Trang chủ Proton

Cách triển khai Proton Pass phía sau các giải pháp proxy Zscaler

Đọc
2 phút
Danh mục
Proton Pass for Business

Nếu sử dụng proxy đám mây Zscaler, cần thực hiện các bước sau để cấu hình Proton Pass và tính năng SSO:

  1. Miễn trừ Proton Pass khỏi xác thực Zscaler.(cửa sổ mới)
  2. Miễn trừ Proton Pass khỏi kiểm tra SSL.(cửa sổ mới)
  3. Tạo hạng mục URL tùy chỉnh cho Proton Pass(cửa sổ mới).
  4. Thêm các miền của Proton Pass sau vào danh sách cho phép(cửa sổ mới):
  • pass.proton.me
  • pass-api.proton.me
  • account.proton.me
  • account-api.proton.me

Cũng có thể cần tạo Ngoại lệ bảo mật cho các miền này. Có thể tìm thấy mục Ngoại lệ bảo mật trong tài khoản Zscaler bằng cách chọn Chính sáchAn ninh mạngPhòng chống phần mềm độc hạiNgoại lệ bảo mật.

Proton Pass cần truy cập vào các miền đó để đồng bộ dữ liệu giữa các thiết bị khác nhau. Các miền này đều tuân thủ các giao thức bảo mật mới nhất và chỉ được sử dụng bởi Proton Pass cũng như các sản phẩm Proton khác.

Một số tường lửa doanh nghiệp không thể sử dụng miền để đưa vào danh sách cho phép, mà thay vào đó yêu cầu danh sách các địa chỉ IP. Dù các địa chỉ IP này không thay đổi thường xuyên, việc đưa các IP cụ thể vào danh sách cho phép không được xem là thực hành tốt nhất. Nếu các IP đã đưa vào danh sách cho phép thay đổi, trải nghiệm của người dùng cuối đằng sau tường lửa đó sẽ tương đương với sự cố gián đoạn dịch vụ.


Danh sách đầy đủ các địa chỉ IP hiện tại do Proton sở hữu và được ASN 62371 công bố có thể được tìm thấy độc lập trong các cơ sở dữ liệu IRR trực tuyến (ví dụ: RIPE(cửa sổ mới)).