Proton Startseite

Wie du Proton Pass hinter Zscaler-Proxy-Lösungen bereitstellst

Lesen
1 Min.
Kategorie
Proton Pass for Business

Wenn du einen Cloud-Proxy von Zscaler verwendest, musst du diese Schritte ausführen, um Proton Pass und seine SSO-Funktionen zu konfigurieren:

  1. Nimm Proton Pass von der Zscaler-Authentifizierung aus.(neues Fenster)
  2. Nimm Proton Pass von der SSL-Inspektion aus.(neues Fenster)
  3. Erstelle eine benutzerdefinierte URL-Kategorie für Proton Pass(neues Fenster).
  4. Setze die folgenden Proton Pass-Domains auf die Allowlist(neues Fenster):
  • pass.proton.me
  • pass-api.proton.me
  • account.proton.me
  • account-api.proton.me

Möglicherweise musst du auch Sicherheitsausnahmen für diese Domains erstellen. Du findest Sicherheitsausnahmen in deinem Zscaler-Konto, indem du RichtlinienCybersecurityMalware-SchutzSicherheitsausnahmen auswählst.

Proton Pass benötigt Zugriff auf diese Domains, um Daten über verschiedene Geräte hinweg zu synchronisieren. Diese Domains entsprechen alle den neuesten Sicherheitsprotokollen und werden ausschließlich von Proton Pass und anderen Proton-Produkten verwendet.

Einige Enterprise-Firewalls können keine Domainnamen für die Allowlist verwenden und benötigen stattdessen Listen von IP-Adressen. Obwohl wir diese IP-Adressen nicht regelmäßig ändern, gilt es nicht als Best Practice, bestimmte IPs auf die Allowlist zu setzen. Wenn sich die von dir auf die Allowlist gesetzten IPs ändern, entspricht die Erfahrung der Endbenutzer hinter dieser Firewall einem Ausfall.


Die vollständige Liste der aktuellen IP-Adressen im Besitz von Proton, die von unserer ASN 62371 angekündigt werden, kann unabhängig in Online-IRR-Datenbanken (zum Beispiel RIPE(neues Fenster)) gefunden werden.