> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerenciar a lista de IPs permitidos no Console

> Adicione endereços confiáveis, escolha se a lista vale para o acesso ao console, para o acesso à API ou para os dois, e desative-a na página Segurança do Lerian Console.

Este guia mostra como gerenciar a [lista de IPs permitidos](/pt/platform/access-manager/features/ip-allowlist/overview) pelo Console. Você adiciona endereços, escolhe onde a lista se aplica e a desativa quando não precisa mais dela.

## Antes de começar

***

Você precisa da permissão `security` com a ação `get` para abrir a página e da ação `put` para mudar a lista. O papel de administrador padrão da Lerian tem as duas. Sem `get`, a página mostra "Você não está autorizado a acessar esta página."

Saiba de qual endereço você se conecta. O Console mostra esse endereço em várias caixas de diálogo e no botão **Adicionar meu IP**. Se você se conecta por uma VPN ou por um proxy corporativo, o endereço que você vê é o daquela VPN ou proxy.

## Abrir a aba Lista de IPs permitidos

***

<Steps>
  <Step title="Abra Configurações">
    Clique no ícone de engrenagem (<Icon icon="gear" />) na barra de navegação superior.
  </Step>

  <Step title="Selecione Segurança">
    Selecione **Segurança** na barra lateral de Configurações. O título da página é "Segurança". O subtítulo diz "Controle como as pessoas entram e de onde a plataforma pode ser acessada."
  </Step>

  <Step title="Selecione a aba Lista de IPs permitidos">
    A página abre na aba **Single Sign-On**. Selecione a aba **Lista de IPs permitidos**. Você também pode abrir o caminho `/settings/security?tab=ip-allowlist` diretamente.
  </Step>
</Steps>

<Frame caption="Figura 1. A aba Lista de IPs permitidos com a lista vazia">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-empty.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=bc6b84025d249245cd3429fb75bf570a" alt="A página Segurança no Console, aberta na aba Lista de IPs permitidos. O banner âmbar diz &#x22;Lista de IPs permitidos inativa&#x22; e a caixa de estado vazio diz &#x22;Nenhum endereço IP cadastrado. Enquanto a lista estiver vazia, o acesso não é restrito.&#x22; Os botões &#x22;Adicionar meu IP&#x22; e &#x22;Adicionar IP&#x22; ficam acima da caixa." width="2708" height="1776" data-path="images/en/console/security-ip-allowlist-empty.png" />
</Frame>

## Ler a página

***

O subtítulo da aba diz "Restrinja o acesso à plataforma a uma lista de endereços IP confiáveis." Uma seção retrátil, "O que é a lista de IPs permitidos?", explica o recurso em poucas linhas.

Um banner de status diz se a lista está sendo aplicada agora:

| Banner                          | Cor   | Descrição mostrada                                                                                                      |
| ------------------------------- | ----- | ----------------------------------------------------------------------------------------------------------------------- |
| Lista de IPs permitidos inativa | Âmbar | "O acesso não é restrito. Adicione um endereço IP para ativar a lista de permitidos."                                   |
| Lista de IPs permitidos inativa | Âmbar | "A lista está salva mas não é aplicada em lugar nenhum — o acesso não está restrito. Escolha abaixo onde ela vale."     |
| Lista de IPs permitidos ativa   | Verde | "Apenas os endereços IP abaixo conseguem entrar e usar o console. O acesso à API não está restrito."                    |
| Lista de IPs permitidos ativa   | Verde | "Apenas os endereços IP abaixo conseguem acessar a API com as suas credenciais. O acesso ao console não está restrito." |
| Lista de IPs permitidos ativa   | Verde | "Apenas os endereços IP abaixo conseguem entrar no console ou acessar a API com as suas credenciais."                   |

Três botões ficam acima da lista:

* **Adicionar meu IP** inclui o endereço de onde você está conectado. Quando o Console não consegue determiná-lo, o botão fica desabilitado com o tooltip "Não foi possível determinar o seu endereço IP."
* **Adicionar IP** abre um painel lateral onde você digita um endereço ou uma faixa.
* **Desativar** aparece apenas quando a lista tem pelo menos uma entrada.

## Adicionar um endereço

***

<Steps>
  <Step title="Abra o painel lateral">
    Clique em **Adicionar IP**. O painel lateral "Adicionar endereço IP" abre com a descrição "Adicione um endereço IP ou faixa CIDR à lista de permitidos."
  </Step>

  <Step title="Digite o endereço ou a faixa">
    Preencha **Endereço IP ou faixa CIDR**. O placeholder mostra as formas aceitas: `e.g. 203.0.113.5 or 203.0.113.0/24`.

