Os administradores do Enterprise podem controlar quais sites e destinos de rede o sandbox do Computer pode acessar durante a execução da tarefa.
As configurações de Política de Firewall de Rede permitem que administradores restrinjam o tráfego de rede de saída das sandboxes do Computer usando regras de permitir e negar.
Isso é especialmente útil para organizações que precisam impedir que o Computer acesse ou tome ações em sites específicos — por exemplo, publicar conteúdo em plataformas de mídia social como X, Reddit ou LinkedIn.
Como Configurar a Política de Firewall de Rede
Navegue até Configurações da organização no painel de administração.
Selecione a guia Configuração do Computer.
Localize a seção Política de Firewall de Rede.
Visão geral das configurações
Ativar a política de firewall de rede
Este é o botão mestre para todo o firewall. Quando ativado, o acesso à rede da sandbox é restrito com base nas regras que você configurar. Quando desativado, as sandboxes do Computer têm acesso irrestrito à internet de saída.
Permitir acesso geral à internet
Este botão controla se os sandboxes do Computer podem fazer quaisquer solicitações de saída para a internet. Esta configuração é tudo ou nada:
Ativado — Os sandboxes do Computer podem acessar a internet livremente (sujeito a quaisquer regras de Allowed Domains ou Denied CIDRs que você configurar).
Desativado — Todo o tráfego de saída dos sandboxes do Computer é bloqueado por completo.
Domínios Permitidos
Uma lista de permissões direcionada de domínios específicos que os sandboxes do Computer podem acessar. Este campo aceita entradas curinga (por exemplo, *.pypi.org). Use isso quando quiser permitir acesso somente aos sites de que o Computer precisa para seus fluxos de trabalho — especialmente útil quando Permitir acesso geral à internet está desativado, de modo que apenas domínios explicitamente aprovados estejam acessíveis.
CIDRs negados
Uma lista de negação direcionada de intervalos de IP/CIDR que são explicitamente bloqueados para acesso de saída. Por exemplo, inserir 0.0.0.0/0 nega todo o tráfego de saída por padrão. Use isto para bloquear intervalos específicos de IP enquanto mantém o acesso mais amplo à internet habilitado.
Como as regras funcionam em conjunto
O firewall oferece controle em camadas, em vez de um único botão de tudo ou nada. O alternador Permitir acesso geral à internet define a linha de base, enquanto as listas Domínios Permitidos e CIDRs negados fornecem substituições direcionadas e granulares.
Configuração | Comportamento |
Acesso geral ativado, sem regras de permissão/bloqueio | O Computer pode acessar livremente qualquer site. |
Acesso geral DESATIVADO, sem regras de permissão/bloqueio | Todo o tráfego de saída está bloqueado. Configuração mais restritiva. |
Acesso geral ativado + CIDRs negados | O Computer pode acessar a internet de forma ampla, mas intervalos específicos de IP que você definir são bloqueados. |
Acesso geral DESATIVADO + Domínios Permitidos | Somente os domínios específicos que você adicionar à lista de permissões poderão ser acessados; todo o resto é bloqueado. Ideal para ambientes com controle rígido. |
Exemplo: Bloqueio de publicações em redes sociais
Se sua organização quiser impedir que o Computer publique em plataformas de mídia social, você tem duas opções:
Opção A — Bloquear plataformas específicas (mantendo acesso mais amplo):
Ativar o alternador Política de firewall de rede.
Manter Permitir acesso geral à internet ativado.
Adicione os intervalos CIDR associados às plataformas que você deseja bloquear à lista CIDRs negados.
Opção B — Permitir apenas sites aprovados (abordagem mais restrita):
Ativar o alternador Política de firewall de rede.
Desativar Permitir acesso geral à internet.
Adicione apenas os domínios aprovados da sua organização à lista Domínios Permitidos (por exemplo, .yourcompany.com, .googleapis.com).
A Opção B garante que o Computer só possa acessar destinos explicitamente aprovados, tornando impossível interagir com qualquer site não aprovado.
Como isto difere da configuração do navegador Comet
A configuração corporativa do Comet oferece controles distintos, como os modos somente leitura, controle do navegador e totalmente bloqueado, que regulam a experiência do navegador Comet em dispositivos gerenciados. Você pode saber mais sobre o Comet para Enterprise em este artigo.
A política de firewall de rede do Computer opera na camada de rede da sandbox: ela controla o que a sandbox baseada na nuvem do Computer pode acessar pela rede, em vez da experiência de navegação local de um usuário. Esses são controles complementares, porém separados.
Política de Firewall do Computer | Configuração do Navegador Comet | |
Escopo | Tráfego de rede da sandbox na nuvem | Navegador local em dispositivos gerenciados |
Granularidade | Permitir/negar domínios e CIDRs; alternância de internet tudo ou nada | Modos somente leitura, controle do navegador, totalmente bloqueado |
Propósito | Restringir o que o agente Computer pode acessar durante a execução da tarefa | Restrinja como os usuários interagem com o conteúdo da web localmente |
Notas importantes
Todas as tarefas agendadas do Computer são executadas em uma sandbox de nuvem segura e isolada — as regras de firewall se aplicam a esse ambiente de sandbox, não à máquina local ou à rede do usuário.
As alterações na política de firewall se aplicam a novas tarefas agendadas do Computer. As tarefas já em andamento podem não ser afetadas imediatamente.
Os administradores mantêm controles adicionais, incluindo a capacidade de desativar o Computer por completo, gerenciar conectores e restringir o acesso ao Computer a membros específicos de Configurações da organização.



