> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/hajimeni/setting-up-your-account/limit-aikido-access-to-specific-ips.md).

# Aikidoへのアクセスを特定のIPに制限する

IP制限を使うと、Aikidoワークスペースへのアクセスを制限でき、信頼済みIPアドレスから接続するユーザーだけがダッシュボードを利用できます。これにより、既存のログイン方法に加えてネットワークレベルの制御が追加されます。

## なぜIP制限を使うのですか？

* ✨ 盗まれた認証情報によるリスクを軽減: 攻撃者が承認済みネットワークから接続できなければ、漏えいしたパスワードやトークンは無意味です
* 🛡️ オフィスネットワークやVPNの出口など、既知の場所からのアクセスを強制できます
* 🚦 IPベースのアクセス制御を求めるコンプライアンス要件を満たせます

## IP制限を設定できるのは誰ですか？

のみ **ワークスペース管理者** IP制限を表示・管理できます。管理者以外のユーザーは設定ページとAPIにアクセスできません。

## IP制限を設定する

{% stepper %}
{% step %}

### IP制限を開く

その後、Splunk Cloud と Splunk Enterprise の両方でトークンを作成します: [**IP制限**](https://app.aikido.dev/settings/advanced/ip-locks) ワークスペース設定内で。直接リンクからアクセスしてください。
{% endstep %}

{% step %}

### 信頼済みIPアドレスを追加

クリック **"IP制限を追加"** そして、1つ以上のIPv4アドレスまたはCIDR範囲を入力します。

* 単一のIP（例： `203.0.113.45`）を個別のマシンやVPNの出口ポイントに使用します
* CIDR範囲（例： `203.0.113.0/24`）を使うと、サブネット全体を許可できます。ネットマスクは `/24` および `/32`

クリック **「Save」** 許可リストを適用するには
{% endstep %}

{% step %}

### 現在のIPが含まれていることを確認してください

保存すると、Aikidoが現在のIPアドレスを自動的に追加します。これにより、自分でワークスペースに入れなくなるのを防げます。

現在のIPは、 **"現在のIP"** というバッジが一覧に表示されます。ログイン中は自分のIPを削除できません。
{% endstep %}
{% endstepper %}

## 仕組み

少なくとも1つのIPアドレスが許可リストにあると、AikidoはワークスペースのIP制限を有効にします。リストにないIPから接続したユーザーには **403 Forbidden** エラー: *"あなたのIPはこのワークスペースにアクセスできません。"*

**IP制限を無効にするには:** 許可リストからすべてのIPアドレスを削除します。最後の項目を削除すると、IP制限は自動的にオフになり、すべてのユーザーが再びワークスペースにアクセスできるようになります（通常のログイン権限に従います）。

**CIDR範囲:** CIDR範囲を追加すると、Aikidoは内部でそれを個別のIPv4アドレスに展開します。たとえば、 `10.0.0.0/24` は、そのサブネット内の256個すべてのアドレスを追加します。

## アクセス可能なままのもの

IP制限は、Aikidoダッシュボードおよび認証済みAPI呼び出しによるワークスペースアクセスに適用されます。Aikidoは、スキャン、CIチェック、アラートが中断されないよう、以下の連携を引き続き機能させます:

* CI/CDのwebhookおよびチェック連携（GitHub、GitLab、Bitbucket、Azure DevOps）
* JiraおよびMicrosoft Teamsとの連携
* Aikidoのバックグラウンドスキャンおよびデータ取得サービス
* Zen Firewallランタイムの公開API

Aikidoサポートは、代理操作によるサポート提供時でも引き続きワークスペースにアクセスできます。

## 対応形式

| 形式       | 例               | 注記                     |
| -------- | --------------- | ---------------------- |
| IPv4アドレス | `192.168.1.100` | 単一の信頼済みIP              |
| CIDR範囲   | `10.0.0.0/24`   | ネットマスクは `/24` から `/32` |
| IPv6     | 該当なし            | 非対応                    |

## ヒント

{% hint style="warning" %}
IP制限を有効にする前に、チーム全員が許可されたネットワークからAikidoにアクセスできることを確認してください。自宅ネットワークや、VPNアクセスなしで移動中のユーザーはブロックされます。
{% endhint %}

{% hint style="info" %}
AikidoのIP制限は、GitプロバイダーでのIP許可リストとは別です。GitHub、GitLab、その他のSCMへのアクセスも制限している場合は、 [GitプロバイダーのIP許可リスト](/docs/docs-ja/miscellaneous-info/ip-allowlisting-for-your-git-provider.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/hajimeni/setting-up-your-account/limit-aikido-access-to-specific-ips.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
