit rajoittaa pääsyä Provetiin niin, että käyttäjät voivat kirjautua vain hyväksytyistä IP-osoitteista. Voit käyttää tätä ominaisuutta rajoittamaan pääsyä klinikan verkkoon niin, että työntekijät voivat kirjautua sisään vain kun he ovat fyysisesti klinikalla.

IP-rajoitukset voidaan myös määrittää niin, että valitut käyttäjät, oikeustasoryhmät, tai liitännät voivat tarvittaessa käyttää Provetia klinikan verkon ulkopuolelta.

Ennen kuin aloitat

Ennen kuin otat IP-osoiterajoitukset käyttöön, tutustu seuraaviin vaatimuksiin ja ohjeisiin, jotta et vahingossa estä pääsyä järjestelmään.

  • Mikäli rajoitat pääsyä klinikan verkkoon, staattisen julkisen IP-osoitteen käyttö on erittäin suositeltavaa

  • Varmista, että vähintään yksi järjestelmänvalvoja voi kirjautua sisään sallittujen verkkojen ulkopuolelta. Tämä varmistaa, että joku voi aina kirjautua sisään säätämään asetuksia, jos klinikan IP-osoite muuttuu tai ongelmia ilmenee.

  • Testaa rajoitukset pienellä käyttäjäryhmällä ennen kuin rajoituksia sovelletaan kaikkiin käyttäjiin.

Määritä IP-rajoitukset

Voit määrittää IP-rajoitukset Provetin yleisissä asetuksissa.

  1. Ota käyttöön kaikissa käyttäjäryhmissä ja tunnisteissa: Kaikkiin käyttäjiin sovelletaan IP- rajoituksia. Syötä sallitut IP -osoitteet Sallitut verkot -kenttään.

    IPRestrictionAll.png
  2. Käytössä valituissa käyttäjäryhmissä ja tunnisteissa: Rajoittaaksesi pääsyä tietyn oikeustasoryhmän käyttäjille, Rajoitetuille rajapintatunnistelle ja Rajoitetut OAuth2-sovelluksille

    IPRestrictionSelected.png
  1. Siirry Asetukset > Käyttäjät > IP-rajoitus.

  2. Valitse kynäpainike tehdäksesi muutoksia asetuksiin.

  3. Valitse Käytössä kaikissa käyttäjäryhmissä ja tunnisteissa tai Käytössä valituissa käyttäjäryhmissä ja tunnisteissa.

  4. Syötä hyväksytyt IP-osoitteet Sallitut verkot -kenttään. Voit lisätä useita osoitteita tai osoitealueen.

  5. Valitse Tallenna.

Liitännät ja IP-rajoitukset

IP-rajoitukset koskevat kirjautumisyrityksiä ja API:n käyttöoikeutta. Pyynnöt IP-osoitteista, jotka eivät ole sallittujen osoitteiden listalla estetään.

Provetin liitännät

Kaikki Provetin kehittämät liitännät ja sisäiset palvelut ovat automaattisesti sallittuja. Sinun ei tarvitse lisätä IP-osoitteita:

  • sisäänrakennetut liitännät

  • Provetin taustapalvelut

  • laboratory gateways ja muut sisäiset palvelut

Kolmannen osapuolen liitännät

IP-rajoitukset voivat vaikuttaa kolmansien osapuolten liitäntöihin. Jos kolmannen osapuolen palvelu muodostaa yhteyden omilta palvelimiltaan, sinulla täytyy olla kyseisen palvelun staattinen IP-osoite ja se tulee lisätä sallitujen listalle manuaalisesti. Tämä sisältää mukautetut liitännät, ulkoiset raportointityökalut ja Provetin ulkopuoliset middleware-palvelut.

OAuth 2.0 sovellukset

OAuth 2.0 -yhteydet eivät ohita IP-rajoituksia. Jos kolmannen osapuolen OAuth 2. liitäntä kommunikoi kiinteästä IP-osoittesta, tämä IP-osoite on lisättävä sallittujen osoitteiden listalle. Jos liitäntä käyttää dynaamisia tai tuntemattomia IP-osoitteita, se ei välttämättä toimi luotettavasti, kun IP-rajoitukset ovat käytössä.

Katso myös

Vastasiko tämä kysymykseesi?