Netzwerkanforderungen

Table of Contents

Dieser Artikel richtet sich an das IT- und Netzwerkteam. Er listet auf, was die Windows-App, die Chrome-Erweiterung, die Helpdesk-Panels und das Admin-Portal benötigen.

Drei Regeln

  1. Erlauben Sie den Datenverkehr nach Hostname, auf TCP 443. Der gesamte Datenverkehr läuft über HTTPS oder sichere WebSockets (wss). Taiwa und die Übersetzungsanbieter veröffentlichen keine festen IP-Adressen. Eine Regel nach IP-Adresse funktioniert daher nicht zuverlässig.
  2. Die einzige Ausnahme ist WebRTC. Ein Anruf über OpenAI sendet sein Audio über ausgehendes UDP. Siehe WebRTC und UDP.
  3. Der gesamte Datenverkehr ist ausgehend. Kein Produkt benötigt eine eingehende Regel.

Taiwa

Host Port Protokoll Verwendet von Wofür
api.taiwa.cx 443 HTTPS Windows-App, Erweiterung, Browser Anmeldung. Start, Heartbeat und Ende jedes übersetzten Anrufs. Diagnose. Übersetzung von Nachrichten.
app.taiwa.cx 443 HTTPS Browser Das Admin-Portal und die Anmeldeseite der Windows-App.
taiwa.cx 443 HTTPS Browser Der Link „Erweiterung herunterladen“ in den Helpdesk-Panels.
updates.taiwa.cx 443 HTTPS Windows-App Der Update-Feed und das Installationsprogramm, etwa 115 MB.
127.0.0.1 Ein freier lokaler Port HTTP Windows-App, Browser Hierüber kehrt die Anmeldung der Windows-App zur App zurück. Dieser Datenverkehr verlässt den Computer nie.

Die Anmeldeseite der Windows-App benötigt im Browser sowohl app.taiwa.cx als auch api.taiwa.cx. Eine Regel nur für die Windows-App reicht nicht aus, damit sich ein Agent anmelden kann.

*.taiwa.cx ist ein sicherer Platzhalter für Ihre Zulassungsliste. Die Windows-App und die Erweiterung senden Taiwa-Anmeldedaten nur an taiwa.cx und seine Subdomains.

Übersetzungsanbieter

Das Anrufaudio läuft direkt zwischen dem Computer des Agenten und dem Übersetzungsanbieter. Es läuft nicht über Taiwa. Zu Beginn jedes Anrufs teilt Taiwa der App oder der Erweiterung mit, welcher Anbieter zu verwenden ist. Die Einstellungen Ihrer Organisation im Admin-Portal legen den Anbieter fest.

Erlauben Sie die Zeilen für die Anbieter, die Ihre Organisation nutzt.

Host Port Protokoll Anbieter
api.deepl.com, *.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com, *.api.openai.com 443 HTTPS (das WebRTC-Angebot) OpenAI
Medienserver von OpenAI (nicht veröffentlicht) Von OpenAI gewählt UDP (WebRTC) OpenAI

Helpdesk-Seiten

Die Erweiterung arbeitet innerhalb dieser Seiten. Ihr Netzwerk erlaubt sie wahrscheinlich bereits. Sie benötigen nur die Zeilen für die Helpdesks, die Sie nutzen.

Host Port Wofür
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio, einschließlich Zendesk Talk
*.zendesk.com 443 Zendesk
*.zdusercontent.com, static.zdassets.com 443 Zendesk-Apps, einschließlich des Taiwa-Panels
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com, app.eu.intercom.com, app.au.intercom.com 443 Intercom
*.freshdesk.com, *.myfreshworks.com 443 Freshdesk und Freshcaller

Die Taiwa-Panels kommunizieren mit der Erweiterung innerhalb des Browsers, nicht über das Netzwerk.

Anmeldung und Abrechnung

Host Port Verwendet von Wofür
Ihr Identitätsanbieter 443 Browser Single Sign-on. Taiwa hat hier keinen festen Host.
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com 443 Browser Die Zahlungsseiten, die der Tab „Abrechnung“ im Admin-Portal öffnet. Nur Administratoren benötigen diese.

Wenn eine Zahlungsseite nicht funktioniert, erlauben Sie stripe.com, *.stripe.com, *.stripe.network und *.stripecdn.com.

WebRTC und UDP

DeepL und Google Gemini verwenden einen WebSocket auf TCP 443. Nur ein Anruf über OpenAI sendet sein Audio über WebRTC.

  • Erlauben Sie ausgehendes UDP vom Computer des Agenten zu den Medienservern des Anbieters, und erlauben Sie die Antworten. Der Anbieter veröffentlicht deren Adressen und Ports nicht. Diese Regel muss daher in der Regel ausgehendes UDP zu jedem Ziel erlauben.
  • Ein HTTP-Proxy kann diesen Datenverkehr nicht weiterleiten, und eine TLS-Inspektion kann ihn nicht sehen.
  • Das Symptom: Der Anruf startet, und nach etwa 10 Sekunden meldet die Windows-App: „Dieses Netzwerk blockiert möglicherweise UDP-Datenverkehr. Bitten Sie Ihr IT-Team, ausgehendes UDP für Taiwa zu erlauben.“

Verbindung prüfen

In der Windows-App zeigt die Prüfung Verbindung zu Taiwa auf dem Tab Diagnose an, ob die App Taiwa erreichen kann und ob der Übersetzungsanbieter eine Testsitzung annimmt. Das Anrufaudio nutzt eine separate Verbindung zum Anbieter, die diese Prüfung nicht testet.

Was this helpful?