商業

企業靜態 IP VPN 入門指南:每個角色的 7 個步驟和任務

企業固定IP VPN介紹分七個步驟:諮詢、簽約、專用IP分配、白名單註冊、會員邀請、APP受理、連線確認。我們依照StageVPN的業務標準組織了IT人員、管理人員、會員的任務、管理人員可以查看的資訊範圍以及操作規則。

StageVPN團隊閱讀時間 22 分鐘

透過一個藍色網關連接到內部伺服器的多個遠端工作地點的 3D 插圖

IT人

將專用 IP 列入白名單,從企業控制台邀請和組織成員。責任範圍包括介紹和操作規則7個步驟中的第3至第7步。

管理

確認合約中的規定內容、管理者可以查看的資訊範圍以及告知會員的義務。只需閱讀步驟 1-2 和「管理層將檢查哪些內容」。

成員

了解當您在應用程式中接受邀請並以公司身份連接時,您的公司會看到哪些資訊。只需閱讀步驟 6-7 和「成員將做什麼」就足夠了。

企業固定IP VPN的引進涉及七個步驟:諮詢、簽約、專用IP分配、白名單註冊、會員邀請、應用受理、連線確認。本文依照StageVPN業務各階段誰做什麼、遵循什麼規則的角色來組織介紹。費率、席位數、專用IP數量和使用國家/地區由公司合約協商後確定,沒有公開價目表(截至2026年9月)。

無論你連接到哪裡,來源IP都是統一的。
無論你連接到哪裡,來源IP都是統一的。

什麼是企業靜態IP VPN?

企業靜態IP VPN是一種將成員的網路流量收集到公司專用VPN伺服器,然後將其傳送到僅指派給公司的不變IP位址的方法。從內部系統或業務SaaS的角度來看,會員無論在家中或出差,似乎總是從同一個地址訪問。

IP 白名單是一種存取限制方法,僅接受來自預先註冊的來源 IP 的連線。即使您的密碼洩露,您也多了一道防線,因為如果您未註冊,您將無法存取登入畫面。問題是每個人的家庭網路和行動數據的 IP 都是不同的,並且經常變化。如果為每個成員註冊一個歸屬IP,管理就會無休無止地增加,如果為了方便而大範圍開放範圍,白名單的意義就減弱了。靜態IP VPN透過「將註冊的IP數量減少到一個」來解決這個問題。

  1. 在家工作或出差的會員使用 StageVPN 應用程式連接到您公司的專用伺服器
  2. 公司專用伺服器從公司靜態IP開始
  3. 內部系統/SaaS檢查白名單中的靜態IP並允許它們
  • VPN加密
  • 網站 HTTPS
  • 可能暴露的區域
圖 1. 透過靜態 IP VPN 連線時:來源變更為公司專用 IP 並透過白名單。

您的裝置和我們的專用伺服器之間的空間受到 WireGuard 加密隧道的保護。專用伺服器和目標系統之間的保護等級由系統提供的加密方式決定,例如HTTPS。專用IP僅分配給您的公司,因此即使您將它們列入白名單,您也可以避免擔心其他組織的使用者使用相同的IP。 WireGuard的結構是 輕鬆了解 WireGuard對此進行了詳細介紹。

表1. 經常使用IP白名單的業務系統及註冊地點
系統類型在哪裡註冊白名單為什麼需要靜態 IP
企業 SaaS 管理員控制台SaaS 中的安全性設置,或來自身分提供者的條件存取(基於 IP 範圍的位置條件)。因為如果管理員帳號被劫持的話,損失是很大的。
雲端伺服器/資料庫安全群組/防火牆入站規則(來源IP)避免向整個互聯網開放遠端存取連接埠和資料庫端口
內部元件、ERP、開發伺服器公司防火牆或 Web 伺服器的存取設置允許在辦公室外訪問但縮小範圍
客戶/合作夥伴系統由其他公司管理的白名單當對方請求連線IP註冊作為合約條件時

請知道 靜態 IP VPN 是一種向互聯網開放的系統證明「連接來自何處」的方法。其目的與直接進入辦公室內專用網路的站點到站點 VPN 不同。由於僅使用靜態IP無法在沒有白名單功能的情況下提供限制服務存取的效果,因此請先檢查您要保護的每個系統是否都具有白名單功能。

介紹的 7 個階段是什麼順序進行?

