ネットワーク要件

Table of Contents

この記事は IT チームとネットワークチーム向けです。Windows アプリ、Chrome 拡張機能、ヘルプデスクのパネル、管理ポータルに必要な通信を記載しています。

3 つのルール

  1. ホスト名で TCP 443 を許可してください。 すべての通信は HTTPS またはセキュア WebSocket (wss) です。Taiwa と翻訳プロバイダーは固定 IP アドレスを公開していません。そのため、IP アドレスによるルールは機能しなくなります。
  2. 唯一の例外は WebRTC です。 OpenAI を使う通話は、音声を送信方向の UDP で送ります。WebRTC と UDP を参照してください。
  3. すべての通信は送信方向です。 受信方向のルールが必要な製品はありません。

Taiwa

ホスト ポート プロトコル 使用元 用途
api.taiwa.cx 443 HTTPS Windows アプリ、拡張機能、ブラウザー サインイン。翻訳通話ごとの開始、ハートビート、終了。診断。メッセージの翻訳。
app.taiwa.cx 443 HTTPS ブラウザー 管理ポータルと、Windows アプリのサインインページ。
taiwa.cx 443 HTTPS ブラウザー ヘルプデスクのパネルにある「拡張機能を入手」リンク。
updates.taiwa.cx 443 HTTPS Windows アプリ 更新フィードとインストーラー (約 115 MB)。
127.0.0.1 空いているローカルポート HTTP Windows アプリ、ブラウザー Windows アプリのサインイン後、ここでアプリに戻ります。この通信がコンピューターの外に出ることはありません。

Windows アプリのサインインページでは、ブラウザーから app.taiwa.cx と api.taiwa.cx の両方に接続できる必要があります。Windows アプリだけを対象にしたルールでは、エージェントはサインインできません。

*.taiwa.cx は許可リストに安全に使えるワイルドカードです。Windows アプリと拡張機能は、Taiwa の認証情報を taiwa.cx とそのサブドメインにだけ送信します。

翻訳プロバイダー

通話の音声は、エージェントのコンピューターと翻訳プロバイダーの間で直接やり取りされます。Taiwa は経由しません。各通話の開始時に、Taiwa がアプリまたは拡張機能に使用するプロバイダーを伝えます。プロバイダーは、管理ポータルにある組織の設定で選択されます。

組織で使用しているプロバイダーの行を許可してください。

ホスト ポート プロトコル プロバイダー
api.deepl.com、*.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com、*.api.openai.com 443 HTTPS (WebRTC のオファー) OpenAI
OpenAI のメディアサーバー (非公開) OpenAI が選択 UDP (WebRTC) OpenAI

ヘルプデスクのページ

拡張機能はこれらのページの中で動作します。ネットワークではおそらくすでに許可されています。必要なのは、使用しているヘルプデスクの行だけです。

ホスト ポート 用途
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio (Zendesk Talk を含む)
*.zendesk.com 443 Zendesk
*.zdusercontent.com、static.zdassets.com 443 Zendesk アプリ (Taiwa のパネルを含む)
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com、app.eu.intercom.com、app.au.intercom.com 443 Intercom
*.freshdesk.com、*.myfreshworks.com 443 Freshdesk と Freshcaller

Taiwa のパネルは、ネットワーク経由ではなく、ブラウザーの中で拡張機能と通信します。

サインインと請求

ホスト ポート 使用元 用途
お使いの ID プロバイダー 443 ブラウザー シングルサインオン。ここには Taiwa の固定ホストはありません。
checkout.stripe.com、billing.stripe.com、api.stripe.com、js.stripe.com、*.js.stripe.com、hooks.stripe.com、m.stripe.network、b.stripecdn.com、invoice.stripe.com、pay.stripe.com、hcaptcha.com、*.hcaptcha.com 443 ブラウザー 管理ポータルの請求タブから開く支払いページ。これらが必要なのは管理者だけです。

支払いページが表示できない場合は、stripe.com、*.stripe.com、*.stripe.network、*.stripecdn.com を許可してください。

WebRTC と UDP

DeepL と Google Gemini は、TCP 443 上の WebSocket を使用します。音声を WebRTC で送るのは、OpenAI を使う通話だけです。

  • 送信方向の UDP を許可してください。 エージェントのコンピューターからプロバイダーのメディアサーバーへの通信と、その応答を許可します。プロバイダーはメディアサーバーのアドレスやポートを公開していません。そのため、通常このルールでは、すべての宛先への送信方向の UDP を許可する必要があります。
  • この通信は HTTP プロキシでは中継できません。 また、TLS インスペクションでは内容を確認できません。
  • 症状: 通話は開始されますが、約 10 秒後に Windows アプリに「このネットワークでは UDP 通信がブロックされている可能性があります。Taiwa の送信方向の UDP を許可するよう IT チームに依頼してください。」と表示されます。

接続を確認する

Windows アプリでは、診断タブの Taiwa への接続チェックで、アプリが Taiwa に接続できるかどうかと、翻訳プロバイダーがテストセッションを受け付けるかどうかを確認できます。通話の音声はプロバイダーへの別の接続を使用します。この接続は、このチェックではテストされません。

Was this helpful?