Ограничение по IP-адресу
Что это такое и зачем нужно
Инструмент «Ограничение по IP-адресу» позволяет настроить строгий контроль доступа к вашим сервисам, разрешая подключения только с доверенных IP-адресов или из конкретных регионов. В этой инструкции расскажем, как защитить корпоративную сеть, личный кабинет и исходящие звонки от несанкционированного использования.
Инструмент работает по принципу «белого списка». Это значит, что вы указываете системе, кому доступ разрешен. Все остальные попытки подключения будут автоматически заблокированы.
- Безопасность данных: Доступ к личному кабинету и API получают только сотрудники из офиса или подключенные через корпоративную сеть. Уволенные сотрудники или злоумышленники не смогут войти в систему.
- Контроль расходов: Исходящие звонки можно разрешить только с конкретных офисных IP-адресов, что исключает несанкционированное использование телефонии.
- Соответствие стандартам: Помогает выполнять внутренние политики безопасности компании и регуляторные требования.
- Гибкость: Раздельная настройка для API, Личного кабинета и исходящих звонков под разные бизнес-сценарии.
- Контроль: Централизованное управление белыми списками, массовое добавление, редактирование и удаление записей.
- Защита от ошибок: Проверка IP текущего администратора при сохранении, предупреждение о потере доступа и автоматический выход из системы.
Как подключить
Доступно на любом тарифном плане.
Для настройки у вас должна быть роль «СуперАдмин» или «Администратор». Если у вас кастомная роль, попросите администратора выдать право на управление ограничениями.
Как настроить
Шаг 1. Перейдите в раздел «Ограничения по IP»
Откройте меню «Аккаунт» → «Безопасность» → «Права доступа».
Шаг 2. Выберите нужный раздел
В разделе есть три независимые вкладки. Настройки в них не пересекаются:
- Доступ к API
- Доступ к Личному кабинету
- Ограничение исходящих звонков по IP
Шаг 3. Добавьте адреса в белый список
Процесс добавления одинаковый для всех трех вкладок:
- Нажмите кнопку Добавить (или +).
- Выберите один тип ограничения:
- IP-адрес: введите точный адрес или подсеть (формат x.x.x.x/y, например, 192.168.1.0/24).
- География: выберите страну и регион.
- При необходимости добавьте Комментарий (например, «Главный офис, 3 этаж»).
- Нажмите Сохранить.
Вы можете добавить несколько адресов или подсетей за одну операцию, введя их через разделитель (формат подсказки отображается прямо в интерфейсе). Система автоматически проверит корректность формата и не даст добавить дубликаты.
Особенности работы каждой вкладки
Доступ к API
- По умолчанию список пуст. Это значит, что доступ к API запрещён с любого IP-адреса, пока вы явно не добавите разрешённые адреса.
Доступ к Личному кабинету
- По умолчанию доступ разрешен с любого IP-адреса (в списке отображаются нули).
- Защита от блокировки собственного доступа: Система проверяет IP-адрес того, кто прямо сейчас настраивает ограничения. Если вы попытаетесь сохранить настройки, которые заблокируют ваш собственный доступ, система выдаст предупреждение.
Ограничение исходящих звонков по IP-адресу
- По умолчанию: звонки разрешены с любого IP-адреса (если это не запрещено внутренними правилами платформы).
- Настройка действует как для обычных SIP-линий, так и для SIP-Trunk.
Важные нюансы / Ограничения
- Один тип за раз. В одном окне добавления можно выбрать либо IP-адреса, либо Географию. При попытке сменить тип система предупредит, что введенные данные будут сброшены.
- Автоматический выход. Если после изменения белого списка для Личного кабинета IP-адрес перестал соответствовать новым правилам, система автоматически разлогинит сотрудника ошибкой доступа.
- Приоритет настроек. Внутренние списки блокировок (например, списки РКН или международные ограничения) всегда имеют приоритет над настройками. Если платформа блокирует направление, ваш белый список это не переопределит.
- Детализация звонков. Если исходящий звонок не состоялся из-за ограничения по IP, в отчете по звонкам в детализации будет указана конкретная причина отбоя платформой.