介紹是從諮詢到連接確認的7個步驟,如果在會員邀請(步驟5)之前完成白名單註冊(步驟4),您可以從第一次連接開始使用工作系統。步驟 1 和 2 由管理和 IT 人員處理,階段 3 由 StageVPN 處理,步驟 4 和 5 由 IT 人員處理,步驟 6 和 7 由成員和 IT 人員處理。

  1. 步驟1介紹諮詢

    分享預期人數、要使用的設備、工作區域和業務國家、需要專用 IP 的工作系統以及所需的介紹時間。 StageVPN 業務頁面在這裡申請。

  2. 步驟2企業協議

    價格、合約期限、席位數量、專用IP數量和可用國家由企業協議決定。將開立發票、稅務發票等證明。

  3. 步驟3專用IP分配

    分配了專用的公司伺服器和靜態IP。專用IP在合約期間內分配給公司使用,IP位址的權利不轉移給公司。

  4. 步驟4白名單註冊

    系統管理員將已指派的靜態IP註冊到每個系統的允許清單中,並決定是否將其與現有的辦公室IP放在一起。

  5. 步驟5邀請會員

    管理員使用公司控制台中的電子郵件或電話號碼邀請成員。該邀請有接受截止日期。

  6. 步驟6從應用程式接受

    成員使用受邀的電子郵件和電話號碼登錄,在經過驗證的帳戶中檢查邀請,閱讀公司可以看到的訊息,然後接受。

  7. 步驟7檢查連接

    連接到公司伺服器後,檢查外部IP是否看上去是公司的靜態IP,實際上是否連接到了目標系統。

圖2 StageVPN業務介紹7階段及各階段負責人
表2 各階段負責人及資料
步主要做這件事的人準備工作或結果
1 次諮詢行政人員/IT人員人員、設備、工作區域、目標系統清單、所需時間
2 合約管理企業合約、發票、稅務發票
3 專用IP分配StageVPN公司專用伺服器和靜態IP位址
4 註冊白名單IT人員、系統特定人員登記制度及人事證件清單
5 邀請會員IT代表(管理員)企業控制台邀請列表
6 在應用程式中接受成員帳戶屬於公司
7 檢查連接會員/IT人員外部IP檢查結果、目標系統連線結果

一個帳號只能屬於一家公司,如果席位已滿,新會員將無法接受邀請。如果打算增加人數,建議在諮詢階段為座位數量留出空間。

從諮詢到首次連接確認
從諮詢到首次連接確認

IT 人員該做什麼

IT 人員負責四件事:選擇方法、列入白名單、邀請成員和驗證連接。如果您按照此順序繼續操作,成員將能夠從第一次連接開始就使用工作系統。

決定你的方法

StageVPN Business 根據公司情況確定成員可以透過以下三種方式之一連接到哪些伺服器:僅使用白名單系統的團隊通常選擇“僅專用 IP”,而對於同時使用白名單系統和一般 Web 使用的團隊,他們通常選擇“專用 IP 和公共伺服器”。

表 3.StageVPN 業務方法比較(括號中的應用程式顯示名稱)
方法您可以連接到的伺服器當專用伺服器不可用時合適的團隊
僅專用IP(僅連接至公司固定IP)僅限公司專用伺服器顯示說明而不連接到公共伺服器工作流量必須發送至白名單 IP 的團隊
專用IP及公用伺服器(公司固定IP+通用伺服器)首先使用公司的專用伺服器,同時也要選擇公司允許的國家的公共伺服器。您可以選擇公用伺服器進行連線(無法連線白名單系統)一個團隊共同致力於白名單系統和出差時的一般工作。
僅限公共伺服器(普通伺服器、團隊 VPN)StageVPN 公共伺服器不適用(無靜態 IP)旨在保護公共 Wi-Fi 並集體管理帳戶而不是白名單的團隊

在「僅專用IP」方法中,連線本身會被阻止,因此即使專用伺服器出現問題,連線也不會傳出到通用IP。相反,連接到公用伺服器時,外部IP不是公司靜態IP,因此無法存取白名單系統。可用國家/地區由企業協定決定,您無法連線到公司政策不允許的國家/地區的伺服器。

註冊白名單

  1. 記錄要註冊靜態 IP 的系統清單以及每個系統的負責人。當專用IP變更或合約終止時,本文檔將被重寫。
  2. 檢查系統上白名單功能的位置(請參閱表 1)。從清單中刪除無法運行的系統並檢查其他存取控制。
  3. 註冊分配的靜態IP。決定是保留現有的辦公室 IP 還是僅保留專用 IP。
  4. 使用測試帳號連接專用伺服器,檢查是否可以雙向連接,是否透過關閉VPN的方式被封鎖。

