身為組織擁有者,您可以透過定義 IP 位址或 IP 範圍來封鎖或允許使用者從特定 IP 存取,從而管理對組織的存取。
為此,您可以透過套用驗證喜好設定來封鎖或允許使用者從 IP 範圍或特定 IP 位址進行存取。如果已針對某個 IP 範圍定義驗證喜好設定,則可以為該範圍內的特定 IP 設定例外狀況。例如,如果您對某個 IP 範圍套用封鎖驗證,則可以針對該範圍內的一或多個 IP 設定將允許其存取
VMware Cloud services 的例外狀況。
備註: 您輸入的 IP 位址必須遵循 IPv4 和 IPv6 IP 位址的 CIDR 標記法。
您可以定義兩個驗證喜好設定選項:
- 封鎖 IP:將封鎖從特定 IP 位址/範圍登入的使用者存取組織。
- 允許 IP:將允許從特定 IP 位址/範圍登入的使用者存取組織。
若要在組織中設定或修改 IP 驗證喜好設定,請登入
Cloud Services 主控台,然後導覽至
。
備註: 您的原則設定可能需要長達 30 分鐘才能在組織中生效。
目標 | 操作方法 |
---|---|
設定組織的 IP 驗證喜好設定 |
|
新增例外狀況至您的驗證喜好設定 | 您可以針對來自已在允許或封鎖 IP 清單中指定 IP 範圍的 IP 位址定義例外狀況規則。
|
修改驗證喜好設定的 IP 位址、範圍或例外狀況 | 啟用 IP 驗證原則後,您可以新增其他 IP、IP 範圍和例外狀況。您還可以從原則中修改或移除現有 IP 和範圍。
|
變更 IP 驗證喜好設定 | 如果要將組織中的驗證喜好設定從封鎖 IP 切換至允許 IP (反之亦然),則必須先移除為目前驗證喜好設定指定的 IP 位址和範圍。
|
我不小心封鎖了我自己,並想要解除封鎖我的 IP
如果您不小心在組織的封鎖 IP 清單中新增了您的 IP,則必須提出支援票證以取消封鎖。由於您無法登入組織並使用 Cloud Services 主控台中的支援中心,您可以撥打電話給 VMware 支援尋求協助。
封鎖我的組織中某個使用者 IP 位址會使得他們無法存取其所屬的其他組織嗎?
如果使用者屬於多個組織,並且於其中一個組織強制執行以 IP 為基礎的原則,則不允許他們存取該特定組織。然後,他們可在登入時選擇切換到不同的組織。