> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestiona la lista de IP permitidas en Console

> Agrega direcciones confiables, elige si la lista aplica al acceso por Console, al acceso por API o a ambos, y desactívala desde la página Security de Lerian Console.

Esta guía muestra cómo gestionar la [lista de IP permitidas](/es/platform/access-manager/features/ip-allowlist/overview) desde Console. Agregas direcciones, eliges dónde aplica la lista y la desactivas cuando ya no la necesitas.

## Antes de empezar

***

Necesitas el permiso `security` con la acción `get` para abrir la página y la acción `put` para cambiar la lista. El rol de administrador predeterminado de Lerian tiene ambas. Sin `get`, la página muestra "You are not authorized to access this page."

Conoce la dirección desde la que te conectas. Console te la muestra en varios diálogos y en el botón **Add my IP**. Si te conectas por una VPN o un proxy corporativo, la dirección que ves es la de esa VPN o ese proxy.

## Abre la pestaña IP allowlist

***

<Steps>
  <Step title="Abre Settings">
    Haz clic en el ícono de engranaje (<Icon icon="gear" />) en la barra de navegación superior.
  </Step>

  <Step title="Selecciona Security">
    Selecciona **Security** en la barra lateral de Settings. El título de la página es "Security". El subtítulo dice "Control how people sign in and where the platform can be reached from."
  </Step>

  <Step title="Selecciona la pestaña IP allowlist">
    La página se abre en la pestaña **Single Sign-On**. Selecciona la pestaña **IP allowlist**. También puedes abrir la ruta `/settings/security?tab=ip-allowlist` directamente.
  </Step>
</Steps>

<Frame caption="Figura 1. La pestaña IP allowlist con una lista vacía">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-empty.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=bc6b84025d249245cd3429fb75bf570a" alt="La página Security en Console, abierta en la pestaña IP allowlist. El banner ámbar dice &#x22;IP allowlist inactive&#x22; y el recuadro de estado vacío dice &#x22;No IP addresses registered. While the list is empty, access is not restricted.&#x22; Los botones &#x22;Add my IP&#x22; y &#x22;Add IP&#x22; están arriba del recuadro." width="2708" height="1776" data-path="images/en/console/security-ip-allowlist-empty.png" />
</Frame>

## Lee la página

***

El subtítulo de la pestaña dice "Restrict platform access to a list of trusted IP addresses." Una sección plegable, "What is the IP allowlist?", explica la función en pocas líneas.

Un banner de estado te dice si la lista se hace cumplir en este momento:

| Banner                | Color | Descripción mostrada                                                                                     |
| --------------------- | ----- | -------------------------------------------------------------------------------------------------------- |
| IP allowlist inactive | Ámbar | "Access is not restricted. Add an IP address to activate the allowlist."                                 |
| IP allowlist inactive | Ámbar | "The list is saved but enforced nowhere — access is not restricted. Choose where it applies below."      |
| IP allowlist active   | Verde | "Only the IP addresses below can sign in and use the console. API access is not restricted."             |
| IP allowlist active   | Verde | "Only the IP addresses below can reach the API with your credentials. Console access is not restricted." |
| IP allowlist active   | Verde | "Only the IP addresses below can sign in to the console or reach the API with your credentials."         |

Tres botones están arriba de la lista:

* **Add my IP** agrega la dirección desde la que estás conectado. Cuando Console no puede determinarla, el botón queda deshabilitado con el tooltip "Your IP address could not be determined."
* **Add IP** abre un panel lateral donde escribes una dirección o un rango.
* **Deactivate** aparece solo cuando la lista tiene al menos una entrada.

## Agrega una dirección

***

<Steps>
  <Step title="Abre el panel lateral">
    Haz clic en **Add IP**. Se abre el panel lateral "Add IP address" con la descripción "Add an IP address or CIDR range to the allowlist."
  </Step>

  <Step title="Escribe la dirección o el rango">
    Llena **IP address or CIDR range**. El texto de ejemplo muestra las formas aceptadas: `e.g. 203.0.113.5 or 203.0.113.0/24`.

