IP Access Management

IP Access Managementとは

IP Access Managementは、SendGridのアカウントへのアクセス元IPアドレスを制限することができる、セキュリティ強化の仕組みです。Allow ListにIPアドレスを登録すると、登録したIPアドレスから接続した場合のみSendGridのUI、API、SMTPにアクセスでき、未登録のIPアドレスからのアクセスはブロックされるようになります。本機能を使うことによって、アカウントに対する悪意のあるアクティビティを防ぎ、セキュリティを強化できます。

Allow Listからご自身のIPアドレスを除外してしまうと、ご自身のアカウントにアクセスできなくなるのでご注意ください。アカウントにアクセスできない状態になった場合、弊社(株式会社構造計画研究所)では解除することはできないため、米国SendGridに直接問い合わせていただく必要があります(英語のみ)。詳しくはよくあるご質問を参照してください。

現在のご自身のIPアドレスは、画面上にわかりやすく表示されています(Your current IP)。誤って削除しないように注意してください。

静的IPアドレス(VPNや会社のネットワークなど)を経由する環境からのアクセスではない場合は、IP Access Managementを設定することでSendGridにアクセスできなくなる可能性があります。この場合も、再度アクセス可能な状態にするには、米国SendGridへの問い合わせが必要となります(よくあるご質問を参照)。

IP Access Management機能はアカウント毎(親アカウント、各サブユーザ)に設定する必要があります。

Allow Listには最大1,000のIPアドレスを登録できます。

Allow Listおよびアクセス元IPアドレスの確認

Settings > IP Access Managementよりアクセスしてください。Allow Listに登録されているIPアドレス(Allow Listed IP Addresses)と、アカウントに最近アクセスしたIPアドレス(Recent Access Attempts)を確認できます。

IP Access Management

Recent Access Attempts(直近のアクセス履歴)

Recent Access Attemptsには、Allow Listに登録済みかどうかに関わらず、最近アカウントに接続を試みたIPアドレスがリスト表示されます。これらのIPアドレスに関する初回アクセス日、最終アクセス日、アクセス方法、物理的なロケーションを参照できます。

IPアドレスをアクセス履歴からAllow Listに登録する場合は、Configureの歯車アイコンからAdd to allow listを選択してください。

Recent Access Attempts

Allow Listed IP Addresses(Allow Listに登録されているIPアドレス)

Allow Listに直接IPアドレスを登録する場合は、Add IP Addressesをクリックしてください。

Add IP Addresses Button

設定を行うにあたっての注意事項が表示されますので、内容をよくご確認ください。注意事項に同意する場合はチェックボックスにチェックを入れ、Confirm and continueをクリックします。

Add IP Addresses Button

追加するIPアドレスがRecently Accessed IPsに表示されている場合は、をクリックすることで追加できます。

Add IP

任意のIPアドレスを指定したい場合は、Manually add IPsをクリックします。Allow Listに追加したいIPアドレスをIP addresses or ranges to addに入力してください。

複数のIPアドレスを登録する場合は、スペース、コンマ、または改行で区切って入力します。

Add IP2

IP addresses or ranges to addにAllow Listに登録したいIPアドレスが表示されることを確認したら、Saveをクリックしてください。

Allow Listに登録されているIPアドレスを全て削除すると、制限は解除され、全てのIPアドレスからアクセスが可能な状態に戻ります。

上級者向けの方法として、Allow Listに追加するIPアドレスの範囲を、CIDR表記で登録することもできます。この場合は、「192.168.100.14/24」のように、スラッシュのあとにプレフィックス長を入力してください。

CIDR表記でAllow Listへの登録を行う方法は、ネットワークに関する十分な知識をお持ちの方のみに推奨します。CIDR表記での登録に不安がある場合は、IPアドレスを個別に登録してください。

IPアドレスの範囲を登録する際に、ワイルドカードを使用することもできます。「25.203.44.*」を登録した場合、25.203.44からはじまるすべてのIPアドレスからのアクセスが許可されます。

Web APIでIP Access Managementの機能を使用する場合は、APIリファレンスを参照してください。