Как развернуть Proton Pass за прокси-решениями Zscaler
- Чтение
- 0 мин.
- Категория
- Pass for Business
Если вы используете облачный прокси-сервер Zscaler, вам потребуется выполнить следующие действия, чтобы настроить Proton Pass и его возможности SSO:
- Исключите Proton Pass из аутентификации Zscaler.(новое окно)
- Исключите Proton Pass из SSL-инспекции.(новое окно)
- Создайте пользовательскую категорию URL для Proton Pass(новое окно).
- Добавьте в белый список следующие домены Proton Pass(новое окно):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Вам также может потребоваться создать исключения безопасности для этих доменов. Вы можете найти исключения безопасности в своем аккаунте Zscaler, выбрав Policies → Cybersecurity → Malware Protection → Security Exceptions.
Для Proton Pass требуется доступ к этим доменам, чтобы синхронизировать данные между различными устройствами. Все эти домены используют новейшие протоколы безопасности и предназначены исключительно для работы Proton Pass и других продуктов Proton.
Некоторые корпоративные брандмауэры не поддерживают добавление доменных имен в белый список и вместо этого требуют списки IP-адресов. Хотя мы не меняем эти IP-адреса регулярно, добавление конкретных IP-адресов в белый список не считается лучшей практикой. Если добавленные вами в белый список IP-адреса изменятся, для конечных пользователей за этим брандмауэром это будет равносильно сбою в работе службы.
Полный список текущих IP-адресов, принадлежащих Proton и анонсированных нашей ASN 62371, можно найти самостоятельно в онлайн-базах данных IRR (например, RIPE(новое окно)).