Skip to main content

La lista de control de acceso del inquilino (ACL) administra el tráfico a los recursos de tu inquilino según las reglas que definas. Usar la ACL del inquilino puede ayudarte a conservar tus límites de frecuencia frente a posibles amenazas (como ataques de denegación de servicio) y a garantizar que solo los usuarios legítimos accedan a tus aplicaciones.

Descripción general

Cada Tenant ACL se compone de un conjunto de reglas. Cuando tu inquilino o la recibe una solicitud, las reglas de tu Tenant ACL determinan cómo responder. Las opciones de configuración granulares de Tenant ACL te permiten aplicar reglas a una amplia variedad de señales y alcances. Por ejemplo:
  • Puedes usar el scope hostnames para deshabilitar o restringir el acceso a tu dominio canónico, al tiempo que permites tráfico a través de dominios personalizados.
  • Si estás adoptando Model Context Protocols (MCP) en tu inquilino, puedes usar el scope Dynamic Client Registration (dcr) para evitar riesgos como el registro no autorizado de aplicaciones o los intentos de phishing mediante nombres de aplicación engañosos.
Para fines de supervisión y auditoría, se crea un evento de registro del inquilino (acls_summary) cada 10 minutos para cada regla de Tenant ACL, con detalles sobre cómo esa regla está afectando el tráfico. Puedes habilitar el modo de supervisión para las reglas a fin de probar y registrar cómo se comportarían sin aplicar realmente la regla al tráfico.