You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何限制Anypoint Platform公共URL的访问权限

Anypoint Platform 组织访问权限限制方案

除访问角色外的权限限制方式

  • 强制组织级单点登录(SSO):开启SAML 2.0或OIDC协议的SSO配置后,所有访问本组织资源的用户都必须通过企业身份提供商(IdP)的身份校验,未在企业IdP内录入的外部用户即使有Anypoint Platform账号也无法访问你方组织的任何资源。
  • 资源可见性配置:将组织内的所有API、Exchange资产、Runtime Fabric实例等资源的可见性从公开调整为组织内可见或指定业务组可见,外部用户即使拿到资源直链也没有权限读取内容。
  • 业务组隔离配置:按内部团队划分多级业务组,每个业务组的资源默认仅本组用户可访问,跨组访问需要单独申请授权,避免组织内部权限越界的同时也能彻底阻断外部用户的访问路径。

组织专属访问URL支持情况

目前Anypoint Platform暂不支持自定义组织专属独立访问域名,所有用户统一通过anypoint.mulesoft.com入口访问平台,但可以结合前面提到的SSO强制校验规则,实现只有本组织录入的用户才能通过该入口访问到你方组织的资源,外部用户登录后无法搜索、查看你方任何非公开资源。

网络层面访问限制措施

  • IP白名单配置:可以在组织设置的访问管理板块配置组织级IP白名单,仅白名单内的IP段(比如企业办公网、VPN出口IP)可以访问你方组织的Anypoint资源,不在白名单内的IP即使账号密码、SSO校验通过也会被拒绝访问。
  • 私有部署方案:针对敏感度极高的业务场景,可以选择部署Anypoint Platform Private Cloud Edition(PCE),整套平台完全部署在企业自有私有云或IDC内,完全不暴露到公网,仅内部网络可访问。
  • 边缘访问控制:如果使用公有云版Anypoint Platform,也可以在企业出口网关配置规则,仅允许授权的内部终端访问anypoint.mulesoft.com域名,未授权的内部终端也无法访问平台入口。

内容的提问来源于stack exchange,提问作者user3428616

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 14:09:03