Como implementar o Proton Pass atrás de soluções de proxy da Zscaler
- Leitura
- 1 min
- Categoria
- Pass for Business
Se estiver a utilizar um proxy na nuvem da Zscaler, terá de seguir estes passos para configurar o Proton Pass e as suas capacidades de SSO:
- Isentar o Proton Pass da autenticação da Zscaler.(nova janela)
- Isentar o Proton Pass da inspeção de SSL.(nova janela)
- Criar uma categoria de URL personalizada para o Proton Pass(nova janela).
- Adicionar à lista de permissões os seguintes domínios do Proton Pass(nova janela):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Poderá também ter de criar Exceções de Segurança para estes domínios. Pode encontrar as Exceções de Segurança na sua conta Zscaler ao selecionar Políticas → Cibersegurança → Proteção contra Malware → Exceções de Segurança.
O Proton Pass necessita de aceder a esses domínios para sincronizar dados entre diferentes dispositivos. Todos estes domínios seguem os protocolos de segurança mais recentes e são utilizados exclusivamente pelo Proton Pass e por outros produtos da Proton.
Algumas firewalls empresariais não conseguem utilizar nomes de domínio para listas de permissões e, em vez disso, exigem listas de endereços IP. Embora não alteremos estes endereços IP regularmente, colocar IPs específicos na lista de permissões não é considerado uma boa prática. Se os IPs que adicionou à lista de permissões forem alterados, a experiência do utilizador final atrás dessa firewall seria equivalente a uma interrupção de serviço.
A lista completa dos endereços IP atuais pertencentes à Proton e anunciados pelo nosso ASN 62371 pode ser encontrada de forma independente em bases de dados IRR online (por exemplo, RIPE(nova janela)).