邀請成員並確認連接

  1. 使用企業控制台中的電子郵件或電話號碼邀請成員。由於接受邀請有截止日期,因此邀請也會透過公司信差通知。
  2. 在控制台中查看邀請和會員狀態,並重定向尚未接受的會員。
  3. 檢查接受的成員目前是否已連線以及最後一次連線的時間。
  4. 當成員連線時,檢查外部 IP 是否顯示為公司的靜態 IP 並已登入目標系統。
  5. 如果有多個專用IP,請設定預設IP,並單獨指派靜態IP以供必要的成員使用。

提示 應用程式安裝說明 iPhone·iPad和 Android 將頁面連結與邀請一起發送將減少詢問。無法連線時要做的第一件事是 客戶支援 請參閱頁面。

管理層確認

管理階層需要檢查的是三件事:合約中規定了什麼、管理者可以看到的資訊範圍、告知成員的義務。所有三個 使用條款 第二十四條及 隱私權政策 依據是第六條。

合約規定的項目

企業VPN是根據公司與企業客戶之間單獨的企業合約(合約、訂單、報價)提供的,沒有公開價目表,任何與企業合約中的條款和條件規定不同的事項將優先適用(截至2026年9月)。

表4 企業合約約定事項及管理階層檢查要點
物品在哪裡決定要檢查什麼
費用、計費週期、付款到期日企業協議必須在發票上記載的到期日之前付款,如果有延遲,在要求到期日後可能會限制使用。
合約期限、提前終止及結算企業協議個人訂閱的 付款/退費政策與上述規定不同的事項,以企業合約為準。
座位數企業協議如果席位已滿,則無法接受新成員,因此會反映增加計劃。
專用IP數量企業協議所需數量根據目標系統和工作區域協商決定。
可用國家企業協議包括出差國家/地區,因為您將無法連接到不允許的國家/地區的伺服器。
證明使用條款第 24 條依據相關法令開立發票、稅務發票

管理員可以查看的資訊範圍

企業管理員看到的資訊僅限於會員管理和使用狀態驗證所需的範圍,不提供通訊內容、連線IP、個人資格使用資訊。此範圍寫在隱私權政策第 6 條中,當會員接受邀請時,應用程式螢幕上也會提供相同的資訊。

管理員可以看到的訊息

  • 會員電子郵件/姓名(顯示名稱)/部門
  • 邀請/附屬狀態
  • 目前連線狀態和上次連線時間
  • 作為公司連接的每個會話的使用詳細資訊:連接/結束時間、使用時間、資料量、連接伺服器的名稱/國家/地區、使用的公司特定 IP
  • 上述使用詳情總計

管理員看不到的信息

  • 通訊內容,例如造訪的網站、交換的訊息和文件等。
  • 成員存取VPN的IP位址(連接IP)
  • 作為個人(個人訂閱)而非公司使用的訊息
  • StageVPN依照法規保存的存取記錄(目的IP、連接埠等)
圖3.提供企業管理者和未提供的資訊(基於個人資訊處理方針第6條)

StageVPN本身依法保存的存取記錄與管理員控制台是分開的,其範圍和提供者是 存取記錄儲存通知和 揭露 93 天存取記錄儲存的原因這在 中進行了解釋。

通知會員的義務

當公司向StageVPN註冊會員的電子郵件地址等個人資訊時,必須根據相關法律法規(使用條款第24條第5款)具有通知並同意會員等合法的處理依據。此外,當您是會員時,該帳戶的所有 VPN 連接都將被視為公司連接,並且在非工作時間進行的連接也會包含在會話記錄中,因此最好在公司使用指南中註明這一點。處理高階主管和員工個人資訊的一般原則是: 個人資訊保護委員會 請參閱說明。

表5 企業VPN相關資訊儲存與查詢週期
資訊時期原因
按會話劃分的使用詳情(管理員查詢)會話結束後 93 天內可查看個人資訊處理方針第六條
企業會員資訊直至會員刪除或企業協議終止個人資訊處理方針第3條
企業管理控制台審核記錄(邀請、刪除、設定變更等)自創建日期起 3 年後自動刪除個人資訊處理方針第3條、使用條款第24條第7項
企業客戶合約/帳單資訊合約結束後5年電子商務法、國稅基本法等

會員做什麼

會員必須做三件事:安裝應用程式、接受邀請並連接到公司的伺服器。不能代表管理員接受邀請;會員必須在應用程式中接受它們。

  1. 安裝 StageVPN 應用程式 (iPhone·iPad, Android).
  2. 使用您被邀請的電子郵件或電話號碼登入並完成驗證。使用不同電子郵件地址註冊的帳戶將看不到邀請。
  3. 在應用程式中確認邀請,閱讀公司可見的資訊指南,並在接受期限內接受。
  4. 連接到您公司的專用伺服器(或您公司允許的伺服器)。
  5. 依照IT經理的指示檢查外部IP和業務系統的存取情況並通知結果。

