Skip to main content
Esta guía muestra cómo gestionar la lista de IP permitidas desde Console. Agregas direcciones, eliges dónde aplica la lista y la desactivas cuando ya no la necesitas.

Antes de empezar


Necesitas el permiso security con la acción get para abrir la página y la acción put para cambiar la lista. El rol de administrador predeterminado de Lerian tiene ambas. Sin get, la página muestra “You are not authorized to access this page.” Conoce la dirección desde la que te conectas. Console te la muestra en varios diálogos y en el botón Add my IP. Si te conectas por una VPN o un proxy corporativo, la dirección que ves es la de esa VPN o ese proxy.

Abre la pestaña IP allowlist


1

Abre Settings

Haz clic en el ícono de engranaje () en la barra de navegación superior.
2

Selecciona Security

Selecciona Security en la barra lateral de Settings. El título de la página es “Security”. El subtítulo dice “Control how people sign in and where the platform can be reached from.”
3

Selecciona la pestaña IP allowlist

La página se abre en la pestaña Single Sign-On. Selecciona la pestaña IP allowlist. También puedes abrir la ruta /settings/security?tab=ip-allowlist directamente.
La página Security en Console, abierta en la pestaña IP allowlist. El banner ámbar dice "IP allowlist inactive" y el recuadro de estado vacío dice "No IP addresses registered. While the list is empty, access is not restricted." Los botones "Add my IP" y "Add IP" están arriba del recuadro.

Figura 1. La pestaña IP allowlist con una lista vacía

Lee la página


El subtítulo de la pestaña dice “Restrict platform access to a list of trusted IP addresses.” Una sección plegable, “What is the IP allowlist?”, explica la función en pocas líneas. Un banner de estado te dice si la lista se hace cumplir en este momento: Tres botones están arriba de la lista:
  • Add my IP agrega la dirección desde la que estás conectado. Cuando Console no puede determinarla, el botón queda deshabilitado con el tooltip “Your IP address could not be determined.”
  • Add IP abre un panel lateral donde escribes una dirección o un rango.
  • Deactivate aparece solo cuando la lista tiene al menos una entrada.

Agrega una dirección


1

Abre el panel lateral

Haz clic en Add IP. Se abre el panel lateral “Add IP address” con la descripción “Add an IP address or CIDR range to the allowlist.”
2

Escribe la dirección o el rango

Llena IP address or CIDR range. El texto de ejemplo muestra las formas aceptadas: e.g. 203.0.113.5 or 203.0.113.0/24.Para agregar tu propia dirección en su lugar, haz clic en Add my IP (your address) dentro del panel.
3

Guarda

Haz clic en Save. Console valida la entrada antes de guardarla.
El panel lateral "Add IP address" abierto a la derecha de Console, con el campo "IP address or CIDR range" lleno con 203.0.113.1, el botón "Add my IP" y el botón "Save" en el pie.

Figura 2. El panel lateral Add IP address

Console rechaza dos tipos de entrada:
  • Un valor que no es una dirección ni un rango CIDR muestra “Enter a valid IP address or CIDR range”.
  • Un valor que ya está en la lista muestra “This entry is already in the list.” 203.0.113.5 y 203.0.113.5/32 cuentan como la misma entrada.

Cuando agregas la primera entrada

Después de que guardas la primera entrada, la lista se hace cumplir solo cuando al menos una casilla bajo “Where this list is applied” está marcada. Console te pide confirmar con el diálogo “Activate the IP allowlist?”. El texto dice:
Once activated, only requests from your listed IP addresses are accepted on the surfaces ticked under “Where this list is applied”. Your current IP is {ip}.
Haz clic en Activate para continuar o en I changed my mind para volver.
El diálogo "Activate the IP allowlist?" sobre la página Security. El cuerpo explica que solo se aceptan las direcciones listadas en las superficies marcadas y nombra la IP actual. Los botones dicen "I changed my mind" y "Activate".

