Hoe u Proton Pass implementeert achter Zscaler-proxyoplossingen
- Lezen
- 1 min
- Categorie
- Pass for Business
Als u een Zscaler-cloudproxy gebruikt, moet u de volgende stappen nemen om Proton Pass en de bijbehorende SSO-mogelijkheden te configureren:
- Stel Proton Pass vrij van Zscaler-verificatie.(nieuw venster)
- Stel Proton Pass vrij van SSL-inspectie.(nieuw venster)
- Maak een aangepaste URL-categorie aan voor Proton Pass(nieuw venster).
- Zet de volgende Proton Pass-domeinen op de allowlist(nieuw venster):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Mogelijk moet u ook beveiligingsuitzonderingen aanmaken voor deze domeinen. U vindt de beveiligingsuitzonderingen in uw Zscaler-account door Policies → Cybersecurity → Malware Protection → Security Exceptions.
Proton Pass heeft toegang tot deze domeinen nodig om gegevens tussen verschillende apparaten te synchroniseren. Deze domeinen volgen allemaal de nieuwste beveiligingsprotocollen en worden uitsluitend gebruikt door Proton Pass en andere Proton-producten.
Sommige enterprise-firewalls kunnen geen domeinnamen gebruiken voor allowlisting en vereisen in plaats daarvan lijsten met IP-adressen. Hoewel we deze IP-adressen niet regelmatig wijzigen, wordt het niet als best practice beschouwd om specifieke IP’s op de allowlist te zetten. Als de IP’s die u op de allowlist heeft gezet veranderen, is de ervaring van de eindgebruiker achter die firewall vergelijkbaar met een storing.
De volledige lijst van huidige IP-adressen die eigendom zijn van Proton en worden aangekondigd door onze ASN 62371, kan onafhankelijk worden gevonden in online IRR-databases (bijvoorbeeld RIPE(nieuw venster)).