接受後需要記住四件事:首先,在附屬期間,該帳戶的 VPN 連線將被視為公司,並且會話記錄(時間、使用時間、資料量、伺服器和專用 IP)將提供給公司。其次,即使您有個人訂閱,也不會自動取消並繼續付款,所以如果您想結束個人訂閱, 與付款地點分開取消你必須這樣做。第三,您可以隨時從帳戶畫面離開企業VPN,離開後,您可以繼續使用您的個人訂閱。第四,一個帳戶只能屬於一家公司。

出差前檢查 當您連接到專用伺服器時,無論您從哪個國家連接,傳出位址都是公司的專用 IP。不過有些國家限制VPN的使用,所以出國前 外交部 境外安全出行 檢查說明和當地法規。機場和飯店 Wi-Fi 規則 公共Wi-Fi安全規則班級 海外旅遊VPN指南我把它組織在 .

操作規則:介紹後必須遵守什麼?

我們營運的核心有三個面向:立即排除退出者、保持白名單最新、保護專用 IP 聲譽。由於靜態IP僅驗證“來自哪裡”,因此必須與帳戶、裝置和權限控制結合操作才能正常運作。

離職調動人員的處理

一旦確認辭職或角色變更,必須立即將該成員從公司控制台中排除。一旦該成員被排除,該公司的 VPN 連線就會中斷。本使用條款第二十四條第四項規定,企業客戶有義務及時刪除失去權限的會員。

  1. 變更已確認人力資源經理與經理分享辭職和調動時間表。
  2. 排除或暫停會員資格從企業控制台處理,企業授權連線立即斷開
  3. 企業帳戶恢復分別組織SaaS和內部系統帳戶和權限
  4. 檢查審計記錄透過控制台記錄查看加工日期和操作人員
圖4. 退役處理流程
表 6. 管理員按情況採取的操作
情況企業控制台操作一起做的事情
辭職排除成員(需要新邀請才能重新加入)停用業務系統帳號,更換公用密碼
請假/長期缺勤會員暫停後回程時恢復回程時間表記錄
部門調動更改顯示資訊(部門)調整新角色的系統特定權限
遺失設備會員暫停變更帳戶密碼,終止目標系統上的登入會話
專用IP變更通知檢查新IP在所有白名單中註冊新IP,刪除現有IP
企業協議終止專用IP檢索從白名單中刪除該IP

若因伺服器搬遷、故障應對、託管服務提供者情況等不可避免的原因,專用IP可在事先通知後變更(緊急情況下不遲延),並在合約結束時收回(使用條款第24條第6款)。如果您將恢復的 IP 保留在白名單中,它將分配給其他用戶,然後不必要地允許,因此請在合約結束之前安排刪除。

操作清單

  • 將已註冊靜態IP的系統清單以及各系統負責人作為文件進行管理。
  • 在公司控制台中保持您的帳單聯絡資訊以及誰將收到專用 IP 變更通知的資訊保持最新。
  • 每個月都會將成員名單與人員名單進行比對,整理出離開或調到公司的人員。
  • 透過企業控制台的審核記錄檢查邀請、排除和設定變更。
  • 即使您有白名單,也要對所有工作帳戶維護多重身份驗證 (MFA)。即使連接來自允許的 IP,如果它來自被劫持的帳戶或受感染的設備,靜態 IP 也無法阻止它。
  • 我們不會向公司外部的個人或組織共享或轉售專用 IP 或公司 VPN 存取權。
  • 我們禁止可能損害您的 IP 聲譽的用途,例如垃圾郵件或大量自動收集,這可能會導致您被列入黑名單。
  • 確認不超過合約規定的人數、國家、目的。
  • 我們建議您在出國旅行之前查看當地法律和使用條件。

警告 如果您的專用 IP 因違規而被列入黑名單,StageVPN 將通知該公司,並在必要時暫停或更換您的專用 IP。禁止行為的標準是 服務使用政策 請在貴公司指南中反映第 7 條(專用企業智慧財產權的使用標準)。 VPN 可以減少哪些風險,且不能減少哪些風險? VPN 能阻止什麼、不能阻止什麼我把它組織在 .

