Dieser Artikel richtet sich an das IT- und Netzwerkteam. Er listet auf, was die Windows-App, die Chrome-Erweiterung, die Helpdesk-Panels und das Admin-Portal benötigen.
Drei Regeln
-
Erlauben Sie den Datenverkehr nach Hostname, auf TCP 443. Der gesamte Datenverkehr läuft über HTTPS oder sichere WebSockets (
wss). Taiwa und die Übersetzungsanbieter veröffentlichen keine festen IP-Adressen. Eine Regel nach IP-Adresse funktioniert daher nicht zuverlässig. - Die einzige Ausnahme ist WebRTC. Ein Anruf über OpenAI sendet sein Audio über ausgehendes UDP. Siehe WebRTC und UDP.
- Der gesamte Datenverkehr ist ausgehend. Kein Produkt benötigt eine eingehende Regel.
Taiwa
| Host | Port | Protokoll | Verwendet von | Wofür |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Windows-App, Erweiterung, Browser | Anmeldung. Start, Heartbeat und Ende jedes übersetzten Anrufs. Diagnose. Übersetzung von Nachrichten. |
app.taiwa.cx |
443 | HTTPS | Browser | Das Admin-Portal und die Anmeldeseite der Windows-App. |
taiwa.cx |
443 | HTTPS | Browser | Der Link „Erweiterung herunterladen“ in den Helpdesk-Panels. |
updates.taiwa.cx |
443 | HTTPS | Windows-App | Der Update-Feed und das Installationsprogramm, etwa 115 MB. |
127.0.0.1 |
Ein freier lokaler Port | HTTP | Windows-App, Browser | Hierüber kehrt die Anmeldung der Windows-App zur App zurück. Dieser Datenverkehr verlässt den Computer nie. |
Die Anmeldeseite der Windows-App benötigt im Browser sowohl app.taiwa.cx als auch api.taiwa.cx. Eine Regel nur für die Windows-App reicht nicht aus, damit sich ein Agent anmelden kann.
*.taiwa.cx ist ein sicherer Platzhalter für Ihre Zulassungsliste. Die Windows-App und die Erweiterung senden Taiwa-Anmeldedaten nur an taiwa.cx und seine Subdomains.
Übersetzungsanbieter
Das Anrufaudio läuft direkt zwischen dem Computer des Agenten und dem Übersetzungsanbieter. Es läuft nicht über Taiwa. Zu Beginn jedes Anrufs teilt Taiwa der App oder der Erweiterung mit, welcher Anbieter zu verwenden ist. Die Einstellungen Ihrer Organisation im Admin-Portal legen den Anbieter fest.
Erlauben Sie die Zeilen für die Anbieter, die Ihre Organisation nutzt.
| Host | Port | Protokoll | Anbieter |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (das WebRTC-Angebot) | OpenAI |
| Medienserver von OpenAI (nicht veröffentlicht) | Von OpenAI gewählt | UDP (WebRTC) | OpenAI |
Helpdesk-Seiten
Die Erweiterung arbeitet innerhalb dieser Seiten. Ihr Netzwerk erlaubt sie wahrscheinlich bereits. Sie benötigen nur die Zeilen für die Helpdesks, die Sie nutzen.
| Host | Port | Wofür |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, einschließlich Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Zendesk-Apps, einschließlich des Taiwa-Panels |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk und Freshcaller |
Die Taiwa-Panels kommunizieren mit der Erweiterung innerhalb des Browsers, nicht über das Netzwerk.
Anmeldung und Abrechnung
| Host | Port | Verwendet von | Wofür |
|---|---|---|---|
| Ihr Identitätsanbieter | 443 | Browser | Single Sign-on. Taiwa hat hier keinen festen Host. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Browser | Die Zahlungsseiten, die der Tab „Abrechnung“ im Admin-Portal öffnet. Nur Administratoren benötigen diese. |
Wenn eine Zahlungsseite nicht funktioniert, erlauben Sie stripe.com, *.stripe.com, *.stripe.network und *.stripecdn.com.
WebRTC und UDP
DeepL und Google Gemini verwenden einen WebSocket auf TCP 443. Nur ein Anruf über OpenAI sendet sein Audio über WebRTC.
- Erlauben Sie ausgehendes UDP vom Computer des Agenten zu den Medienservern des Anbieters, und erlauben Sie die Antworten. Der Anbieter veröffentlicht deren Adressen und Ports nicht. Diese Regel muss daher in der Regel ausgehendes UDP zu jedem Ziel erlauben.
- Ein HTTP-Proxy kann diesen Datenverkehr nicht weiterleiten, und eine TLS-Inspektion kann ihn nicht sehen.
- Das Symptom: Der Anruf startet, und nach etwa 10 Sekunden meldet die Windows-App: „Dieses Netzwerk blockiert möglicherweise UDP-Datenverkehr. Bitten Sie Ihr IT-Team, ausgehendes UDP für Taiwa zu erlauben.“
Verbindung prüfen
In der Windows-App zeigt die Prüfung Verbindung zu Taiwa auf dem Tab Diagnose an, ob die App Taiwa erreichen kann und ob der Übersetzungsanbieter eine Testsitzung annimmt. Das Anrufaudio nutzt eine separate Verbindung zum Anbieter, die diese Prüfung nicht testet.