この記事は IT チームとネットワークチーム向けです。Windows アプリ、Chrome 拡張機能、ヘルプデスクのパネル、管理ポータルに必要な通信を記載しています。
3 つのルール
-
ホスト名で TCP 443 を許可してください。 すべての通信は HTTPS またはセキュア WebSocket (
wss) です。Taiwa と翻訳プロバイダーは固定 IP アドレスを公開していません。そのため、IP アドレスによるルールは機能しなくなります。 - 唯一の例外は WebRTC です。 OpenAI を使う通話は、音声を送信方向の UDP で送ります。WebRTC と UDP を参照してください。
- すべての通信は送信方向です。 受信方向のルールが必要な製品はありません。
Taiwa
| ホスト | ポート | プロトコル | 使用元 | 用途 |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Windows アプリ、拡張機能、ブラウザー | サインイン。翻訳通話ごとの開始、ハートビート、終了。診断。メッセージの翻訳。 |
app.taiwa.cx |
443 | HTTPS | ブラウザー | 管理ポータルと、Windows アプリのサインインページ。 |
taiwa.cx |
443 | HTTPS | ブラウザー | ヘルプデスクのパネルにある「拡張機能を入手」リンク。 |
updates.taiwa.cx |
443 | HTTPS | Windows アプリ | 更新フィードとインストーラー (約 115 MB)。 |
127.0.0.1 |
空いているローカルポート | HTTP | Windows アプリ、ブラウザー | Windows アプリのサインイン後、ここでアプリに戻ります。この通信がコンピューターの外に出ることはありません。 |
Windows アプリのサインインページでは、ブラウザーから app.taiwa.cx と api.taiwa.cx の両方に接続できる必要があります。Windows アプリだけを対象にしたルールでは、エージェントはサインインできません。
*.taiwa.cx は許可リストに安全に使えるワイルドカードです。Windows アプリと拡張機能は、Taiwa の認証情報を taiwa.cx とそのサブドメインにだけ送信します。
翻訳プロバイダー
通話の音声は、エージェントのコンピューターと翻訳プロバイダーの間で直接やり取りされます。Taiwa は経由しません。各通話の開始時に、Taiwa がアプリまたは拡張機能に使用するプロバイダーを伝えます。プロバイダーは、管理ポータルにある組織の設定で選択されます。
組織で使用しているプロバイダーの行を許可してください。
| ホスト | ポート | プロトコル | プロバイダー |
|---|---|---|---|
api.deepl.com、*.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com、*.api.openai.com
|
443 | HTTPS (WebRTC のオファー) | OpenAI |
| OpenAI のメディアサーバー (非公開) | OpenAI が選択 | UDP (WebRTC) | OpenAI |
ヘルプデスクのページ
拡張機能はこれらのページの中で動作します。ネットワークではおそらくすでに許可されています。必要なのは、使用しているヘルプデスクの行だけです。
| ホスト | ポート | 用途 |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio (Zendesk Talk を含む) |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com、static.zdassets.com
|
443 | Zendesk アプリ (Taiwa のパネルを含む) |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com、app.eu.intercom.com、app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com、*.myfreshworks.com
|
443 | Freshdesk と Freshcaller |
Taiwa のパネルは、ネットワーク経由ではなく、ブラウザーの中で拡張機能と通信します。
サインインと請求
| ホスト | ポート | 使用元 | 用途 |
|---|---|---|---|
| お使いの ID プロバイダー | 443 | ブラウザー | シングルサインオン。ここには Taiwa の固定ホストはありません。 |
checkout.stripe.com、billing.stripe.com、api.stripe.com、js.stripe.com、*.js.stripe.com、hooks.stripe.com、m.stripe.network、b.stripecdn.com、invoice.stripe.com、pay.stripe.com、hcaptcha.com、*.hcaptcha.com
|
443 | ブラウザー | 管理ポータルの請求タブから開く支払いページ。これらが必要なのは管理者だけです。 |
支払いページが表示できない場合は、stripe.com、*.stripe.com、*.stripe.network、*.stripecdn.com を許可してください。
WebRTC と UDP
DeepL と Google Gemini は、TCP 443 上の WebSocket を使用します。音声を WebRTC で送るのは、OpenAI を使う通話だけです。
- 送信方向の UDP を許可してください。 エージェントのコンピューターからプロバイダーのメディアサーバーへの通信と、その応答を許可します。プロバイダーはメディアサーバーのアドレスやポートを公開していません。そのため、通常このルールでは、すべての宛先への送信方向の UDP を許可する必要があります。
- この通信は HTTP プロキシでは中継できません。 また、TLS インスペクションでは内容を確認できません。
- 症状: 通話は開始されますが、約 10 秒後に Windows アプリに「このネットワークでは UDP 通信がブロックされている可能性があります。Taiwa の送信方向の UDP を許可するよう IT チームに依頼してください。」と表示されます。
接続を確認する
Windows アプリでは、診断タブの Taiwa への接続チェックで、アプリが Taiwa に接続できるかどうかと、翻訳プロバイダーがテストセッションを受け付けるかどうかを確認できます。通話の音声はプロバイダーへの別の接続を使用します。この接続は、このチェックではテストされません。