เมื่อเปิดใช้การจำกัดที่อยู่ IP จะใช้หน้าจอจัดการของเวิร์กสเปซได้เฉพาะจากที่อยู่ IP ที่อนุญาตเท่านั้น เหมาะสำหรับป้องกันการใช้บัญชีร่วมกันของพนักงานที่ลาออกไปแล้ว หรือการใช้งานจากภายนอกสำนักงาน เป็นฟีเจอร์ของแผน Enterprise และผู้ดูแลระบบของเวิร์กสเปซเป็นผู้ตั้งค่า บทความนี้อธิบายขั้นตอนการเปิดใช้ รูปแบบของที่อยู่ IP สมาชิกที่ได้รับการยกเว้น หน้าจอเมื่อถูกบล็อก และวิธีจัดการเมื่อถูกล็อกออก
สิ่งที่ต้องมีเพื่อใช้การจำกัดที่อยู่ IP
เฉพาะผู้ดูแลระบบของเวิร์กสเปซในแผน Enterprise เท่านั้นที่ตั้งค่าการจำกัดที่อยู่ IP ได้ เมื่อเปิดใช้ เพื่อป้องกันการล็อกตัวเองออก ที่อยู่ IP ที่กำลังเชื่อมต่ออยู่ต้องอยู่ในรายการ หรือคุณต้องเป็นสมาชิกที่ได้รับการยกเว้น
- เวิร์กสเปซอยู่ในแผน Enterprise
- คุณเป็นผู้ดูแลระบบของเวิร์กสเปซ
- เมื่อเปิดใช้ ที่อยู่ IP ต้นทางปัจจุบันอยู่ในรายการ หรือคุณเป็นสมาชิกที่ได้รับการยกเว้น
ในแผนอื่นจะแสดงส่วนการตั้งค่าแต่ไม่สามารถแก้ไขได้ เปลี่ยนแผนได้จาก "การใช้งานและการเรียกเก็บเงิน"
การเปิดหน้าจอตั้งค่า
การจำกัดที่อยู่ IP ตั้งค่าได้ในส่วน "ความปลอดภัย" ของการตั้งค่าเวิร์กสเปซ
- เปิด "การตั้งค่า" ในเมนูนำทาง
- เลือก "การตั้งค่าเวิร์กสเปซ"
- เลือก "ความปลอดภัย" ในเมนูด้านซ้ายเพื่อแสดงส่วน "การจำกัดที่อยู่ IP"
ส่วนนี้มีรายการดังต่อไปนี้
| รายการ | เนื้อหา |
|---|---|
| "อนุญาตให้ใช้หน้าจอจัดการได้เฉพาะจากที่อยู่ IP ที่อนุญาต" | เปิดหรือปิดการจำกัด เมื่อเปิด การเข้าถึงจากที่อยู่ IP ที่ไม่อยู่ในรายการจะถูกบล็อกตั้งแต่การดำเนินการถัดไป |
| ที่อยู่ IP ต้นทางปัจจุบัน | แสดงที่อยู่ IP ที่กำลังเชื่อมต่ออยู่ และแสดงว่าอยู่ในรายการหรือไม่ เพิ่มลงในรายการได้ด้วย "เพิ่ม IP ปัจจุบัน" |
| ที่อยู่ IP ที่อนุญาต | รายการที่อยู่ IP ที่อนุญาต แสดงที่อยู่ IP / ช่วง บันทึกช่วยจำ วันที่เพิ่ม และผู้เพิ่ม ลบได้ทีละแถว |
| แถวสำหรับเพิ่ม | ป้อนที่อยู่ IP และบันทึกช่วยจำ (ไม่บังคับ) แล้วกด "เพิ่ม" เพื่อเพิ่มลงในรายการ |
| "สมาชิกที่ได้รับการยกเว้น" | เลือกสมาชิกที่ใช้เวิร์กสเปซได้โดยไม่ขึ้นกับที่อยู่ IP |
หลังเปลี่ยนแปลงเนื้อหาแล้ว ให้คลิก "บันทึก" เมื่อเปิดการจำกัดแล้วบันทึก จะมีกล่องโต้ตอบยืนยันแสดงขึ้น
รูปแบบของที่อยู่ IP
ที่อยู่ IP ที่อนุญาตลงทะเบียนได้ 3 รูปแบบ ได้แก่ ที่อยู่เดี่ยว รูปแบบ CIDR และช่วงที่คั่นด้วยเครื่องหมายขีด รองรับเฉพาะ IPv4 เท่านั้น
