允许/限制IP地址
此选项作为额外的安全措施,仅允许来自已知或授权来源的通信,或阻止来自未授权或未知来源的请求。
指定允许或阻止与ADManager Plus通信或请求的IP地址或IP地址范围。如有需要,您还可仅允许特定IP地址或地址范围访问API/特定产品URL。
操作步骤
- 登录ADManager Plus。
- 在“委派”选项卡中,进入配置 → 登录设置。
- 在登录设置窗格中,点击允许/限制IP选项卡。
- 选择启用允许/限制IP选项。
- 根据需要允许或阻止特定IP地址,选择允许IP地址或限制IP地址选项。
注意:可同时使用允许或限制选项,但不可同时启用两者。
- 要指定IP范围,请在允许IP范围字段中输入该范围的起始和结束IP地址。要添加另一个范围,请点击+图标并指定IP地址范围。
- 若需指定单个IP地址,请点击"添加单个IP"选项并输入目标IP地址。也可输入多个IP地址,地址间以逗号分隔。
- 若需允许特定来源访问产品的API或特定URL,请勾选“为特定IP启用API/URL访问”选项。
- 输入所需的API/产品URL。指定多个URL时,请用逗号分隔。
API/产品URL格式:
- 使用 * 作为通配符,可允许或限制访问更广泛的API或URL范围。例如,使用 /RestAPI/WC/* 可限制所有以 /RestAPI/WC/ 开头的API调用。
- API或产品URL路径必须以斜杠(/)开头。例如:/Admin.do 和 /RestAPI/WC/。
- 仅需输入API或产品URL的路径部分。例如,若完整产品URL为https:testserver:8082/Admin.do,则仅需输入/Admin.do。
- 仅允许使用字母数字(A-Z、a-z 和 0-9)及特殊字符[句点(.)、斜杠(/)和星号(*)]。
- 在"允许IP范围"字段中指定所需IP范围。添加新范围时点击+图标并填写IP地址。
- 点击保存。
注意:
- 使用 * 作为通配符可限制特定IP地址类别的所有地址。仅适用于单个IP地址。
- IP限制不适用于本地主机。
- 请仅输入IPv4地址;不支持IPv6。
- 在API/URL路径中使用*作为通配符。例如:/RestAPI/.*