Come distribuire Proton Pass dietro le soluzioni proxy Zscaler
- Lettura
- 1 minuto
- Categoria
- Proton Pass for Business
Se usi un proxy cloud Zscaler, dovrai seguire questi passaggi per configurare Proton Pass e le sue funzionalità SSO:
- Escludi Proton Pass dall’autenticazione di Zscaler.(nuova finestra)
- Escludi Proton Pass dall’ispezione SSL.(nuova finestra)
- Crea una categoria di URL personalizzata per Proton Pass(nuova finestra).
- Inserisci nella whitelist i seguenti domini di Proton Pass(nuova finestra):
- pass.proton.me
- pass-api.proton.me
- account.proton.me
- account-api.proton.me
Potresti anche dover creare eccezioni di sicurezza per questi domini. Puoi trovare le eccezioni di sicurezza nel tuo account Zscaler selezionando Politiche → Cybersecurity → Malware Protection → Security Exceptions.
Proton Pass ha bisogno di accedere a questi domini per sincronizzare i dati tra diversi dispositivi. Questi domini seguono tutti i protocolli di sicurezza più recenti e sono utilizzati esclusivamente da Proton Pass e altri prodotti Proton.
Alcuni firewall aziendali non possono utilizzare i nomi di dominio per l’inserimento nella whitelist e richiedono invece elenchi di indirizzi IP. Sebbene non cambiamo regolarmente questi indirizzi IP, non è considerata una buona pratica inserire IP specifici nella whitelist. Se gli IP che hai inserito nella whitelist cambiano, l’esperienza dell’utente finale dietro quel firewall sarebbe equivalente a un’interruzione del servizio.
L’elenco completo degli attuali indirizzi IP di proprietà di Proton e annunciati dal nostro ASN 62371 può essere trovato autonomamente nei database IRR online (ad esempio, RIPE(nuova finestra)).