| รูปแบบ | ตัวอย่าง | คำอธิบาย |
|---|---|---|
| ที่อยู่เดี่ยว | 203.0.113.10 |
อนุญาตที่อยู่ IP หนึ่งรายการ |
| รูปแบบ CIDR | 203.0.113.0/24 |
อนุญาตทั้งเครือข่าย ระบุได้ตั้งแต่ /8 ถึง /32
|
| ช่วง | 203.0.113.1-203.0.113.50 |
อนุญาตตั้งแต่ที่อยู่เริ่มต้นถึงที่อยู่สิ้นสุดที่คั่นด้วยเครื่องหมายขีด |
ลงทะเบียนได้สูงสุด 100 รายการต่อเวิร์กสเปซ ไม่สามารถลงทะเบียนช่วงเดียวกันซ้ำได้ และไม่สามารถลงทะเบียนที่อยู่ IPv6 ได้
โปรดสอบถามผู้ดูแลเครือข่ายเกี่ยวกับที่อยู่ IP หรือ CIDR ของเครือข่ายสำนักงาน การเชื่อมต่อที่ไม่ใช่ IP คงที่ (เช่น เครือข่ายมือถือ) ที่อยู่ IP อาจเปลี่ยนทุกครั้งที่เชื่อมต่อ จึงไม่เหมาะกับรายการอนุญาต
สมาชิกที่ได้รับการยกเว้น
สมาชิกที่เลือกให้ได้รับการยกเว้นจะใช้เวิร์กสเปซได้โดยไม่ขึ้นกับที่อยู่ IP เหมาะสำหรับผู้ดูแลระบบที่เดินทางบ่อย หรือสมาชิกที่ต้องทำงานจากภายนอกสำนักงาน
สมาชิกที่ได้รับการยกเว้นยังช่วยป้องกันการถูกล็อกออกด้วย หากใส่ผู้ดูแลระบบไว้ในรายการยกเว้น แม้ตั้งค่ารายการอนุญาตผิดพลาด ก็ยังกลับเข้าหน้าจอจัดการเพื่อแก้ไขได้ โปรดจำกัดสมาชิกที่ได้รับการยกเว้นให้น้อยที่สุดเท่าที่จำเป็น
การเปลี่ยนแปลงสมาชิกที่ได้รับการยกเว้นจะถูกบันทึกในบันทึกการตรวจสอบเช่นกัน
หน้าจอเมื่อถูกบล็อก
เมื่อเปิดเวิร์กสเปซจากที่อยู่ IP ที่ไม่ได้รับอนุญาต จะแสดงหน้าจอ "เวิร์กสเปซนี้ใช้ได้เฉพาะจากที่อยู่ IP ที่อนุญาตเท่านั้น" แทนหน้าจอจัดการ
หน้าจอจะแสดงที่อยู่ IP ต้นทางปัจจุบัน ให้แจ้งที่อยู่ IP นั้นแก่ผู้ดูแลระบบเพื่อขออนุญาต สามารถใช้ "เปิดเวิร์กสเปซอื่น" เพื่อสลับไปยังเวิร์กสเปซอื่นที่ไม่มีการจำกัด หรือใช้ "ออกจากระบบ" เพื่อออกจากระบบได้
การเข้าสู่ระบบยังทำได้ตามปกติ จะถูกบล็อกเฉพาะเมื่อเปิดเวิร์กสเปซที่เปิดใช้การจำกัดที่อยู่ IP เท่านั้น หากเปิดหน้าจอจัดการค้างไว้อยู่แล้ว ก็จะถูกบล็อกตั้งแต่การดำเนินการถัดไป
เมื่อถูกล็อกออก
ผู้ดูแลระบบไม่สามารถเปิดใช้การจำกัดได้ในขณะที่ที่อยู่ IP ที่กำลังเชื่อมต่ออยู่ไม่อยู่ในรายการ กลไกนี้ป้องกันไม่ให้ผู้ตั้งค่าล็อกตัวเองออก
หากยังถูกล็อกออก (เช่น สายเชื่อมต่อของสำนักงานเปลี่ยน หรือสมาชิกที่ได้รับการยกเว้นลาออก) โปรดติดต่อฝ่ายสนับสนุนผ่านแบบฟอร์มติดต่อสอบถาม หลังยืนยันตัวตนแล้ว เราจะยกเลิกการจำกัดให้ การยกเลิกจะถูกบันทึกในบันทึกการตรวจสอบ หลังจากนั้นโปรดตั้งค่าใหม่ด้วยที่อยู่ IP ที่ถูกต้อง
