Zum Hauptinhalt springen

IP-Einschränkungen

Begrenzen Sie den Zugriff auf Level-Konten auf bestimmte IP-Adressen, um Anmeldungen aus nicht vertrauenswürdigen Netzwerken zu verhindern.

Heute aktualisiert

Kategorie: Sicherheit | Artikel-ID: 9927384 | Aktualisiert: 2026-03-17 | Auf docs.level.io ansehen

Einführung

IP-Einschränkungen ermöglichen es Ihnen, Level-Anmeldungen auf einen Satz vertrauenswürdiger IP-Adressen zu beschränken — Ihr Büronetzwerk, VPN oder spezifische Maschinen. Jeder, der versucht, sich von außerhalb dieser Liste anzumelden, wird blockiert, auch mit gültigen Anmeldedaten.


Konfiguration der IP-Whitelist

⚠️ WARNUNG: Includieren Sie Ihre aktuelle IP-Adresse, bevor Sie die Whitelist aktivieren. Wenn Sie sich aussperren, müssen Sie den Level-Support kontaktieren, um den Zugriff wiederzuerlangen.

  1. Navigieren Sie zu Einstellungen → Sicherheit.

  2. Scrollen Sie zum Abschnitt IP-Whitelist unten auf der Seite.

  3. Klicken Sie auf IP-Adresse hinzufügen.

  4. Geben Sie eine vertrauenswürdige IP-Adresse oder einen CIDR-Bereich ein (z.B. 68.191.123.208/28).

  5. Fügen Sie optional eine Beschreibung hinzu (z.B. "Büro", "VPN-Ausstiegsknoten", "Johns Heimbüro").

  6. Wiederholen Sie dies für jede Adresse, die Sie zulassen möchten.

  7. Aktivieren Sie den Schalter IP-Whitelist, um mit der Erzwingung von Einschränkungen zu beginnen.

💡 TIPP: Verwenden Sie Beschreibungen bei jedem Eintrag — "VPN" oder "Hauptsitz" ist viel nützlicher als eine bloße IP-Adresse in sechs Monaten, wenn jemand fragt, warum eine bestimmte Adresse aufgelistet ist.


Funktionsweise

Wenn die Whitelist aktiv ist, werden Anmeldeversuche von einer nicht auf der Liste befindlichen IP-Adresse bei der Authentifizierung blockiert. Der Techniker sieht einen Fehler; er kommt nicht herein, auch wenn seine Anmeldedaten korrekt sind.

ℹ️ HINWEIS: IP-Einschränkungen gelten für Web-Interface-Anmeldungen. Sie beeinflussen nicht die Verbindung des Level-Agenten zu Level's Backend-Infrastruktur — verwaltete Geräte kommunizieren unabhängig von dieser Einstellung.


Aktualisierung der Liste

Die Netzwerkinfrastruktur ändert sich. Wenn dies geschieht, aktualisieren Sie die Whitelist, bevor die alte IP-Adresse außer Betrieb genommen wird — nicht danach.

Häufige Situationen, auf die Sie achten sollten:

  • VPN-IP-Änderung nach einem Anbieterwechsel

  • Von ISP zugewiesene dynamische IPs in Außenstellen

  • Hinzufügen eines neuen Remote-Technikers, der von einer festen Home-IP arbeitet

So entfernen Sie eine IP-Adresse: Klicken Sie auf das Papierkorbsymbol neben dem Eintrag.

So deaktivieren Sie die Whitelist vollständig: Schalten Sie IP-Whitelist aus. Anmeldungen öffnen sich sofort wieder für alle IPs.


FAQ

  • Wer kann die IP-Whitelist verwalten? Nur Organisationsadministratoren können IP-Einschränkungen unter Einstellungen → Sicherheit konfigurieren.

  • Was passiert mit Technikern, die bereits angemeldet sind, wenn ich die Whitelist aktiviere? Aktive Sitzungen werden nicht sofort beendet. Die Einschränkung gilt für neue Anmeldeversuche. Techniker bei nicht vertrauenswürdigen IPs werden blockiert, wenn ihre aktuelle Sitzung abläuft und sie versuchen, sich erneut anzumelden.

  • Kann ich einen CIDR-Bereich statt einer einzelnen IP hinzufügen? Ja. Geben Sie einen gültigen CIDR-Bereich ein (z.B. 198.190.255.208/28), um ein ganzes Subnetz zuzulassen.

  • Ich habe die Whitelist aktiviert und bin jetzt ausgesperrt. Was kann ich tun? Kontaktieren Sie den Level-Support unter [email protected]. Sie können die Einschränkung deaktivieren, damit Sie den Zugriff wiedererhalten.

  • Betrifft dies den Level-Agent auf verwalteten Geräten? Nein. Der Agent kommuniziert direkt mit Level's Backend und unterliegt nicht der IP-Whitelist für Anmeldungen. Diese Einstellung betrifft nur Techniker-Anmeldungen über die Web-Schnittstelle.

Hat dies deine Frage beantwortet?