Configuration réseau requise

Table of Contents

Cet article s'adresse à l'équipe informatique et réseau. Il liste ce dont ont besoin l'application Windows, l'extension Chrome, les panneaux du helpdesk et le portail d'administration.

Trois règles

  1. Autorisez par nom d'hôte, sur TCP 443. Tout le trafic passe en HTTPS ou en WebSocket sécurisé (wss). Taiwa et les fournisseurs de traduction ne publient pas d'adresses IP fixes. Une règle par adresse IP cessera donc de fonctionner.
  2. La seule exception est WebRTC. Un appel via OpenAI envoie son audio en UDP sortant. Consultez WebRTC et UDP.
  3. Tout le trafic est sortant. Aucun produit n'a besoin d'une règle entrante.

Taiwa

Hôte Port Protocole Utilisé par Usage
api.taiwa.cx 443 HTTPS Application Windows, extension, navigateur La connexion. Le début, le signal de présence et la fin de chaque appel traduit. Le diagnostic. La traduction des messages.
app.taiwa.cx 443 HTTPS Navigateur Le portail d'administration et la page de connexion de l'application Windows.
taiwa.cx 443 HTTPS Navigateur Le lien « obtenir l'extension » dans les panneaux du helpdesk.
updates.taiwa.cx 443 HTTPS Application Windows Le flux de mises à jour et le programme d'installation, environ 115 Mo.
127.0.0.1 Un port local libre HTTP Application Windows, navigateur À la connexion, l'application Windows reçoit ici le retour du navigateur. Ce trafic ne quitte jamais l'ordinateur.

La page de connexion de l'application Windows a besoin de app.taiwa.cx et de api.taiwa.cx dans le navigateur. Une règle pour la seule application Windows ne permet pas à un agent de se connecter.

*.taiwa.cx est un caractère générique sûr pour votre liste d'autorisation. L'application Windows et l'extension n'envoient un identifiant Taiwa qu'à taiwa.cx et à ses sous-domaines.

Fournisseurs de traduction

L'audio de l'appel circule directement entre l'ordinateur de l'agent et le fournisseur de traduction. Il ne passe pas par Taiwa. Au début de chaque appel, Taiwa indique à l'application ou à l'extension quel fournisseur utiliser. Les paramètres de votre organisation dans le portail d'administration déterminent le fournisseur.

Autorisez les lignes des fournisseurs que votre organisation utilise.

Hôte Port Protocole Fournisseur
api.deepl.com, *.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com, *.api.openai.com 443 HTTPS (l'offre WebRTC) OpenAI
Serveurs média d'OpenAI (non publiés) Choisi par OpenAI UDP (WebRTC) OpenAI

Pages des helpdesks

L'extension fonctionne dans ces pages. Votre réseau les autorise sans doute déjà. Seules les lignes des helpdesks que vous utilisez sont nécessaires.

Hôte Port Usage
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio, y compris Zendesk Talk
*.zendesk.com 443 Zendesk
*.zdusercontent.com, static.zdassets.com 443 Applications Zendesk, y compris le panneau Taiwa
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com, app.eu.intercom.com, app.au.intercom.com 443 Intercom
*.freshdesk.com, *.myfreshworks.com 443 Freshdesk et Freshcaller

Les panneaux Taiwa communiquent avec l'extension à l'intérieur du navigateur, et non par le réseau.

Connexion et facturation

Hôte Port Utilisé par Usage
Votre fournisseur d'identité 443 Navigateur L'authentification unique. Taiwa n'a pas d'hôte fixe ici.
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com 443 Navigateur Les pages de paiement qu'ouvre l'onglet Facturation du portail d'administration. Seuls les administrateurs en ont besoin.

Si une page de paiement ne s'affiche pas, autorisez stripe.com, *.stripe.com, *.stripe.network et *.stripecdn.com.

WebRTC et UDP

DeepL et Google Gemini utilisent un WebSocket sur TCP 443. Seul un appel via OpenAI envoie son audio par WebRTC.

  • Autorisez l'UDP sortant depuis l'ordinateur de l'agent vers les serveurs média du fournisseur, ainsi que les réponses. Le fournisseur ne publie ni leurs adresses ni leurs ports. Cette règle doit donc en général autoriser l'UDP sortant vers n'importe quelle destination.
  • Un proxy HTTP ne peut pas acheminer ce trafic, et l'inspection TLS ne peut pas le voir.
  • Le symptôme : l'appel démarre, puis au bout d'environ 10 secondes l'application Windows affiche « Ce réseau bloque peut-être le trafic UDP. Demandez à votre équipe informatique d'autoriser l'UDP sortant pour Taiwa. »

Vérifier la connexion

Dans l'application Windows, le test Connexion à Taiwa de l'onglet Diagnostic indique si l'application peut joindre Taiwa et si le fournisseur de traduction accepte une session de test. L'audio de l'appel utilise une connexion distincte vers le fournisseur, que ce test ne vérifie pas.

Was this helpful?