ความเกี่ยวข้องกับบันทึกการตรวจสอบ
การดำเนินการทั้งหมดเกี่ยวกับการจำกัดที่อยู่ IP จะถูกบันทึกในบันทึกการตรวจสอบ
| การดำเนินการ | การแสดงในบันทึกการตรวจสอบ |
|---|---|
| เปิดใช้การจำกัด | เปิดใช้การจำกัดที่อยู่ IP |
| ปิดการจำกัด | ปิดการจำกัดที่อยู่ IP |
| เปลี่ยนรายการอนุญาตหรือสมาชิกที่ได้รับการยกเว้น | เปลี่ยนการจำกัดที่อยู่ IP (พร้อมค่าก่อนและหลัง) |
| มีการเข้าถึงจากที่อยู่ IP ที่ไม่ได้รับอนุญาต | ถูกปฏิเสธโดยการจำกัดที่อยู่ IP (พร้อมที่อยู่ IP ต้นทาง) |
บันทึกการปฏิเสธจะเก็บเพียง 1 รายการต่อ 10 นาที สำหรับสมาชิกคนเดียวกันจากที่อยู่ IP เดียวกัน วิธีดูบันทึกการตรวจสอบอธิบายไว้ที่ การดูและส่งออกบันทึกการตรวจสอบ
ข้อควรทราบ
เมื่อใช้การจำกัดที่อยู่ IP โปรดคำนึงถึงสิ่งต่อไปนี้
- การใช้งานจากแอปมือถือก็อยู่ในขอบเขตการจำกัดเช่นกัน สมาชิกที่ใช้แอปมือถือจากเครือข่ายภายนอกสำนักงาน ควรอยู่ในสมาชิกที่ได้รับการยกเว้น หรือเชื่อมต่อผ่านสายที่อยู่ในรายการอนุญาต
- API สาธารณะ (คีย์ API) และฟีเจอร์ฝั่ง LINE (LINE Login ริชเมนู บรอดแคสต์ ฯลฯ) ไม่อยู่ในขอบเขตการจำกัด
- เมื่อแผนไม่ใช่ Enterprise อีกต่อไป การจำกัดจะหยุดโดยอัตโนมัติ การหยุดจะถูกบันทึกในบันทึกการตรวจสอบ และรายการที่ตั้งค่าไว้จะยังคงอยู่
- ที่อยู่ IP ต้นทางคือที่อยู่ที่ใช้เชื่อมต่อกับ Lumo สมาชิกคนเดียวกันอาจแสดงที่อยู่ต่างกันในแต่ละวัน ขึ้นอยู่กับการตั้งค่าเครือข่ายสำนักงานหรือผู้ให้บริการมือถือ
เมื่อพบปัญหา
ปัญหาที่พบบ่อยเกี่ยวกับการจำกัดที่อยู่ IP และวิธีจัดการ
| สถานการณ์ | วิธีจัดการ |
|---|---|
| แสดงส่วนการตั้งค่าแต่แก้ไขไม่ได้ | ใช้ได้เฉพาะแผน Enterprise เท่านั้น โปรดตรวจสอบแผน |
| เปิดใช้ไม่ได้ (แสดงว่าที่อยู่ IP ต้นทางปัจจุบันไม่อยู่ในรายการ) | กด "เพิ่ม IP ปัจจุบัน" เพื่อเพิ่มที่อยู่ IP ของคุณลงในรายการ หรือใส่ตัวเองในสมาชิกที่ได้รับการยกเว้น แล้วบันทึก |
| เพื่อนร่วมงานถูกบล็อก | เพิ่มที่อยู่ IP ที่แสดงบนหน้าจอถูกบล็อกลงในรายการ หรือใส่สมาชิกคนนั้นในสมาชิกที่ได้รับการยกเว้น |
| ลงทะเบียนที่อยู่ IPv6 ไม่ได้ | รองรับเฉพาะ IPv4 เท่านั้น โปรดระบุเป็นที่อยู่ IPv4 |
| ผู้ดูแลระบบทุกคนถูกล็อกออก | โปรดติดต่อฝ่ายสนับสนุนผ่านแบบฟอร์มติดต่อสอบถาม หลังยกเลิกการจำกัดแล้วโปรดตั้งค่าใหม่ |