---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Autenticação baseada no intervalo de IP

# Autenticação baseada no intervalo de IP {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Uma maneira de proteger uma aplicação baseada na Web é restringir o acesso com base no endereço IP.

Você pode bloquear o acesso a um endereço específico ou a um intervalo de endereços que você suspeita que pertençam a indivíduos mal-intencionados. A instância permite que você controle o acesso por endereço IP.  
Nota:  
Use a política de contexto de pré-autenticação Autenticação adaptável (AA) para aplicar autenticações e restrições baseadas em IP a recursos adicionais. Para obter mais informações, consulte [Autenticação adaptável](https://servicenow-prod.fluidtopics.net/pbJKIi9PVlgsIG5yAQayEg "Use a estrutura de política de autenticação adaptável para impor controles de autenticação contextual aos usuários certos no momento certo. A autenticação adaptável usa políticas de autenticação para avaliar as solicitações de autenticação e negar ou permitir o acesso à sua instância com base nas condições de política especificadas.").

Observações e limitações:  
* O sistema não permitirá que você se bloqueie, portanto, se tentar adicionar uma regra de modo que seu endereço atual seja bloqueado, o sistema o avisará e recusará a inserção.
* Se você estiver dentro de uma intranet corporativa, tenha muito cuidado ao configurar suas regras de IP. O endereço IP que você vê no seu próprio computador (como 10.10.10.25) geralmente não tem nenhuma relação com o endereço IP com que você realmente aparecerá na Internet. Sua empresa provavelmente usará proxies e/ou NATs em seu endereço em um conjunto previsível de endereços de saída, sobre os quais você provavelmente precisará consultar sua equipe de rede.
* Um usuário cujo acesso é restrito com base em uma regra de acesso obtém um erro 403 em seu navegador.
* Usuários restritos não usam transações, semáforos ou contagem para qualquer contagem de recursos do servidor.
* Este recurso não substitui suas regras de controle de acesso existentes se, por exemplo, você estiver executando uma VPN em nosso datacenter. É uma verificação adicional que deve ser cumprida, além de quaisquer controles de acesso que possamos ter configurado no seu PIX.
* Permita que regras sempre superem regras de negação Portanto, se um endereço for permitido (por uma regra) e negado (por uma segunda regra), ele será, de fato, permitido.
* Asteriscos e blocos CIDR não são compatíveis no momento.
* Em relação aos endereços de proxy encaminhados, as regras de permissão são aplicadas a cada endereço na cadeia e as regras de negação são aplicadas a cada endereço na cadeia se nenhuma das regras de permissão corresponder.
* A Autenticação baseada no intervalo de IP pode afetar a transferência de conjuntos de atualizações. Se o controle de acesso ao endereço IP estiver habilitado na instância de origem, adicione os endereços IP de todos os nós da aplicação que oferecem suporte à sua instância como exceções.  
  Nota:  
  Para encontrar as informações de IP da instância, faça login em [ServiceNow - Suporte NOW](https://support.servicenow.com/now), E Pesquisar Minhas informações de IP item do catálogo de serviços.
{#c_IPRangeBasedAuthentication__ul_g4h_hf2_zq}  
Nota:  
Para aprender mais sobre as propriedades com.snc.ipauthenticator e glide.ip.authenticate.strict, que restringem o acesso da instância a intervalos de IP específicos, consulte os seguintes tópicos nas Configurações de proteção de segurança da instância:

* [Plug-in para restringir o acesso a intervalos de IP específicos \[Atualizado na Central de segurança 1.3\]](HDzqgzTZZl_UPwsgx6865A "Use o plug-in com.snc.ipauthenticator para restringir o acesso a intervalos de IP específicos. A menos que o acesso público seja adequado na instância, os administradores devem limitar o acesso aos blocos de rede de IP atribuídos.")
* 
{#c_IPRangeBasedAuthentication__ul_i4l_nnc_qkb}

