メインコンテンツへスキップ
このセクションは、ABBYY FlexiCapture 管理者の権限を持つユーザーのみが参照できます。
テナントのセキュリティを強化するために、IP アドレスのホワイトリストを使用できます。 ABBYY FlexiCapture 12 Authentication Module の IP ホワイトリスト 機能を設定すると、事前定義されたホワイトリストに含まれていない IP アドレスからのテナントへのアクセスを制限できます。この機能はデフォルトでは有効になっていません。詳細については、IP ホワイトリスト 機能を有効にする を参照してください。

要件とサポートされる IP アドレス形式

次の要件に注意してください。
  • デフォルトのテナント IP アドレスのリストは、ホワイトリストとして使用できません。
  • ABBYY FlexiCapture Authentication Module が必要です。
デフォルトでは、次の形式の IPv4 プロトコルのみがサポートされます。
形式
特定の IP アドレス192.168.0.48
CIDR 形式の IP アドレス範囲192.168.0.48/24
Processing Server が稼働しているローカルコンピューターからのアクセス::1
Processing Server が稼働しているコンピューターで IPv4 プロトコルと IPv6 プロトコルの両方が同時に有効になっている場合は、ホワイトリストに IPv6 ノードのアドレスも指定する必要があります

IP ホワイトリスト 機能の有効化

IP ホワイトリスト は、dbo.Tenant テーブルまたは管理および監視コンソールのいずれかで有効にできます。

dbo.Tenant テーブルで IP ホワイトリストを有効にする

IP ホワイトリスト機能を有効にするには、dbo.Tenant テーブルの Flags field で、該当するテナントの 4 番目のビットを設定します。 以下の手順では、Microsoft SQL Server を例として使用します。
1

SQL Server Management Studio を開く

Microsoft SQL Server Management Studio を開きます。
2

IP ホワイトリストを有効にする

次のいずれかを実行します。
  • 次のコマンドを入力します。
    UPDATE Tenant SET Flags = Flags | 8 WHERE Name = MyTenant
    
  • dbo.Tenant テーブルの Flags field で、対象のテナントの 4 番目のビットを設定します。
3

IP ホワイトリストを設定する

dbo.TenantWhiteIp テーブルに IP ホワイトリストを設定します。
  • TenantId column で、テナントの ID を指定します。
  • IP column で、そのテナントに対してホワイトリストに登録する IP アドレスまたは IP 範囲を指定します。
テナントの ID は dbo.Tenant テーブルで確認できます。

管理および監視コンソールで IP ホワイトリストを有効にする

1

コンソールを起動する

対象のテナントで管理および監視コンソールを起動します。
2

IP ホワイトリストの設定を開く

Settings > IP Whitelist に移動します。
3

IP ホワイトリストを有効にする

Enable IP whitelisting を選択します。
4

許可する IP アドレスを指定する

Allowed IP address blocks フィールドで、許可する IP アドレスまたはアドレス範囲を CIDR 形式で指定します。
IP アドレスを CIDR 形式で指定すると、システムが IP アドレスの範囲を自動的に計算します。
5

設定を保存する

Save をクリックします。
管理および監視コンソールでは、IP アドレスをホワイトリストに追加できるのはテナント内のみで、メイン環境では追加できません。IP アドレスをホワイトリストに追加するには、ABBYY FlexiCapture 管理者またはテナント管理者ロールが必要です。

IPv6 プロトコル

Processing Server を実行しているコンピューターで IPv4 と IPv6 の両方が有効になっている場合は、IPv6 が有効なマシンのアドレスも指定する必要があります。あるいは、IPv6 プロトコルを無効にすることもできます。 プロキシ接続の場合は、IP ホワイトリストにプロキシサーバーの IPv6 アドレスを指定してください。 次のスクリーンショットは、IPv6 ホワイトリストのサンプルを示しています。
dbo.TenantWhiteIp テーブルのスクリーンショット。IPv6 ホワイトリストのサンプル エントリが表示され、テナントの IP 列内の IPv6 アドレスが強調表示されています。

ABBYY FlexiCapture API を使用して IP ホワイトリストを取得する

IP ホワイトリストを取得するには、GetWhiteIPList メソッドを使用します:
GetWhiteIPList("ID_Tenant" or "-1")
かっこ内には、特定のテナントの ID、または -1 のいずれかを指定します。-1 を指定すると、すべてのテナントでホワイトリストに登録されているアドレスが表示されます。 次の PowerShell スクリプトは、API 呼び出し例を示しています:
$url = "http://localhost"
$authUri = $url + '/FlexiCapture12/Server/AuthAPI/v1/WSDL'
$authSvc = New-WebServiceProxy -Uri $authUri -UseDefaultCredential
$test = $authSvc.GetWhiteIPList(-1)
$test
このスクリプトを実行すると、ホワイトリストに登録されている IP アドレスが表示されます。