如何限制Anypoint Platform公共URL的访问权限
Anypoint Platform 组织访问权限限制方案
除访问角色外的权限限制方式
- 强制组织级单点登录(SSO):开启SAML 2.0或OIDC协议的SSO配置后,所有访问本组织资源的用户都必须通过企业身份提供商(IdP)的身份校验,未在企业IdP内录入的外部用户即使有Anypoint Platform账号也无法访问你方组织的任何资源。
- 资源可见性配置:将组织内的所有API、Exchange资产、Runtime Fabric实例等资源的可见性从公开调整为组织内可见或指定业务组可见,外部用户即使拿到资源直链也没有权限读取内容。
- 业务组隔离配置:按内部团队划分多级业务组,每个业务组的资源默认仅本组用户可访问,跨组访问需要单独申请授权,避免组织内部权限越界的同时也能彻底阻断外部用户的访问路径。
组织专属访问URL支持情况
目前Anypoint Platform暂不支持自定义组织专属独立访问域名,所有用户统一通过
anypoint.mulesoft.com入口访问平台,但可以结合前面提到的SSO强制校验规则,实现只有本组织录入的用户才能通过该入口访问到你方组织的资源,外部用户登录后无法搜索、查看你方任何非公开资源。
网络层面访问限制措施
- IP白名单配置:可以在组织设置的访问管理板块配置组织级IP白名单,仅白名单内的IP段(比如企业办公网、VPN出口IP)可以访问你方组织的Anypoint资源,不在白名单内的IP即使账号密码、SSO校验通过也会被拒绝访问。
- 私有部署方案:针对敏感度极高的业务场景,可以选择部署Anypoint Platform Private Cloud Edition(PCE),整套平台完全部署在企业自有私有云或IDC内,完全不暴露到公网,仅内部网络可访问。
- 边缘访问控制:如果使用公有云版Anypoint Platform,也可以在企业出口网关配置规则,仅允许授权的内部终端访问
anypoint.mulesoft.com域名,未授权的内部终端也无法访问平台入口。
内容的提问来源于stack exchange,提问作者user3428616
相关产品推荐
相关产品推荐

