Cómo desplegar Proton Pass detrás de las soluciones de proxy de Zscaler
- Lectura
- 1 minuto
- Categoría
- Pass for Business
Si utiliza un proxy en la nube de Zscaler, deberá seguir estos pasos para configurar Proton Pass y sus capacidades de SSO:
- Eximir a Proton Pass de la autenticación de Zscaler.(nueva ventana)
- Eximir a Proton Pass de la inspección SSL.(nueva ventana)
- Crear una categoría de URL personalizada para Proton Pass(nueva ventana).
- Agregar a la lista de permitidos los siguientes dominios de Proton Pass(nueva ventana):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Es posible que también deba crear excepciones de seguridad para estos dominios. Puede encontrar las excepciones de seguridad en su cuenta de Zscaler seleccionando Políticas → Ciberseguridad → Protección contra malware → Excepciones de seguridad.
Proton Pass necesita acceder a esos dominios para sincronizar datos entre diferentes dispositivos. Todos estos dominios cumplen con los últimos protocolos de seguridad y son utilizados exclusivamente por Proton Pass y otros productos de Proton.
Algunos cortafuegos empresariales no pueden utilizar nombres de dominio para la lista de permitidos y, en su lugar, requieren listas de direcciones IP. Aunque no cambiamos estas direcciones IP con regularidad, no se considera una buena práctica agregar direcciones IP específicas a la lista de permitidos. Si las direcciones IP que ha agregado a la lista de permitidos cambian, la experiencia del usuario final detrás de ese cortafuegos sería equivalente a una interrupción del servicio.
La lista completa de las direcciones IP actuales que pertenecen a Proton y que anuncia nuestro ASN 62371 se puede encontrar de forma independiente en bases de datos IRR en línea (por ejemplo, RIPE(nueva ventana)).