Illizeo permet de limiter les adresses IP depuis lesquelles on peut se connecter. C’est le seul critère disponible : il n’y a pas de filtrage par pays.
Niveaux de restriction #
| Mécanisme | Effet | Portée |
|---|---|---|
| Liste blanche d’IP | Si elle contient au moins une entrée, seules ces adresses peuvent se connecter | Tout l’espace client |
| Liste de blocage d’IP | Les adresses listées sont refusées | Tout l’espace client |
| Liste de blocage Illizeo | Blocages posés par Illizeo, y compris par plages d’adresses | Non modifiable par le client |
Liste blanche vide = tout passe. C’est délibéré : sans cela, tout espace n’ayant jamais configuré d’IP se verrouillerait lui-même dehors. Le filtre IP est un durcissement, pas le garde principal — la protection réelle vient de l’authentification.
Procédure pas à pas #
-
Recenser vos points de sortie #
Adresses fixes des bureaux, IP de sortie de votre VPN, prestataires qui se connectent. Une seule oubliée et les personnes concernées sont dehors dès l’activation.
-
Ajouter les adresses à la liste blanche #
Paramètres → Gestion d’Illizeo → IP autorisées. Dès la première entrée enregistrée, la règle devient exclusive : tout ce qui n’est pas listé est refusé.
-
Bloquer des adresses précises si besoin #
La liste de blocage sert à écarter une adresse identifiée, indépendamment de la liste blanche.
-
Prévenir avant d’activer #
Il n’y a pas de mode simulation. La règle s’applique dès l’enregistrement, pour tout le monde, y compris vous.
FAQ #
Peut-on bloquer par pays ?
Non. Il n’y a pas de filtrage géographique dans Illizeo : aucune base GeoIP n’est consultée et les codes pays ne sont pas un critère de restriction. La granularité est l’adresse IP.
Peut-on restreindre par rôle ?
Non. Les listes s’appliquent à tout l’espace client, pas à un rôle ou à un salarié.
Existe-t-il un mode simulation ?
Non. Testez depuis une connexion hors périmètre avant d’étendre la liste, et gardez un accès depuis une adresse déjà listée.
Une connexion atypique déclenche-t-elle une vérification supplémentaire ?
Non. La double authentification, quand elle est activée, s’applique à chaque connexion du rôle concerné ; elle ne se déclenche pas en fonction de l’adresse ou du lieu.
Et le télétravail ?
Si tout le monde passe par votre VPN d’entreprise, autorisez ses adresses de sortie : c’est la configuration la plus simple à tenir. Il n’y a pas de mécanisme d’exception temporaire à demander.
Ce qui n’existe pas #
Pas de blocage par pays ni de base GeoIP. Pas de restriction par rôle ou par salarié. Pas de mode simulation. Pas de double authentification conditionnelle selon l’adresse ou le lieu. Pas de demande d’exception temporaire à approuver. Pas de rapport « connexions bloquées ».
Voir MFA et politiques de mot de passe #
Renforcez l’authentification, au-delà du filtrage par adresse.
