Jak implementovat Proton Pass za proxy řešeními Zscaler
- Čtení
- 1 minut
- Kategorie
- Pass for Business
Pokud používáte cloudovou proxy Zscaler, budete muset provést tyto kroky, abyste mohli nakonfigurovat Proton Pass a jeho funkce SSO:
- Vyjmout Proton Pass z ověřování Zscaler.(nové okno)
- Vyjmout Proton Pass z kontroly SSL.(nové okno)
- Vytvořit vlastní kategorii URL pro Proton Pass(nové okno).
- Přidat následující domény Proton Pass na seznam povolených(nové okno):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Možná budete muset pro tyto domény také vytvořit bezpečnostní výjimky. Bezpečnostní výjimky najdete ve svém účtu Zscaler tak, že vyberete Zásady → Kybernetická bezpečnost → Ochrana před malwarem → Bezpečnostní výjimky.
Proton Pass potřebuje přístup k těmto doménám pro synchronizaci dat mezi různými zařízeními. Všechny tyto domény splňují nejnovější bezpečnostní protokoly a jsou využívány výhradně službou Proton Pass a dalšími produkty Proton.
Některé firewally v podnikových sítích neumí pro povolování používat názvy domén a místo toho vyžadují seznamy IP adres. Přestože tyto IP adresy neměníme pravidelně, nepovažuje se za osvědčený postup přidávat na seznam povolených konkrétní IP adresy. Pokud se vámi povolené IP adresy změní, bude to mít pro koncového uživatele za daným firewallem stejné následky jako výpadek.
Úplný seznam aktuálních IP adres vlastněných společností Proton a oznámených naším ASN 62371 lze nezávisle vyhledat v online databázích IRR (například RIPE(nové okno)).