IP 地址限制

在此帮助文档中

企业组织所有者可以限制登录到特定的 IP 地址 🔒


您可以通过设置一个允许列表,限定 受管理用户用于登录 Notion 的 IP 地址,从而限制对组织工作空间的访问。

这在您希望仅允许从特定位置(例如您的办公室)或通过特定 VPN 连接的用户访问帐号时非常有用。

要设置允许的 IP 地址,您必须是企业 组织所有者

要为您的组织创建允许的 IP 地址列表:

  1. 打开工作空间切换(器)并选择 管理组织。如果您尚未设置组织,可能需要先执行 设置组织。点击 here → 了解更多。

  2. 前往 安全性 选项卡,并在“IP 地址限制”部分选择 允许的 IP 地址

  3. 选择 添加 IP 规则 按钮以设置您的第一个允许的 IP 地址。为您的地址提供一个名称(例如“旧金山办公室”或“纽约办公室”),然后输入相应的 IP 地址。若要设置 IP 地址范围,您可以使用 CIDR 表示法(例如 127.0.0.1/24)。我们支持 IPv4 和 IPv6 地址。每条规则最多可包含 16 个 IP 地址或 CIDR 范围,因此如果需要更多,您可以创建多条规则。

  4. 为确保在设置所有 IP 限制之前不会有人被锁定在帐号之外,我们建议您先添加相关的 IP 地址,然后再激活允许列表。

  5. 添加完您想要批准用于该帐户的 IP 地址列表后,选择列表上方的 启用允许的 IP 限制 开关以开启 IP 地址限制。

    • 确保您自己的 IP 地址包含在允许列表中。如果未包含,您会看到弹出警告。如果您选择继续,则可能会因 IP 限制设置而无法访问帐号。

一旦启用允许列表,就万事俱备。用户只有在使用允许列表中的 IP 地址时,才能登录帐号。

如果受管理用户从不在允许列表中的 IP 地址登录,他们会收到错误提示,无法继续操作。

此前 IP 地址限制仅在登录时实施,这意味着一旦用户在允许的 IP 上完成验证,尽管设备随后可能移出允许范围,其会话仍可持续长达 90 天,只要保持登录状态。

管理员现在可以使用在启用限制后出现的强制执行设置来控制会话行为。

  • 保持会话(默认):即使设备的 IP 离开允许范围,会话也会继续。限制将在下次登录时强制执行。

  • 要求重新身份验证:一旦设备的 IP 离开允许范围,会话即会结束,用户必须重新登录。

当您为组织管理 IP 地址时,您将有权访问以下审计日志事件:

  • 创建 IP 允许列表:用户创建了 IP 允许列表规则。

  • 删除 IP 允许列表:用户删除了 IP 允许列表规则。

  • 更新 IP 允许列表:用户更新了 IP 允许列表规则。

  • 启用 IP 允许列表:用户启用了 IP 允许列表规则。

  • 禁用 IP 允许列表:用户禁用了 IP 允许列表规则。

  • 更改强制模式:管理员更改了会话行为设置。


给予反馈

这个资源有帮助吗?


Powered by Fruition