    Para incluir o seu próprio endereço, clique em **Adicionar meu IP (seu endereço)** dentro do painel.
  </Step>

  <Step title="Salve">
    Clique em **Salvar**. O Console valida a entrada antes de salvá-la.
  </Step>
</Steps>

<Frame caption="Figura 2. O painel lateral Adicionar endereço IP">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-add-sheet.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=dabdea02a8183dd412fee04d7d259b1f" alt="O painel lateral &#x22;Adicionar endereço IP&#x22; aberto à direita do Console, com o campo &#x22;Endereço IP ou faixa CIDR&#x22; preenchido com 203.0.113.1, o botão &#x22;Adicionar meu IP&#x22; e o botão &#x22;Salvar&#x22; no rodapé." width="2698" height="1796" data-path="images/en/console/security-ip-allowlist-add-sheet.png" />
</Frame>

O Console recusa dois tipos de entrada:

* Um valor que não é um endereço nem uma faixa CIDR mostra "Insira um endereço IP ou intervalo CIDR válido".
* Um valor que já está na lista mostra "Esta entrada já está na lista." `203.0.113.5` e `203.0.113.5/32` contam como a mesma entrada.

### Quando você adiciona a primeira entrada

Depois que você salva a primeira entrada, a lista é aplicada apenas quando pelo menos uma caixa de seleção sob "Onde esta lista é aplicada" está marcada. O Console pede sua confirmação com a caixa de diálogo "Ativar a lista de IPs permitidos?". O texto diz:

> Uma vez ativada, apenas as requisições vindas dos endereços IP listados são aceitas nas superfícies marcadas em "Onde esta lista é aplicada". Seu IP atual é `{ip}`.

Clique em **Ativar** para continuar ou em **Mudei de ideia** para voltar.

<Frame caption="Figura 3. A caixa de diálogo de ativação">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-activate-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=6d160b8448258a1ba9904c2efd39c9db" alt="A caixa de diálogo &#x22;Ativar a lista de IPs permitidos?&#x22; sobre a página Segurança. O corpo explica que apenas os endereços listados são aceitos nas superfícies marcadas e nomeia o IP atual. Os botões dizem &#x22;Mudei de ideia&#x22; e &#x22;Ativar&#x22;." width="2712" height="1800" data-path="images/en/console/security-ip-allowlist-activate-dialog.png" />
</Frame>

### Quando o seu endereço não está na lista

Se o endereço de onde você se conecta não está coberto pela lista que você vai salvar, o Console avisa. A caixa de diálogo "Seu IP não está nesta lista" diz:

> Seu IP atual `{ip}` não está coberto por esta lista. Se você salvar, poderá perder o acesso a este workspace.

Clique em **Salvar mesmo assim** apenas se você tiver certeza de que outro endereço listado está sob seu controle.

Quando o Console adiciona o seu endereço por você, ele mostra o aviso "Adicionamos também o seu IP atual (`{entry}`)". O aviso explica o motivo e como excluir a entrada depois.

### Quando o seu endereço é de rede privada

Se o Console vê que você se conecta de um endereço de rede privada, ele avisa. A caixa de diálogo "Identificamos seu acesso vindo de `{ip}`, um endereço de rede privada" explica que o endereço pode ser da sua VPN ou de um proxy.

Clique em **Incluir mesmo assim** para adicioná-lo, ou em **Continuar sem incluir** para deixá-lo de fora.

## Escolher onde a lista se aplica

***

A seção "Onde esta lista é aplicada:" aparece abaixo da tabela quando a lista tem pelo menos uma entrada. Ela tem duas caixas de seleção:

* **Acesso ao console** — "apenas os endereços acima conseguem entrar e usar o console".
* **Acesso à API** — "apenas os endereços acima conseguem usar a API com suas credenciais".

O Console salva cada mudança assim que você marca ou desmarca uma caixa de seleção.

<Frame caption="Figura 4. Uma lista salva antes de você escolher onde ela se aplica">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-saved-not-applied.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=5a0b6afe647b31a7a77f03c3d2667a9a" alt="A aba Lista de IPs permitidos com uma entrada, 203.0.113.1/32, na tabela. O banner âmbar diz &#x22;A lista está salva mas não é aplicada em lugar nenhum — o acesso não está restrito. Escolha abaixo onde ela vale.&#x22; As duas caixas de seleção sob &#x22;Onde esta lista é aplicada:&#x22; estão desmarcadas." width="2702" height="1778" data-path="images/en/console/security-ip-allowlist-saved-not-applied.png" />
</Frame>

### Aplicar a lista ao acesso à API

Na primeira vez que você marca **Acesso à API**, o Console pede sua confirmação. A caixa de diálogo "Suas integrações precisam estar na lista acima" diz:

> Ao ativar, qualquer sistema que use a API com suas credenciais a partir de um endereço fora da lista para de funcionar imediatamente: webhooks, ERPs, jobs agendados, tokens de aplicação. Esses endereços normalmente não são os mesmos que você usa para acessar o console. Revise a lista antes de confirmar.

