Dit artikel is voor het IT- en netwerkteam. Het beschrijft wat de Windows-app, de Chrome-extensie, de helpdeskpanelen en het beheerportaal nodig hebben.
Drie regels
-
Sta verkeer toe op hostnaam, via TCP 443. Al het verkeer is HTTPS of beveiligde WebSocket (
wss). Taiwa en de vertaalproviders publiceren geen vaste IP-adressen. Een regel op IP-adres werkt daarom niet. - De enige uitzondering is WebRTC. Een gesprek via OpenAI verstuurt de audio via uitgaand UDP. Zie WebRTC en UDP.
- Al het verkeer is uitgaand. Geen enkel product heeft een inkomende regel nodig.
Taiwa
| Host | Poort | Protocol | Gebruikt door | Waarvoor |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Windows-app, extensie, browser | Aanmelden. De start, de heartbeat en het einde van elk vertaald gesprek. Diagnose. Vertaling van berichten. |
app.taiwa.cx |
443 | HTTPS | Browser | Het beheerportaal en de aanmeldpagina van de Windows-app. |
taiwa.cx |
443 | HTTPS | Browser | De link "extensie downloaden" in de helpdeskpanelen. |
updates.taiwa.cx |
443 | HTTPS | Windows-app | De updatefeed en het installatieprogramma, ongeveer 115 MB. |
127.0.0.1 |
Een vrije lokale poort | HTTP | Windows-app, browser | Het aanmelden van de Windows-app keert hier terug naar de app. Dit verkeer verlaat de computer nooit. |
De aanmeldpagina van de Windows-app heeft in de browser zowel app.taiwa.cx als api.taiwa.cx nodig. Met alleen een regel voor de Windows-app kan een agent zich niet aanmelden.
*.taiwa.cx is een veilige wildcard voor je allowlist. De Windows-app en de extensie sturen een Taiwa-referentie alleen naar taiwa.cx en de subdomeinen daarvan.
Vertaalproviders
De gespreksaudio gaat rechtstreeks tussen de computer van de agent en de vertaalprovider. Deze gaat niet via Taiwa. Aan het begin van elk gesprek vertelt Taiwa de app of de extensie welke provider die moet gebruiken. De instellingen van je organisatie in het beheerportaal bepalen de provider.
Sta de rijen toe voor de providers die je organisatie gebruikt.
| Host | Poort | Protocol | Provider |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (de WebRTC-offer) | OpenAI |
| Mediaservers van OpenAI (niet gepubliceerd) | Gekozen door OpenAI | UDP (WebRTC) | OpenAI |
Helpdeskpagina's
De extensie werkt binnen deze pagina's. Waarschijnlijk staat je netwerk ze al toe. Je hebt alleen de rijen nodig voor de helpdesks die je gebruikt.
| Host | Poort | Waarvoor |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, inclusief Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Zendesk-apps, inclusief het Taiwa-paneel |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk en Freshcaller |
De Taiwa-panelen communiceren binnen de browser met de extensie, niet via het netwerk.
Aanmelden en facturering
| Host | Poort | Gebruikt door | Waarvoor |
|---|---|---|---|
| Je identiteitsprovider | 443 | Browser | Single sign-on. Taiwa heeft hier geen vaste host. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Browser | De betaalpagina's die het tabblad Facturering van het beheerportaal opent. Alleen beheerders hebben deze nodig. |
Werkt een betaalpagina niet? Sta dan stripe.com, *.stripe.com, *.stripe.network en *.stripecdn.com toe.
WebRTC en UDP
DeepL en Google Gemini gebruiken een WebSocket via TCP 443. Alleen een gesprek via OpenAI verstuurt de audio via WebRTC.
- Sta uitgaand UDP toe van de computer van de agent naar de mediaservers van de provider, en sta de antwoorden toe. De provider publiceert hun adressen en poorten niet. Deze regel moet daarom meestal uitgaand UDP naar elke bestemming toestaan.
- Een HTTP-proxy kan dit verkeer niet doorgeven, en TLS-inspectie kan het niet zien.
- Het symptoom: het gesprek start, en na ongeveer 10 seconden meldt de Windows-app "Dit netwerk blokkeert mogelijk UDP-verkeer. Vraag je IT-team om uitgaand UDP toe te staan voor Taiwa."
De verbinding controleren
In de Windows-app laat de controle Verbinding met Taiwa op het tabblad Diagnose zien of de app Taiwa kan bereiken en of de vertaalprovider een testsessie accepteert. De gespreksaudio gebruikt een aparte verbinding met de provider. Die verbinding test deze controle niet.