Zscalerプロキシソリューションの配下にProton Passをデプロイする方法
- 閲覧中
- 0 分
- カテゴリー
- Pass for Business
Zscalerクラウドプロキシをご利用の場合は、Proton PassとそのSSO機能を設定するために、以下の手順を実施していただく必要があります。
- Zscalerの認証からProton Passを除外します。(新しいウィンドウ)
- SSLインスペクションからProton Passを除外します。(新しいウィンドウ)
- Proton Pass用のカスタムURLカテゴリーを作成します(新しいウィンドウ)。
- 以下のProton Passドメインを許可リストに登録します(新しいウィンドウ):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
また、これらのドメインに対してセキュリティ例外を作成する必要がある場合もあります。セキュリティ例外は、お客様のZscalerアカウントでポリシー → サイバーセキュリティ → マルウェア対策 → セキュリティ例外の順に選択して確認できます。
Proton Passが異なるデバイス間でデータを同期するためには、これらのドメインへのアクセスが必要です。これらのドメインはすべて最新のセキュリティプロトコルに準拠しており、Proton Passおよびその他のProton製品専用に使用されています。
一部のエンタープライズ向けファイアウォールでは、ドメイン名を使用した許可リストの登録ができず、代わりにIPアドレスのリストが必要になる場合があります。弊社ではこれらのIPアドレスを定期的に変更することはございませんが、特定のIPを許可リストに登録することはベストプラクティスとはみなされません。許可リストに登録したIPが変更された場合、そのファイアウォール配下のエンドユーザーの体験は、システム障害が発生した際と同様の状態になります。
Protonが所有し、弊社のASN 62371によってアナウンスされている現在のIPアドレスの全リストは、オンラインのIRRデータベース(例:RIPE(新しいウィンドウ))で直接ご確認いただけます。