IP-osoiterajoitusten avulla voit rajoittaa pääsyä Provetiin niin, että käyttäjät voivat kirjautua vain hyväksytyistä IP-osoitteista. Voit käyttää tätä ominaisuutta rajoittamaan pääsyä klinikan verkkoon niin, että työntekijät voivat kirjautua sisään vain kun he ovat fyysisesti klinikalla.
IP-rajoitukset voidaan myös määrittää niin, että valitut käyttäjät, oikeustasoryhmät, tai liitännät voivat tarvittaessa käyttää Provetia klinikan verkon ulkopuolelta.
Ennen kuin aloitat
Ennen kuin otat IP-osoiterajoitukset käyttöön, tutustu seuraaviin vaatimuksiin ja ohjeisiin, jotta et vahingossa estä pääsyä järjestelmään.
Mikäli rajoitat pääsyä klinikan verkkoon, staattisen julkisen IP-osoitteen käyttö on erittäin suositeltavaa
Varmista, että vähintään yksi järjestelmänvalvoja voi kirjautua sisään sallittujen verkkojen ulkopuolelta. Tämä varmistaa, että joku voi aina kirjautua sisään säätämään asetuksia, jos klinikan IP-osoite muuttuu tai ongelmia ilmenee.
Testaa rajoitukset pienellä käyttäjäryhmällä ennen kuin rajoituksia sovelletaan kaikkiin käyttäjiin.
Määritä IP-rajoitukset
Voit määrittää IP-rajoitukset Provetin yleisissä asetuksissa.
Ota käyttöön kaikissa käyttäjäryhmissä ja tunnisteissa: Kaikkiin käyttäjiin sovelletaan IP- rajoituksia. Syötä sallitut IP -osoitteet Sallitut verkot -kenttään.
Käytössä valituissa käyttäjäryhmissä ja tunnisteissa: Rajoittaaksesi pääsyä tietyn oikeustasoryhmän käyttäjille, Rajoitetuille rajapintatunnistelle ja Rajoitetut OAuth2-sovelluksille
Siirry Asetukset > Käyttäjät > IP-rajoitus.
Valitse kynäpainike tehdäksesi muutoksia asetuksiin.
Valitse Käytössä kaikissa käyttäjäryhmissä ja tunnisteissa tai Käytössä valituissa käyttäjäryhmissä ja tunnisteissa.
Syötä hyväksytyt IP-osoitteet Sallitut verkot -kenttään. Voit lisätä useita osoitteita tai osoitealueen.
Valitse Tallenna.
Liitännät ja IP-rajoitukset
IP-rajoitukset koskevat kirjautumisyrityksiä ja API:n käyttöoikeutta. Pyynnöt IP-osoitteista, jotka eivät ole sallittujen osoitteiden listalla estetään.
Provetin liitännät
Kaikki Provetin kehittämät liitännät ja sisäiset palvelut ovat automaattisesti sallittuja. Sinun ei tarvitse lisätä IP-osoitteita:
sisäänrakennetut liitännät
Provetin taustapalvelut
laboratory gateways ja muut sisäiset palvelut
Kolmannen osapuolen liitännät
IP-rajoitukset voivat vaikuttaa kolmansien osapuolten liitäntöihin. Jos kolmannen osapuolen palvelu muodostaa yhteyden omilta palvelimiltaan, sinulla täytyy olla kyseisen palvelun staattinen IP-osoite ja se tulee lisätä sallitujen listalle manuaalisesti. Tämä sisältää mukautetut liitännät, ulkoiset raportointityökalut ja Provetin ulkopuoliset middleware-palvelut.
OAuth 2.0 sovellukset
OAuth 2.0 -yhteydet eivät ohita IP-rajoituksia. Jos kolmannen osapuolen OAuth 2. liitäntä kommunikoi kiinteästä IP-osoittesta, tämä IP-osoite on lisättävä sallittujen osoitteiden listalle. Jos liitäntä käyttää dynaamisia tai tuntemattomia IP-osoitteita, se ei välttämättä toimi luotettavasti, kun IP-rajoitukset ovat käytössä.
