Los administradores de Enterprise pueden controlar a qué sitios web y destinos de red puede acceder la sandbox de Computer durante la ejecución de tareas.
El Política de firewall de red La configuración permite a los administradores restringir el tráfico de red saliente desde las sandboxes de Computer mediante reglas de अनुमति y denegación.
Esto es especialmente útil para las organizaciones que necesitan impedir que Computer acceda o realice acciones en sitios web específicos; por ejemplo, publicar contenido en plataformas de redes sociales como X, Reddit o LinkedIn.
Cómo configurar Política de firewall de red
-
Vaya a Configuración de la organización en el panel de administración.
-
Seleccione la pestaña Configuración de Computer pestaña.
-
Busque el Política de firewall de red sección.
Resumen de configuración
Habilitar la política de firewall de red
Este es el interruptor principal de todo el firewall. Cuando está activado, el acceso a la red de la sandbox se restringe según las reglas que configure. Cuando está desactivado, las sandboxes de Computer tienen acceso saliente a internet sin restricciones.
Permitir el acceso general a internet
Este interruptor controla si las sandboxes de Computer pueden realizar cualquier solicitud saliente a internet. Esta configuración es todo o nada:
-
Activado — Las sandboxes de Computer pueden acceder libremente a internet (sujeto a las reglas de Dominios permitidos o CIDR denegados que configure).
-
Desactivado — Todo el tráfico saliente desde las sandboxes de Computer se bloquea por completo.
Dominios permitidos
Una lista de अनुमति específica de dominios concretos a los que pueden acceder las sandboxes de Computer. Este campo admite entradas comodín (por ejemplo, *.pypi.org). Use esto cuando quiera permitir el acceso solo a los sitios que Computer necesita para sus flujos de trabajo; resulta especialmente útil cuando Permitir el acceso general a internet está desactivado, de modo que solo sean accesibles los dominios aprobados explícitamente.
CIDR denegados
Una lista de denegación específica de rangos IP/CIDR a los que se bloquea explícitamente el acceso saliente. Por ejemplo, introducir 0.0.0.0/0 deniega todo el tráfico saliente de forma predeterminada. Use esto para bloquear rangos IP específicos mientras mantiene habilitado un acceso más amplio a internet.
Cómo funcionan juntas las reglas
El firewall ofrece un control por capas en lugar de un único interruptor de todo o nada. La Permitir el acceso general a internet configuración define la base, mientras que las Dominios permitidos y CIDR denegados listas proporcionan anulaciones específicas y detalladas.
|
Configuración |
Comportamiento |
|
Acceso general activado , sin reglas de permitir/denegar |
Computer puede acceder libremente a cualquier sitio web. |
|
Acceso general desactivado , sin reglas de permitir/denegar |
Todo el tráfico saliente está bloqueado. Es la configuración más restrictiva. |
|
Acceso general activado + CIDR denegados |
Computer puede acceder ampliamente a internet, pero se bloquean los rangos de IP específicos que defina. |
|
Acceso general desactivado + Dominios permitidos |
Solo se puede acceder a los dominios específicos de su lista de अनुमति; todo lo demás se bloquea. Ideal para entornos con control estricto. |
Ejemplo: bloquear publicaciones en redes sociales
Si su organización quiere impedir que Computer publique en plataformas de redes sociales, tiene dos opciones:
Opción A: bloquear plataformas específicas (se conserva un acceso más amplio):
-
Active la política de firewall de red interruptor.
-
Mantenga Permitir el acceso general a internet activado.
-
Añada los rangos CIDR asociados con las plataformas que desea bloquear a la CIDR denegados lista.
Opción B: permitir solo los sitios aprobados (el enfoque más estricto):
-
Active la política de firewall de red interruptor.
-
Desactive Permitir el acceso general a internet.
-
Añada solo los dominios aprobados por su organización a la Dominios permitidos lista (por ejemplo,
.yourcompany.com,.googleapis.com).
La opción B garantiza que Computer solo pueda acceder a destinos aprobados explícitamente, lo que hace imposible interactuar con cualquier sitio no aprobado.
En qué se diferencia de la configuración del navegador Comet
La configuración empresarial de Comet ofrece controles distintos, como los modos de solo lectura, control del navegador y bloqueo total, que rigen la experiencia del navegador Comet en dispositivos administrados. Puede obtener más información sobre Comet para Enterprise en este artículo.
La política de firewall de red de Computer funciona en la capa de red de la sandbox: controla a qué puede acceder la sandbox en la nube de Computer a través de la red, en lugar de la experiencia de navegación local del usuario. Estos son controles complementarios, pero separados.
|
|
Política de firewall de Computer |
Configuración del navegador Comet |
|
Permiso |
Tráfico de red de la sandbox en la nube |
Navegador local en dispositivos administrados |
|
Nivel de detalle |
Dominios y CIDR de permitir/denegar; interruptor de internet de todo o nada |
Modos de solo lectura, control del navegador y bloqueo total |
|
Propósito |
Restringir a qué puede acceder el agente de Computer durante la ejecución de tareas |
Restringir cómo interactúan los usuarios con el contenido web de forma local |
Notas importantes
-
Todas las tareas de Computer se ejecutan en una sandbox en la nube segura y aislada: las reglas del firewall se aplican a este entorno de sandbox, no al equipo ni a la red local del usuario.
-
Los cambios en la política de firewall se aplican a las nuevas tareas de Computer. Es posible que las tareas ya en curso no se vean afectadas de inmediato.
-
Los administradores conservan controles adicionales, incluida la capacidad de desactivar Computer por completo, administrar conectores y restringir el acceso de Computer a miembros específicos desde Configuración de la organización.


