Présentation
Ulyses Suite permet de restreindre l’accès à l’application en fonction de l’adresse IP utilisée lors de la connexion.
Cette fonctionnalité renforce la sécurité en limitant les connexions aux environnements autorisés.
Il est également possible de désigner certains utilisateurs habilités à valider ou refuser les demandes d’accès provenant d’adresses IP inconnues.
Des exceptions peuvent être configurées afin d’autoriser définitivement certaines adresses IP.
Prérequis
Avant d’activer la restriction par IP, assurez-vous de :
disposer des droits nécessaires au niveau chaîne
identifier les utilisateurs autorisés à valider les nouvelles IP
recenser les adresses IP devant être ajoutées en exception
Accéder à la configuration
Chemin d’accès :
Configuration de la chaîne > Sécurité > Sécurité liste blanche d'adresses IP
Principe de fonctionnement
Lorsque la restriction par IP est activée :
Seules les adresses IP autorisées peuvent accéder à Ulyses Suite
Toute tentative de connexion depuis une IP inconnue déclenche une demande de validation
Les utilisateurs désignés peuvent accepter ou refuser cette nouvelle IP
Des exceptions peuvent être ajoutées pour autoriser certaines adresses IP de manière permanente.
Paramètres disponibles
Activation de la restriction
Interrupteur permettant d’activer ou désactiver le contrôle des accès par IP.
Utilisateurs validateurs
Sélection des utilisateurs autorisés à valider ou refuser l’accès depuis une IP inconnue.
Exceptions IP
Liste des adresses IP autorisées de manière définitive, sans validation nécessaire.
Étapes de configuration
Aller dans Configuration de la chaîne > Sécurité IP.
Ouvrir l’onglet Vue d'ensemble.
Activer l’interrupteur de restriction par IP.
Sélectionner les utilisateurs autorisés à valider les nouvelles IP.
Ajouter, si nécessaire, des exceptions permanentes.
Enregistrer.
Comportement du système
Lorsque la restriction est activée :
Les connexions depuis des IP non reconnues sont bloquées temporairement
Une demande de validation est envoyée aux utilisateurs habilités
Une IP validée devient autorisée
Une IP refusée ne pourra pas accéder au système
Si la restriction est désactivée, toutes les connexions sont autorisées sans contrôle IP.
Bon à savoir 💡
La configuration s’applique à l’ensemble de la chaîne
Les exceptions permettent d’éviter des validations répétées
Il est recommandé de désigner au moins deux utilisateurs validateurs
Une mauvaise configuration peut bloquer l’accès aux équipes
Cas d’usage 🧭
Sécurisation des accès internes
Limiter l’accès aux postes de travail situés dans les établissements.
Télétravail encadré
Autoriser uniquement certaines IP connues utilisées par des collaborateurs à distance.
Protection renforcée groupe
Mettre en place une politique de sécurité centralisée au niveau chaîne.
Astuce ✨
Avant d’activer la restriction, ajoutez votre propre IP en exception afin d’éviter toute interruption d’accès lors de la mise en place.