Antes de começar
Você precisa da permissão
security com a ação get para abrir a página e da ação put para mudar a lista. O papel de administrador padrão da Lerian tem as duas. Sem get, a página mostra “Você não está autorizado a acessar esta página.”
Saiba de qual endereço você se conecta. O Console mostra esse endereço em várias caixas de diálogo e no botão Adicionar meu IP. Se você se conecta por uma VPN ou por um proxy corporativo, o endereço que você vê é o daquela VPN ou proxy.
Abrir a aba Lista de IPs permitidos
Abra Configurações
Selecione Segurança
Selecione a aba Lista de IPs permitidos
/settings/security?tab=ip-allowlist diretamente.
Figura 1. A aba Lista de IPs permitidos com a lista vazia
Ler a página
O subtítulo da aba diz “Restrinja o acesso à plataforma a uma lista de endereços IP confiáveis.” Uma seção retrátil, “O que é a lista de IPs permitidos?”, explica o recurso em poucas linhas. Um banner de status diz se a lista está sendo aplicada agora:
- Adicionar meu IP inclui o endereço de onde você está conectado. Quando o Console não consegue determiná-lo, o botão fica desabilitado com o tooltip “Não foi possível determinar o seu endereço IP.”
- Adicionar IP abre um painel lateral onde você digita um endereço ou uma faixa.
- Desativar aparece apenas quando a lista tem pelo menos uma entrada.
Adicionar um endereço
Abra o painel lateral
Digite o endereço ou a faixa
e.g. 203.0.113.5 or 203.0.113.0/24.Para incluir o seu próprio endereço, clique em Adicionar meu IP (seu endereço) dentro do painel.Salve

Figura 2. O painel lateral Adicionar endereço IP
- Um valor que não é um endereço nem uma faixa CIDR mostra “Insira um endereço IP ou intervalo CIDR válido”.
- Um valor que já está na lista mostra “Esta entrada já está na lista.”
203.0.113.5e203.0.113.5/32contam como a mesma entrada.
Quando você adiciona a primeira entrada
Depois que você salva a primeira entrada, a lista é aplicada apenas quando pelo menos uma caixa de seleção sob “Onde esta lista é aplicada” está marcada. O Console pede sua confirmação com a caixa de diálogo “Ativar a lista de IPs permitidos?”. O texto diz:
Uma vez ativada, apenas as requisições vindas dos endereços IP listados são aceitas nas superfícies marcadas em “Onde esta lista é aplicada”. Seu IP atual é {ip}.
Clique em Ativar para continuar ou em Mudei de ideia para voltar.

Figura 3. A caixa de diálogo de ativação
Quando o seu endereço não está na lista
Se o endereço de onde você se conecta não está coberto pela lista que você vai salvar, o Console avisa. A caixa de diálogo “Seu IP não está nesta lista” diz:
Seu IP atual {ip} não está coberto por esta lista. Se você salvar, poderá perder o acesso a este workspace.
Clique em Salvar mesmo assim apenas se você tiver certeza de que outro endereço listado está sob seu controle.
Quando o Console adiciona o seu endereço por você, ele mostra o aviso “Adicionamos também o seu IP atual ({entry})”. O aviso explica o motivo e como excluir a entrada depois.
Quando o seu endereço é de rede privada
Se o Console vê que você se conecta de um endereço de rede privada, ele avisa. A caixa de diálogo “Identificamos seu acesso vindo de{ip}, um endereço de rede privada” explica que o endereço pode ser da sua VPN ou de um proxy.
Clique em Incluir mesmo assim para adicioná-lo, ou em Continuar sem incluir para deixá-lo de fora.
Escolher onde a lista se aplica
A seção “Onde esta lista é aplicada:” aparece abaixo da tabela quando a lista tem pelo menos uma entrada. Ela tem duas caixas de seleção:
- Acesso ao console — “apenas os endereços acima conseguem entrar e usar o console”.
- Acesso à API — “apenas os endereços acima conseguem usar a API com suas credenciais”.

Figura 4. Uma lista salva antes de você escolher onde ela se aplica
Aplicar a lista ao acesso à API
Na primeira vez que você marca Acesso à API, o Console pede sua confirmação. A caixa de diálogo “Suas integrações precisam estar na lista acima” diz:Ao ativar, qualquer sistema que use a API com suas credenciais a partir de um endereço fora da lista para de funcionar imediatamente: webhooks, ERPs, jobs agendados, tokens de aplicação. Esses endereços normalmente não são os mesmos que você usa para acessar o console. Revise a lista antes de confirmar.Clique em Aplicar ao acesso à API para confirmar.

Figura 5. A confirmação do acesso à API
Desmarcar as duas caixas de seleção
Se você desmarca as duas caixas de seleção, a lista continua salva mas não é aplicada em lugar nenhum. O banner fica âmbar e diz “A lista está salva, mas não é aplicada em lugar nenhum — o acesso não está restrito.” O acesso fica sem restrição até você marcar uma caixa de novo.Excluir uma entrada
Encontre a entrada
Clique no ícone de lixeira
Confirme
Desativar a lista
A desativação remove cada entrada e permite novamente o acesso a partir de qualquer endereço.
Clique em Desativar
Confirme

Figura 6. A caixa de diálogo de desativação

