如何在 Zscaler 代理伺服器方案後部署 Proton Pass
- 閱讀
- 0 分鐘
- 類別
- Pass for Business
如果您使用的是 Zscaler 雲端代理伺服器,您需要執行以下步驟來配置 Proton Pass 及其 SSO 功能:
- 將 Proton Pass 排除在 Zscaler 驗證之外。(新視窗)
- 將 Proton Pass 排除在 SSL 檢查之外。(新視窗)
- 為 Proton Pass 建立自訂 URL 類別(新視窗)。
- 將以下 Proton Pass 網域列入允許清單(新視窗):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
您可能也需要為這些網域建立安全例外。您可以透過選取 政策 → 網路安全 → 惡意軟體防護 → 安全例外,在您的 Zscaler 帳號中找到安全例外。
Proton Pass 需要存取這些網域,以便在不同的裝置之間同步資料。這些網域皆遵循最新的安全通訊協定,且專供 Proton Pass 和其他 Proton 產品使用。
某些企業防火牆無法使用網域名稱來建立允許清單,而是需要 IP 位址列表。雖然我們不會定期變更這些 IP 位址,但將特定的 IP 列入允許清單並非最佳做法。如果您列入允許清單的 IP 發生變更,該防火牆後方的終端使用者體驗將等同於網路中斷。
由 Proton 擁有並透過我們的 ASN 62371 宣告的目前完整 IP 位址清單,可在線上 IRR 資料庫中自行查詢(例如 RIPE(新視窗))。