本文适用于:
- 组织安全管理员
访问限制概述
您可以为您的组织设置额外的限制,以确保用户只能从特定的 IP 地址或电子邮件域登录。这有助于增加一层额外的保护,确保只有授权人员才能访问。此外,您还可以设置限制,以确定谁可以创建工作区以及向组织中的工作区添加支持用户。
要设置访问限制,您需要是 组织安全管理员。
启用 IP 允许列表
注: IP 允许列表不支持 CIDR。您需要逐个输入 IP 地址和地址范围。
为了帮助保护您的组织免受未经授权的访问,您可以允许特定的 IP 地址来控制用户可以从哪里登录 Workiva。您可以使用 IPv4 或 IPv6 地址版本。
启用 IP 地址白名单:
- 首先,获取您电脑的 IP 地址,以确保在此过程中您不会被锁定。
- 从组织管理中,转到 安全 > 访问限制 > IP 地址。
- 选中此框以 启用IP 允许列表。
- 在 范围开始 和 范围结束中输入包含您的 IP 地址的范围。
- 点击 添加。
添加或更新 IP 地址范围
要将 IP 地址范围添加到允许列表中:
- 从组织管理中,转到 安全 > 访问限制 > IP 地址。
- 输入 范围起始 和 范围结束。
- 点击 添加。
按电子邮件域限制用户
您可以按电子邮件域限制用户,仅允许来自您指定的域的访问者访问。如果留空,则可以添加来自任何域的用户。
要添加域名以限制用户:
- 从组织管理中,转到 安全 > 访问限制 > 电子邮件域。
- 请输入电子邮件域名。如果您有多个域名,请在每个域名后添加逗号。
- 点击 保存更改。
更新工作区和用户限制
您可以管理组织内的权限限制,以控制谁可以创建工作区。此外,您还可以限制工作区所有者添加工作区支持用户。
默认情况下,只有组织工作区管理员才能创建工作区,工作区所有者才能向工作区添加工作区支持用户。您可以根据需要更改这些设置,以允许或限制组织中的某些选项。
注:对于 2025 年 8 月 11 日之前创建的组织,默认情况下所有用户都可以创建工作区,需要手动更改此设置,将此功能限制为仅限组织工作区管理员。
更改工作区和用户限制:
- 从“组织管理”中,单击 安全。
- 单击 访问限制 ,然后选择 工作区和用户。
- 选择工作区创建选项或访问限制。
- 点击 保存更改 完成。