> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Restreindre l’accès à un tenant à l’aide d’une liste blanche d’adresses IP

> Restreignez l’accès à un tenant à l’aide de la fonctionnalité liste blanche d’adresse IP du module d’authentification ABBYY FlexiCapture 12, activée dans la console ou dans la table dbo.Tenant.

<Info>
  Cette section est accessible uniquement aux utilisateurs disposant des droits d’administrateur ABBYY FlexiCapture.
</Info>

Pour renforcer la sécurité de votre tenant, vous pouvez utiliser une liste blanche d’adresses IP.

La fonctionnalité **liste blanche d’adresse IP** du module d’authentification ABBYY FlexiCapture 12 peut être configurée pour restreindre l’accès à un tenant aux adresses IP ne figurant pas dans une liste blanche prédéfinie. Cette fonctionnalité n’est pas activée par défaut. Pour plus d’informations, voir [Activer la fonctionnalité liste blanche d’adresse IP](#activation).

<div id="requirements-and-supported-ip-address-formats">
  ## Exigences et formats d’adresses IP pris en charge
</div>

Notez les exigences suivantes :

* Une liste des adresses IP par défaut du tenant ne peut pas être utilisée comme liste blanche.
* ABBYY FlexiCapture module d’authentification est obligatoire.

Par défaut, seul le protocole IPv4 est pris en charge, dans les formats suivants :

| Format                                                                    | Exemple           |
| ------------------------------------------------------------------------- | ----------------- |
| Une adresse IP spécifique                                                 | `192.168.0.48`    |
| Une plage d’adresses IP au format CIDR                                    | `192.168.0.48/24` |
| Accès depuis un ordinateur local sur lequel Processing Server est exécuté | `::1`             |

Si l’ordinateur sur lequel Processing Server est exécuté a les protocoles IPv4 et IPv6 activés en même temps, vous devez également [spécifier l’adresse du nœud IPv6 dans la liste blanche](#ipv6).

## <a id="activation" />Activer la fonctionnalité de liste blanche d’adresse IP

Vous pouvez activer la liste blanche d’adresse IP soit dans la table **dbo.Tenant**, soit dans l’Administration and Monitoring Console.

<div id="enable-the-ip-whitelist-in-the-dbotenant-table">
  ### Activer la liste blanche d’adresse IP dans la table dbo.Tenant
</div>

Pour activer la fonctionnalité de liste blanche d’adresse IP, définissez le quatrième bit du tenant concerné dans le champ **Flags** de la table **dbo.Tenant**.

Les instructions suivantes prennent Microsoft SQL Server comme exemple.

<Steps>
  <Step title="Ouvrir SQL Server Management Studio">
    Ouvrez Microsoft SQL Server Management Studio.
  </Step>

  <Step title="Activer la liste blanche d’adresse IP">
    Effectuez l’une des opérations suivantes :

    * Saisissez la commande suivante :

      ```sql theme={null}
      UPDATE Tenant SET Flags = Flags | 8 WHERE Name = MyTenant
      ```

    * Dans le champ **Flags** de la table **dbo.Tenant**, définissez le quatrième bit pour le tenant concerné.
  </Step>

  <Step title="Renseigner la liste blanche d’adresse IP">
    Renseignez la liste blanche d’adresse IP dans la table **dbo.TenantWhiteIp** :

    * Dans la colonne **TenantId**, indiquez l’ID du tenant.
    * Dans la colonne **IP**, indiquez l’adresse IP ou la plage d’adresses IP à ajouter à la liste blanche pour ce tenant.

    <Note>
      Vous trouverez l’ID d’un tenant dans la table **dbo.Tenant**.
    </Note>
  </Step>
</Steps>

<div id="enable-the-ip-whitelist-in-the-administration-and-monitoring-console">
  ### Activer la liste blanche d’adresse IP dans l’Administration and Monitoring Console
</div>

<Steps>
  <Step title="Lancer la console">
    Lancez l’Administration and Monitoring Console dans le tenant requis.
  </Step>

  <Step title="Ouvrir les paramètres de la liste blanche d’adresse IP">
    Accédez à **Settings** > **IP Whitelist**.
  </Step>

  <Step title="Activer la liste blanche d’adresse IP">
    Sélectionnez **Enable IP whitelisting**.
  </Step>

  <Step title="Spécifier les adresses IP autorisées">
    Dans le champ **Allowed IP address blocks**, indiquez les adresses IP autorisées ou une plage d’adresses au format CIDR.

    <Note>
      Lorsque vous indiquez des adresses IP au format CIDR, le programme calcule automatiquement la plage d’adresses IP.
    </Note>
  </Step>

  <Step title="Enregistrer les paramètres">
    Cliquez sur **Save**.
  </Step>
</Steps>

<Info>
  Dans l’Administration and Monitoring Console, vous pouvez ajouter des adresses IP à la liste blanche uniquement dans les tenants, et non dans l’environnement principal. Vous devez disposer du rôle ABBYY FlexiCapture administrator ou administrateur du tenant pour ajouter des adresses IP à la liste blanche.
</Info>

## <a id="ipv6" />Protocole IPv6

Si l’ordinateur exécutant le Processing Server a les protocoles IPv4 et IPv6 activés, vous devez également indiquer l’adresse de la machine pour laquelle IPv6 est activé. Vous pouvez aussi désactiver le protocole IPv6.

Pour les connexions proxy, indiquez l’adresse IPv6 du serveur proxy dans la liste blanche d’adresse IP.

La capture d’écran suivante montre un exemple de liste blanche IPv6 :

<Frame>
  <img src="https://mintcdn.com/abbyy/8aWHPAJyzWmTqglX/images/flexi-capture/ipv6.png?fit=max&auto=format&n=8aWHPAJyzWmTqglX&q=85&s=23f53f7d0233abdb16651cbbeaaea8ff" alt="Capture d’écran du tableau dbo.TenantWhiteIp montrant un exemple d’entrée de liste blanche IPv6, avec l’adresse IPv6 mise en évidence dans la colonne IP pour un tenant." width="439" height="104" data-path="images/flexi-capture/ipv6.png" />
</Frame>

<div id="get-the-ip-whitelist-using-the-abbyy-flexicapture-api">
  ## Obtenir la liste blanche d’adresse IP à l’aide de l’API ABBYY FlexiCapture
</div>

Pour obtenir la liste blanche d’adresse IP, utilisez la méthode [GetWhiteIPList](/fr/flexi-capture/get-white-ip-list) :

```text theme={null}
GetWhiteIPList("ID_Tenant" or "-1")
```

Entre parenthèses, indiquez soit l’ID d’un tenant spécifique, soit `-1` pour afficher les adresses IP autorisées pour tous les tenants.

Le script PowerShell suivant montre un exemple d’appel à l’API :

```powershell theme={null}
$url = "http://localhost"
$authUri = $url + '/FlexiCapture12/Server/AuthAPI/v1/WSDL'
$authSvc = New-WebServiceProxy -Uri $authUri -UseDefaultCredential
$test = $authSvc.GetWhiteIPList(-1)
$test
```

Lorsqu’il est exécuté, ce script affiche les adresses IP autorisées.
