Como implantar o Proton Pass atrás de soluções de proxy da Zscaler
- Leitura
- 1 min
- Categoria
- Pass for Business
Se você estiver usando um proxy de nuvem da Zscaler, precisará seguir estas etapas para configurar o Proton Pass e seus recursos de SSO:
- Isentar o Proton Pass da autenticação da Zscaler.(nova janela)
- Isentar o Proton Pass da inspeção de SSL.(nova janela)
- Criar uma categoria de URL personalizada para o Proton Pass(nova janela).
- Adicionar os seguintes domínios do Proton Pass à lista de permissões(nova janela):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Você também pode precisar criar exceções de segurança para esses domínios. Você pode encontrar exceções de segurança na sua conta da Zscaler selecionando Políticas → Cibersegurança → Proteção contra malware → Exceções de segurança.
O Proton Pass precisa de acesso a esses domínios para sincronizar dados em diferentes dispositivos. Todos esses domínios seguem os protocolos de segurança mais recentes e são usados exclusivamente pelo Proton Pass e outros produtos Proton.
Alguns firewalls corporativos não conseguem usar nomes de domínio para a lista de permissões e, em vez disso, exigem listas de endereços IP. Embora não alteremos esses endereços IP regularmente, colocar IPs específicos na lista de permissões não é considerado uma prática recomendada. Se os IPs que você adicionou à lista de permissões mudarem, a experiência do usuário final por trás desse firewall seria equivalente a uma interrupção.
A lista completa dos endereços IP atuais de propriedade da Proton e anunciados pelo nosso ASN 62371 pode ser encontrada de forma independente em bancos de dados IRR on-line (por exemplo, RIPE(nova janela)).