Clique em **Aplicar ao acesso à API** para confirmar.

<Frame caption="Figura 5. A confirmação do acesso à API">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-api-scope-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=c23931e46a5ab9e9cdadb8f233e24fc6" alt="A caixa de diálogo &#x22;Suas integrações precisam estar na lista acima&#x22; sobre a página Segurança. O corpo lista webhooks, ERPs, jobs agendados e tokens de aplicação. Os botões dizem &#x22;Mudei de ideia&#x22; e &#x22;Aplicar ao acesso à API&#x22;. Atrás dela, o banner está verde e &#x22;Acesso ao console&#x22; está marcado." width="2664" height="1790" data-path="images/en/console/security-ip-allowlist-api-scope-dialog.png" />
</Frame>

<Warning>
  Não marque **Acesso à API** até que o endereço de saída de cada integração esteja na lista. Uma integração que chama de um endereço não listado para na hora.
</Warning>

### Desmarcar as duas caixas de seleção

Se você desmarca as duas caixas de seleção, a lista continua salva mas não é aplicada em lugar nenhum. O banner fica âmbar e diz "A lista está salva, mas não é aplicada em lugar nenhum — o acesso não está restrito." O acesso fica sem restrição até você marcar uma caixa de novo.

## Excluir uma entrada

***

<Steps>
  <Step title="Encontre a entrada">
    Encontre a linha na tabela. A coluna é "Endereço IP / CIDR". O rodapé diz "Exibindo N entradas de IP."
  </Step>

  <Step title="Clique no ícone de lixeira">
    Clique no ícone de lixeira ("Excluir") na linha. A caixa de diálogo "Remover esta entrada?" abre.
  </Step>

  <Step title="Confirme">
    Leia o texto "Após a remoção, as requisições vindas desta faixa de IP não serão mais permitidas." Clique em **Sim, remover**.
  </Step>
</Steps>

Excluir a última entrada desativa a lista, então o Console mostra a caixa de diálogo de desativação.

## Desativar a lista

***

A desativação remove cada entrada e permite novamente o acesso a partir de qualquer endereço.

<Steps>
  <Step title="Clique em Desativar">
    Clique em **Desativar** acima da tabela.
  </Step>

  <Step title="Confirme">
    A caixa de diálogo "Desativar a lista de IPs permitidos?" diz "Isso remove todas as entradas e permite novamente o acesso a partir de qualquer IP." Clique em **Sim, desativar**.
  </Step>
</Steps>

<Frame caption="Figura 6. A caixa de diálogo de desativação">
  <img src="https://mintcdn.com/lerian-49cb71fc/kktgwl8ajkkMHFzZ/images/en/console/security-ip-allowlist-deactivate-dialog.png?fit=max&auto=format&n=kktgwl8ajkkMHFzZ&q=85&s=fa5b71ef7f692b72f8488e7c23e6111b" alt="A caixa de diálogo &#x22;Desativar a lista de IPs permitidos?&#x22; sobre a página Segurança. O corpo diz &#x22;Isso remove todas as entradas e permite novamente o acesso a partir de qualquer IP.&#x22; Os botões dizem &#x22;Mudei de ideia&#x22; e &#x22;Sim, desativar&#x22;." width="2692" height="1784" data-path="images/en/console/security-ip-allowlist-deactivate-dialog.png" />
</Frame>

<Tip>
  Para pausar a lista sem perder as entradas, desmarque as duas caixas de seleção. As entradas continuam salvas e você pode aplicá-las de novo depois.
</Tip>

## Mensagens que o Console mostra

***

| Mensagem                                                                               | Significado                                                                                |
| -------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------ |
| "Lista de IPs permitidos atualizada"                                                   | A mudança foi salva.                                                                       |
| "A lista de IPs permitidos é muito grande. Remova algumas entradas e tente novamente." | A lista unida por vírgulas passa de 200 caracteres. Troque endereços únicos por uma faixa. |
| "Uma das entradas não é um endereço IP ou faixa CIDR válida."                          | A plataforma recusou uma entrada. Verifique cada entrada e tente de novo.                  |
| "Não foi possível atualizar a lista de IPs permitidos. Tente novamente."               | A plataforma não respondeu. Tente de novo e fale com o seu operador se o erro continuar.   |

## Páginas relacionadas

***

<Columns cols={2}>
  <Card title="Lista de IPs permitidos" icon="shield-halved" href="/pt/platform/access-manager/features/ip-allowlist/overview">
    O que o recurso protege, como ele decide e o que ele não cobre.
  </Card>

  <Card title="Gerencie a lista pela API" icon="code" href="/pt/platform/access-manager/features/ip-allowlist/api">
    As mesmas mudanças por duas operações da API do Identity.
  </Card>
</Columns>
