Cum să implementați Proton Pass în spatele soluțiilor proxy Zscaler
- Lectură
- 1 min
- Categorie
- Pass for Business
Dacă utilizați un proxy cloud Zscaler, va trebui să urmați acești pași pentru a configura Proton Pass și funcțiile sale SSO:
- Exceptați Proton Pass de la autentificarea Zscaler.(fereastră nouă)
- Exceptați Proton Pass de la inspecția SSL.(fereastră nouă)
- Creați o categorie URL personalizată pentru Proton Pass(fereastră nouă).
- Adăugați în lista de permisiuni următoarele domenii Proton Pass(fereastră nouă):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
De asemenea, este posibil să fie necesar să creați excepții de securitate pentru aceste domenii. Puteți găsi excepțiile de securitate în contul dvs. Zscaler selectând Politici → Securitate cibernetică → Protecție împotriva malware-ului → Excepții de securitate.
Proton Pass are nevoie de acces la aceste domenii pentru a sincroniza datele pe diferite dispozitive. Toate aceste domenii respectă cele mai recente protocoale de securitate și sunt utilizate exclusiv de Proton Pass și de alte produse Proton.
Unele firewalluri de companie nu pot utiliza nume de domenii pentru adăugarea în lista de permisiuni, ci solicită în schimb liste de adrese IP. Deși nu schimbăm aceste adrese IP în mod regulat, adăugarea unor IP-uri specifice în lista de permisiuni nu este considerată o bune practică. Dacă IP-urile pe care le-ați adăugat în lista de permisiuni se schimbă, experiența utilizatorului final din spatele acelui firewall ar fi echivalentă cu o întrerupere a serviciului.
Lista completă a adreselor IP actuale deținute de Proton și anunțate de ASN-ul nostru 62371 poate fi găsită în mod independent în bazele de date IRR online (de exemplu, RIPE(fereastră nouă)).