Proton 首頁

如何在 Zscaler 代理伺服器方案後部署 Proton Pass

閱讀
0 分鐘
類別
Pass for Business

如果您使用的是 Zscaler 雲端代理伺服器,您需要執行以下步驟來配置 Proton Pass 及其 SSO 功能:

  1. 將 Proton Pass 排除在 Zscaler 驗證之外。(新視窗)
  2. 將 Proton Pass 排除在 SSL 檢查之外。(新視窗)
  3. 為 Proton Pass 建立自訂 URL 類別(新視窗)
  4. 將以下 Proton Pass 網域列入允許清單(新視窗)
  • pass.proton.me
  • pass-api.proton.me
  • account.proton.me
  • account-api.proton.me

您可能也需要為這些網域建立安全例外。您可以透過選取 政策網路安全惡意軟體防護安全例外,在您的 Zscaler 帳號中找到安全例外。

Proton Pass 需要存取這些網域,以便在不同的裝置之間同步資料。這些網域皆遵循最新的安全通訊協定,且專供 Proton Pass 和其他 Proton 產品使用。

某些企業防火牆無法使用網域名稱來建立允許清單,而是需要 IP 位址列表。雖然我們不會定期變更這些 IP 位址,但將特定的 IP 列入允許清單並非最佳做法。如果您列入允許清單的 IP 發生變更,該防火牆後方的終端使用者體驗將等同於網路中斷。


由 Proton 擁有並透過我們的 ASN 62371 宣告的目前完整 IP 位址清單,可在線上 IRR 資料庫中自行查詢(例如 RIPE(新視窗))。