    Para agregar tu propia dirección en su lugar, haz clic en **Add my IP (your address)** dentro del panel.
  </Step>

  <Step title="Guarda">
    Haz clic en **Save**. Console valida la entrada antes de guardarla.
  </Step>
</Steps>

<Frame caption="Figura 2. El panel lateral Add IP address">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-add-sheet.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=dabdea02a8183dd412fee04d7d259b1f" alt="El panel lateral &#x22;Add IP address&#x22; abierto a la derecha de Console, con el campo &#x22;IP address or CIDR range&#x22; lleno con 203.0.113.1, el botón &#x22;Add my IP&#x22; y el botón &#x22;Save&#x22; en el pie." width="2698" height="1796" data-path="images/en/console/security-ip-allowlist-add-sheet.png" />
</Frame>

Console rechaza dos tipos de entrada:

* Un valor que no es una dirección ni un rango CIDR muestra "Enter a valid IP address or CIDR range".
* Un valor que ya está en la lista muestra "This entry is already in the list." `203.0.113.5` y `203.0.113.5/32` cuentan como la misma entrada.

### Cuando agregas la primera entrada

Después de que guardas la primera entrada, la lista se hace cumplir solo cuando al menos una casilla bajo "Where this list is applied" está marcada. Console te pide confirmar con el diálogo "Activate the IP allowlist?". El texto dice:

> Once activated, only requests from your listed IP addresses are accepted on the surfaces ticked under "Where this list is applied". Your current IP is `{ip}`.

Haz clic en **Activate** para continuar o en **I changed my mind** para volver.

<Frame caption="Figura 3. El diálogo de activación">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-activate-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=6d160b8448258a1ba9904c2efd39c9db" alt="El diálogo &#x22;Activate the IP allowlist?&#x22; sobre la página Security. El cuerpo explica que solo se aceptan las direcciones listadas en las superficies marcadas y nombra la IP actual. Los botones dicen &#x22;I changed my mind&#x22; y &#x22;Activate&#x22;." width="2712" height="1800" data-path="images/en/console/security-ip-allowlist-activate-dialog.png" />
</Frame>

### Cuando tu propia dirección no está en la lista

Si la dirección desde la que te conectas no está cubierta por la lista que estás por guardar, Console te avisa. El diálogo "Your IP is not in this list" dice:

> Your current IP `{ip}` is not covered by this list. If you save, you may lose access to this workspace.

Haz clic en **Save anyway** solo si estás seguro de que otra dirección listada está bajo tu control.

Cuando Console agrega tu dirección por ti, muestra el aviso "We also added your current IP (`{entry}`)". El aviso explica por qué y cómo eliminar la entrada después.

### Cuando tu dirección es una dirección de red privada

Si Console ve que te conectas desde una dirección de red privada, te lo dice. El diálogo "We see your access coming from `{ip}`, a private network address" explica que la dirección puede pertenecer a tu VPN o a un proxy.

Haz clic en **Include it anyway** para agregarla, o en **Continue without including it** para dejarla fuera.

## Elige dónde aplica la lista

***

La sección "Where this list is applied:" aparece debajo de la tabla una vez que la lista tiene al menos una entrada. Contiene dos casillas:

* **Console access** — "only the addresses above can sign in and use the console".
* **API access** — "only the addresses above can use the API with your credentials".

Console guarda cada cambio apenas marcas o desmarcas una casilla.

<Frame caption="Figura 4. Una lista guardada antes de elegir dónde aplica">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-saved-not-applied.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=5a0b6afe647b31a7a77f03c3d2667a9a" alt="La pestaña IP allowlist con una entrada, 203.0.113.1/32, en la tabla. El banner ámbar dice &#x22;The list is saved but enforced nowhere — access is not restricted. Choose where it applies below.&#x22; Las dos casillas bajo &#x22;Where this list is applied:&#x22; están desmarcadas." width="2702" height="1778" data-path="images/en/console/security-ip-allowlist-saved-not-applied.png" />
</Frame>

### Aplica la lista al acceso por API

La primera vez que marcas **API access**, Console te pide confirmar. El diálogo "Your integrations have to be on the list above" dice:

> Once this is on, any system calling the API with your credentials from an address that is not listed stops working immediately: webhooks, ERPs, scheduled jobs, application tokens. Those addresses are usually not the same ones you use to reach the console. Review the list before confirming.

Haz clic en **Apply to API access** para confirmar.

