Cómo desplegar Proton Pass detrás de las soluciones de proxy de Zscaler
- Lectura
- 1 min
- Categoría
- Pass for Business
Si utilizas un proxy en la nube de Zscaler, tendrás que seguir estos pasos para configurar Proton Pass y sus funciones de SSO:
- Eximir a Proton Pass de la autenticación de Zscaler.(ventana nueva)
- Eximir a Proton Pass de la inspección SSL.(ventana nueva)
- Crear una categoría de URL personalizada para Proton Pass(ventana nueva).
- Incluir en la lista de permitidos los siguientes dominios de Proton Pass(ventana nueva):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Es posible que también tengas que crear excepciones de seguridad para estos dominios. Puedes encontrar las excepciones de seguridad en tu cuenta de Zscaler seleccionando Políticas → Ciberseguridad → Protección contra malware → Excepciones de seguridad.
Proton Pass necesita acceder a esos dominios para sincronizar datos entre diferentes dispositivos. Todos estos dominios siguen los últimos protocolos de seguridad y son utilizados exclusivamente por Proton Pass y otros productos de Proton.
Algunos cortafuegos empresariales no pueden usar nombres de dominio para las listas de permitidos y, en su lugar, requieren listas de direcciones IP. Aunque no cambiamos estas direcciones IP de forma regular, no se considera una buena práctica incluir IP específicas en la lista de permitidos. Si las IP que has incluido en la lista de permitidos cambian, la experiencia del usuario final detrás de ese cortafuegos sería equivalente a una interrupción del servicio.
La lista completa de las direcciones IP actuales propiedad de Proton y anunciadas por nuestro ASN 62371 se puede encontrar de forma independiente en bases de datos IRR en línea (por ejemplo, RIPE(ventana nueva)).