Skip to main content

Bloquer une requête

Cet exemple de règle Tenant ACL bloque le trafic entrant provenant d’un code de pays de géolocalisation donné.
Pour créer cette règle Tenant ACL avec la Management API :
  1. Obtenir un jeton d’accès à la Management API avec la portée create:network_acls.
  2. Effectuez une requête à l’point de terminaison Create access control list de la Management API avec le corps suivant :
Voici un exemple de page de blocage : Un exemple de page de blocage

Autoriser une requête

Cet exemple de règle Tenant ACL n’autorise le trafic qu’en provenance d’un code de pays de géolocalisation précis.
Pour créer cette règle Tenant ACL avec la Management API :
  1. Obtenez un jeton d’accès à la Management API avec la portée create:network_acls.
  2. Appelez le point de terminaison Create access control list de la Management API avec le corps suivant :

Rediriger une requête

Cet exemple de règle Tenant ACL redirige tout le trafic provenant d’un code de pays de géolocalisation donné.
Pour créer cette règle Tenant ACL avec la Management API :
  1. Obtenez un jeton d’accès à la Management API avec la portée create:network_acls.
  2. Effectuez une requête vers le point de terminaison Create access control list de la Management API avec le corps suivant :

Comparaisons complexes

Vous pouvez combiner les opérateurs match et not_match dans une seule règle Tenant ACL pour appliquer des politiques d’accès granulaires. Cet exemple de règle Tenant ACL évalue les signaux geo_country_code et geo_subdivision_code afin de bloquer tout le trafic provenant d’un pays donné, à l’exception d’un État, d’une région ou d’une province précise dans ce pays.
Pour créer cette règle Tenant ACL avec la Management API :
  1. Obtenez un jeton d’accès à la Management API avec la portée create:network_acls.
  2. Appelez le point de terminaison point de terminaison Create access control list de la Management API avec le corps suivant :

Forcer le trafic à passer par une infrastructure précise

Vous pouvez combiner les signaux hostnames et connecting_ipv4_cidrs pour acheminer les requêtes vers votre tenant exclusivement par votre infrastructure autorisée, comme un proxy inverse ou un VPN. Cet exemple de règle Tenant ACL bloque l’accès à vos domaines canoniques et personnalisés, à moins que la requête ne provienne d’un ensemble précis d’adresses IP qui se connectent directement à la périphérie d’Auth0. Cela empêche les utilisateurs de contourner vos contrôles de sécurité en accédant directement aux noms d’hôte de votre tenant à partir d’Internet public.
Pour créer cette règle Tenant ACL avec la Management API :
  1. Obtenez un jeton d’accès à la Management API avec la portée create:network_acls.
  2. Envoyez une requête au point de terminaison Create access control list de la Management API avec le corps suivant :