<Frame caption="Figura 5. La confirmación de API access">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-api-scope-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=c23931e46a5ab9e9cdadb8f233e24fc6" alt="El diálogo &#x22;Your integrations have to be on the list above&#x22; sobre la página Security. El cuerpo lista webhooks, ERPs, jobs programados y tokens de aplicación. Los botones dicen &#x22;I changed my mind&#x22; y &#x22;Apply to API access&#x22;. Detrás, el banner está en verde y &#x22;Console access&#x22; está marcado." width="2664" height="1790" data-path="images/en/console/security-ip-allowlist-api-scope-dialog.png" />
</Frame>

<Warning>
  No marques **API access** hasta que la dirección saliente de cada integración esté en la lista. Una integración que llama desde una dirección no listada deja de funcionar de inmediato.
</Warning>

### Desmarca las dos casillas

Si desmarcas las dos casillas, la lista queda guardada pero no se hace cumplir en ninguna parte. El banner se pone ámbar y dice "The list is saved but enforced nowhere — access is not restricted." El acceso queda sin restricción hasta que marcas una casilla de nuevo.

## Elimina una entrada

***

<Steps>
  <Step title="Encuentra la entrada">
    Encuentra la fila en la tabla. La columna es "IP address / CIDR". El pie dice "Showing N IP entries."
  </Step>

  <Step title="Haz clic en el ícono de papelera">
    Haz clic en el ícono de papelera ("Delete") de la fila. Se abre el diálogo "Remove this entry?".
  </Step>

  <Step title="Confirma">
    Lee el texto "Once removed, requests from this IP range will no longer be allowed." Haz clic en **Yes, remove it**.
  </Step>
</Steps>

Eliminar la última entrada desactiva la lista, así que Console muestra el diálogo de desactivación en su lugar.

## Desactiva la lista

***

La desactivación borra cada entrada y permite el acceso desde cualquier dirección de nuevo.

<Steps>
  <Step title="Haz clic en Deactivate">
    Haz clic en **Deactivate** arriba de la tabla.
  </Step>

  <Step title="Confirma">
    El diálogo "Deactivate the IP allowlist?" dice "This clears every entry and allows access from any IP address again." Haz clic en **Yes, deactivate**.
  </Step>
</Steps>

<Frame caption="Figura 6. El diálogo de desactivación">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-deactivate-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=fa5b71ef7f692b72f8488e7c23e6111b" alt="El diálogo &#x22;Deactivate the IP allowlist?&#x22; sobre la página Security. El cuerpo dice &#x22;This clears every entry and allows access from any IP address again.&#x22; Los botones dicen &#x22;I changed my mind&#x22; y &#x22;Yes, deactivate&#x22;." width="2692" height="1784" data-path="images/en/console/security-ip-allowlist-deactivate-dialog.png" />
</Frame>

<Tip>
  Para pausar la lista sin perder las entradas, desmarca las dos casillas en su lugar. Las entradas quedan guardadas y puedes aplicarlas de nuevo después.
</Tip>

## Mensajes que muestra Console

***

| Mensaje                                                          | Significado                                                                                 |
| ---------------------------------------------------------------- | ------------------------------------------------------------------------------------------- |
| "IP allowlist updated"                                           | El cambio se guardó.                                                                        |
| "The allowlist is too large. Remove some entries and try again." | La lista unida por comas excede 200 caracteres. Reemplaza direcciones sueltas por un rango. |
| "One of the entries is not a valid IP address or CIDR range."    | La plataforma rechazó una entrada. Revisa cada entrada e inténtalo de nuevo.                |
| "Could not update the IP allowlist. Please try again."           | La plataforma no respondió. Inténtalo de nuevo y contacta a tu operador si persiste.        |

## Páginas relacionadas

***

<Columns cols={2}>
  <Card title="Lista de IP permitidas" icon="shield-halved" href="/es/platform/access-manager/features/ip-allowlist/overview">
    Qué protege la función, cómo decide y qué no cubre.
  </Card>

  <Card title="Gestiona la lista por API" icon="code" href="/es/platform/access-manager/features/ip-allowlist/api">
    Los mismos cambios mediante dos operaciones de la API de Identity.
  </Card>
</Columns>
