Page d’accueil Proton

Comment déployer Proton Pass derrière des solutions de proxy Zscaler

Lecture
1 minute
Catégorie
Proton Pass for Business

Si vous utilisez un proxy cloud Zscaler, vous devrez suivre ces étapes afin de configurer Proton Pass et ses fonctionnalités de SSO :

  1. Exempter Proton Pass de l’authentification Zscaler.(nouvelle fenêtre)
  2. Exempter Proton Pass de l’inspection SSL.(nouvelle fenêtre)
  3. Créer une catégorie d’URL personnalisée pour Proton Pass(nouvelle fenêtre).
  4. Ajouter les domaines Proton Pass suivants à la liste d’autorisations(nouvelle fenêtre) :
  • pass.proton.me
  • pass-api.proton.me
  • account.proton.me
  • account-api.proton.me

Vous devrez peut-être également créer des exceptions de sécurité pour ces domaines. Vous pouvez trouver les exceptions de sécurité dans votre compte Zscaler en sélectionnant PolitiquesCybersécuritéProtection contre les logiciels malveillantsExceptions de sécurité.

Proton Pass a besoin d’accéder à ces domaines pour synchroniser les données entre différents appareils. Ces domaines respectent tous les protocoles de sécurité les plus récents et sont exclusivement utilisés par Proton Pass et d’autres produits Proton.

Certains pare-feu d’entreprise ne peuvent pas utiliser de noms de domaine pour la mise sur liste d’autorisations et nécessitent à la place des listes d’adresses IP. Bien que nous ne modifiions pas régulièrement ces adresses IP, il n’est pas considéré comme une bonne pratique de mettre sur liste d’autorisations des IP spécifiques. Si les IP que vous avez mises sur liste d’autorisations changent, l’expérience de l’utilisateur final derrière ce pare-feu équivaudrait à une interruption de service.


La liste complète des adresses IP actuelles détenues par Proton et annoncées par notre ASN 62371 peut être consultée de manière indépendante dans les bases de données IRR en ligne (par exemple, RIPE(nouvelle fenêtre)).