Figura 3. El diálogo de activación

Cuando tu propia dirección no está en la lista

Si la dirección desde la que te conectas no está cubierta por la lista que estás por guardar, Console te avisa. El diálogo “Your IP is not in this list” dice:
Your current IP {ip} is not covered by this list. If you save, you may lose access to this workspace.
Haz clic en Save anyway solo si estás seguro de que otra dirección listada está bajo tu control. Cuando Console agrega tu dirección por ti, muestra el aviso “We also added your current IP ({entry})”. El aviso explica por qué y cómo eliminar la entrada después.

Cuando tu dirección es una dirección de red privada

Si Console ve que te conectas desde una dirección de red privada, te lo dice. El diálogo “We see your access coming from {ip}, a private network address” explica que la dirección puede pertenecer a tu VPN o a un proxy. Haz clic en Include it anyway para agregarla, o en Continue without including it para dejarla fuera.

Elige dónde aplica la lista


La sección “Where this list is applied:” aparece debajo de la tabla una vez que la lista tiene al menos una entrada. Contiene dos casillas:
  • Console access — “only the addresses above can sign in and use the console”.
  • API access — “only the addresses above can use the API with your credentials”.
Console guarda cada cambio apenas marcas o desmarcas una casilla.
La pestaña IP allowlist con una entrada, 203.0.113.1/32, en la tabla. El banner ámbar dice "The list is saved but enforced nowhere — access is not restricted. Choose where it applies below." Las dos casillas bajo "Where this list is applied:" están desmarcadas.

Figura 4. Una lista guardada antes de elegir dónde aplica

Aplica la lista al acceso por API

La primera vez que marcas API access, Console te pide confirmar. El diálogo “Your integrations have to be on the list above” dice:
Once this is on, any system calling the API with your credentials from an address that is not listed stops working immediately: webhooks, ERPs, scheduled jobs, application tokens. Those addresses are usually not the same ones you use to reach the console. Review the list before confirming.
Haz clic en Apply to API access para confirmar.
El diálogo "Your integrations have to be on the list above" sobre la página Security. El cuerpo lista webhooks, ERPs, jobs programados y tokens de aplicación. Los botones dicen "I changed my mind" y "Apply to API access". Detrás, el banner está en verde y "Console access" está marcado.

Figura 5. La confirmación de API access

No marques API access hasta que la dirección saliente de cada integración esté en la lista. Una integración que llama desde una dirección no listada deja de funcionar de inmediato.

Desmarca las dos casillas

Si desmarcas las dos casillas, la lista queda guardada pero no se hace cumplir en ninguna parte. El banner se pone ámbar y dice “The list is saved but enforced nowhere — access is not restricted.” El acceso queda sin restricción hasta que marcas una casilla de nuevo.

Elimina una entrada


1

Encuentra la entrada

Encuentra la fila en la tabla. La columna es “IP address / CIDR”. El pie dice “Showing N IP entries.”
2

Haz clic en el ícono de papelera

Haz clic en el ícono de papelera (“Delete”) de la fila. Se abre el diálogo “Remove this entry?”.
3

Confirma

Lee el texto “Once removed, requests from this IP range will no longer be allowed.” Haz clic en Yes, remove it.
Eliminar la última entrada desactiva la lista, así que Console muestra el diálogo de desactivación en su lugar.

Desactiva la lista


La desactivación borra cada entrada y permite el acceso desde cualquier dirección de nuevo.
1

Haz clic en Deactivate

Haz clic en Deactivate arriba de la tabla.
2

Confirma

El diálogo “Deactivate the IP allowlist?” dice “This clears every entry and allows access from any IP address again.” Haz clic en Yes, deactivate.
El diálogo "Deactivate the IP allowlist?" sobre la página Security. El cuerpo dice "This clears every entry and allows access from any IP address again." Los botones dicen "I changed my mind" y "Yes, deactivate".

Figura 6. El diálogo de desactivación

Para pausar la lista sin perder las entradas, desmarca las dos casillas en su lugar. Las entradas quedan guardadas y puedes aplicarlas de nuevo después.

Mensajes que muestra Console


Páginas relacionadas


Lista de IP permitidas

Qué protege la función, cómo decide y qué no cubre.

Gestiona la lista por API

Los mismos cambios mediante dos operaciones de la API de Identity.