Сейчас ограничение по IP возможно задать только для АДМИНИСТРАТИВНОГО раздела /bitrix/admin/, однако если в публичной части есть форма авторизации, то злоумышленник может получить доступ там.
+ такое ограничение не удобно тем, что иногда нужно дать доступ для сотрудников с минимальным уровнем доступа (например контент-менеджеры, корреспонденты) из разных точек без статического IP, в том время как сотрудникам с полными правами (администраторы, разработчики) необходимо ограничить доступ только из корпоративной сети.
Проблему решила бы возможность добавить ограничение доступа по IP для каждой группы пользователей и действующее не только в админке, но и в публичке.
