Questo articolo è per il team IT e di rete. Elenca ciò di cui hanno bisogno l'app per Windows, l'estensione per Chrome, i pannelli dell'helpdesk e il portale di amministrazione.
Tre regole
-
Consenti per nome host, su TCP 443. Tutto il traffico è HTTPS o WebSocket sicuro (
wss). Taiwa e i provider di traduzione non pubblicano indirizzi IP fissi, quindi una regola basata sull'indirizzo IP smetterà di funzionare. - L'unica eccezione è WebRTC. Una chiamata su OpenAI invia l'audio tramite UDP in uscita. Vedi WebRTC e UDP.
- Tutto il traffico è in uscita. Nessun prodotto richiede una regola in entrata.
Taiwa
| Host | Porta | Protocollo | Usato da | A cosa serve |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | App per Windows, estensione, browser | Accesso. L'avvio, l'heartbeat e la fine di ogni chiamata tradotta. Diagnostica. Traduzione dei messaggi. |
app.taiwa.cx |
443 | HTTPS | Browser | Il portale di amministrazione e la pagina di accesso dell'app per Windows. |
taiwa.cx |
443 | HTTPS | Browser | Il link "scarica l'estensione" nei pannelli dell'helpdesk. |
updates.taiwa.cx |
443 | HTTPS | App per Windows | Il feed degli aggiornamenti e il programma di installazione, circa 115 MB. |
127.0.0.1 |
Una porta locale libera | HTTP | App per Windows, browser | Qui l'accesso all'app per Windows ritorna all'app. Questo traffico non esce mai dal computer. |
La pagina di accesso dell'app per Windows ha bisogno sia di app.taiwa.cx sia di api.taiwa.cx nel browser. Una regola solo per l'app per Windows non permette a un agente di accedere.
*.taiwa.cx è un carattere jolly sicuro per la tua lista di elementi consentiti. L'app per Windows e l'estensione inviano una credenziale Taiwa solo a taiwa.cx e ai suoi sottodomini.
Provider di traduzione
L'audio della chiamata passa direttamente tra il computer dell'agente e il provider di traduzione. Non passa da Taiwa. All'inizio di ogni chiamata, Taiwa indica all'app o all'estensione quale provider usare. Il provider viene scelto dalle impostazioni della tua organizzazione nel portale di amministrazione.
Consenti le righe dei provider che la tua organizzazione usa.
| Host | Porta | Protocollo | Provider |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (l'offerta WebRTC) | OpenAI |
| Server multimediali di OpenAI (non pubblicati) | Scelta da OpenAI | UDP (WebRTC) | OpenAI |
Pagine dell'helpdesk
L'estensione funziona all'interno di queste pagine. Probabilmente la tua rete le consente già. Ti servono solo le righe degli helpdesk che usi.
| Host | Porta | A cosa serve |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, incluso Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | App di Zendesk, incluso il pannello Taiwa |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk e Freshcaller |
I pannelli Taiwa comunicano con l'estensione all'interno del browser, non attraverso la rete.
Accesso e fatturazione
| Host | Porta | Usato da | A cosa serve |
|---|---|---|---|
| Il tuo provider di identità | 443 | Browser | Single sign-on. Qui Taiwa non ha un host fisso. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Browser | Le pagine di pagamento aperte dalla scheda Fatturazione del portale di amministrazione. Servono solo agli amministratori. |
Se una pagina di pagamento non funziona, consenti stripe.com, *.stripe.com, *.stripe.network e *.stripecdn.com.
WebRTC e UDP
DeepL e Google Gemini usano un WebSocket su TCP 443. Solo una chiamata su OpenAI invia l'audio tramite WebRTC.
- Consenti l'UDP in uscita dal computer dell'agente ai server multimediali del provider, e consenti le risposte. Il provider non pubblica i loro indirizzi né le loro porte. Per questo, di solito questa regola deve consentire l'UDP in uscita verso qualsiasi destinazione.
- Un proxy HTTP non può trasportare questo traffico, e l'ispezione TLS non può vederlo.
- Il sintomo: la chiamata si avvia e, dopo circa 10 secondi, l'app per Windows dice "Questa rete potrebbe bloccare il traffico UDP. Chiedi al tuo team IT di consentire l'UDP in uscita per Taiwa."
Verifica la connessione
Nell'app per Windows, il controllo Connessione a Taiwa nella scheda Diagnostica indica se l'app riesce a raggiungere Taiwa e se il provider di traduzione accetta una sessione di prova. L'audio della chiamata usa una connessione separata verso il provider, che quel controllo non verifica.