個人資訊處理方針第六條規定的範圍
個人資訊處理方針第六條規定的範圍

實施前問題清單

如果您能回答以下所有問題,則可以在諮詢階段立即確認配置。對於難以回答的問題,可以在諮詢時提出同樣的問題。

  • 您希望使用靜態 IP 保護哪些系統?每個系統是否都有 IP 白名單功能?
  • 你只使用白名單系統,還是也使用通用網路? (方法“僅專用IP”或“專用IP和公共伺服器”)
  • 預計有多少人使用它,一年內可以增加多少? (座位數)
  • 會員使用什麼設備? (iPhone·iPad、安卓)
  • 您在哪裡工作以及您主要的旅行國家是哪些? (可用國家/地區、專用 IP 數量)
  • 誰將成為操作企業控制台的管理員,誰將收到專用 IP 變更的通知?
  • 您將如何告知會員其個人資訊的處理情況以及管理員查看的資訊範圍?
  • 人力資源經理是否有程序在離開或調動到公司時通知經理?
  • 您是否正在執行多重身份驗證、裝置更新、最低權限以及白名單?
  • 預計的導入時間是什麼時候,在此之前可以完成白名單註冊嗎?

諮詢 StageVPN 業務頁面您可以在這裡申請。如果您告知我們預計的人數、使用的設備、工作區域和出差國家、需要專用IP的工作系統以及希望的介紹時間,諮詢會更快。

常見問題解答

企業費率是多少?

企業費用根據人數和組成協商後透過企業合約確定,沒有公開價目表(截至 2026 年 9 月)。費用、計費週期、付款期限、合約期限、提前終止和結算在企業合約中確定,並開立發票、稅務發票等證明文件。詳細標準有 付款/退費政策 第 9 條和 使用條款 這是第 24 條。

我可以接收多少個靜態 IP?

專用 IP 的數量以及席位數量和使用國家/地區均在企業協議中設定。如果使用多個IP,則指定預設IP,並且管理員可以為每個成員指定要使用的靜態IP。建議根據目標系統和工作地點在協商階段確定所需數量。

管理員可以看到員工造訪哪些網站嗎?

看不到它。管理員只能查看公司資格認證時間、使用時間、資料量、伺服器名稱/國家和使用的專用IP。不提供存取站點、連接IP等通訊內容。 StageVPN 不會記錄您的通訊。

如果已經擁有個人訂閱的員工接受我的邀請,會發生什麼事?

個人訂閱不會自動取消,付款將繼續按原樣進行。當您是公司的一員時,您的 VPN 連接將被視為公司連接,一旦您離開公司 VPN,您將繼續有權訪問剩餘的個人​​訂閱。個人訂閱的取消必須在付款地點單獨進行。

合約結束後,靜態 IP 會怎麼樣?

合約結束後,專用IP將被收回,公司無權繼續使用。如果回收的 IP 仍保留在白名單中,則它將成為不必要的白名單,因此請安排在終止前從所有系統的白名單中清除該 IP。

我應該在靜態 IP VPN 和 ZTNA 之間選擇嗎?

除非您的 SaaS/雲端已經有白名單並且您的團隊很大,否則靜態 IP VPN 是最容易部署的。 ZTNA(零信任網路存取)是一種檢查每個請求的使用者、裝置和情況並允許逐個應用程式進行存取的方法。適合應用較多、需要詳細權限控制的組織。這兩種方法並不排斥,因此通常使用靜態 IP 白名單和 MFA 保護 SaaS 以及使用單獨方法保護內部專用系統的組合。

參考資料

  1. 個人資料保護法 — 第十七條和第十八條(向第三方提供個人資料)以及管理人員和員工個人資料的處理理由(國家立法資訊中心)
  2. 個人資訊保護委員會 — 管理人員和員工個人資訊處理和通知的法律和指南(個人資訊保護委員會)
  3. 通訊秘密保護法施行令 ——第四十一條第二款(查閱記錄法定最短保存期限)(國家立法資訊中心)
  4. NIST SP 800-46 Rev. 2,企業遠端工作、遠端存取與 BYOD 安全指南 — 遠距工作/遠端存取安全的一般原則(美國國家標準與技術研究所)
  5. NIST SP 800-207,零信任架構 — 基於網路位置的零信任定義與信任限制(美國國家標準與技術研究所)
  6. 使用安全群組控制 AWS 資源的流量 — 如何根據來源 IP 設定入站規則(Amazon Web Services)
  7. 條件存取策略:啟用網路訊號 — 如何使用 IP 範圍作為位置條件 (Microsoft Learn)
  • #企業VPN
  • #靜態IP
  • #IP白名單
  • #在家工作
  • #遠距工作安全