Wymagania sieciowe

Table of Contents

Ten artykuł jest przeznaczony dla zespołu IT i zespołu sieciowego. Wymienia, czego potrzebują aplikacja Windows, rozszerzenie Chrome, panele helpdesku i portal administracyjny.

Trzy zasady

  1. Zezwalaj według nazwy hosta, na TCP 443. Cały ruch to HTTPS lub bezpieczny WebSocket (wss). Taiwa i dostawcy tłumaczeń nie publikują stałych adresów IP. Reguła oparta na adresie IP przestanie więc działać.
  2. Jedynym wyjątkiem jest WebRTC. Rozmowa przez OpenAI przesyła dźwięk wychodzącym ruchem UDP. Zobacz WebRTC i UDP.
  3. Cały ruch jest wychodzący. Żaden produkt nie wymaga reguły dla ruchu przychodzącego.

Taiwa

Host Port Protokół Używane przez Do czego
api.taiwa.cx 443 HTTPS Aplikacja Windows, rozszerzenie, przeglądarka Logowanie. Rozpoczęcie, sygnał heartbeat i zakończenie każdej tłumaczonej rozmowy. Diagnostyka. Tłumaczenie wiadomości.
app.taiwa.cx 443 HTTPS Przeglądarka Portal administracyjny oraz strona logowania aplikacji Windows.
taiwa.cx 443 HTTPS Przeglądarka Link „Pobierz rozszerzenie” w panelach helpdesku.
updates.taiwa.cx 443 HTTPS Aplikacja Windows Kanał aktualizacji i instalator, około 115 MB.
127.0.0.1 Wolny port lokalny HTTP Aplikacja Windows, przeglądarka Tutaj logowanie w aplikacji Windows wraca do aplikacji. Ten ruch nigdy nie opuszcza komputera.

Strona logowania aplikacji Windows wymaga w przeglądarce dostępu zarówno do app.taiwa.cx, jak i do api.taiwa.cx. Reguła tylko dla aplikacji Windows nie pozwoli agentowi się zalogować.

*.taiwa.cx to bezpieczny symbol wieloznaczny dla Twojej listy dozwolonych. Aplikacja Windows i rozszerzenie wysyłają dane uwierzytelniające Taiwa tylko do taiwa.cx i jego subdomen.

Dostawcy tłumaczeń

Dźwięk rozmowy płynie bezpośrednio między komputerem agenta a dostawcą tłumaczeń. Nie przechodzi przez Taiwa. Na początku każdej rozmowy Taiwa informuje aplikację lub rozszerzenie, którego dostawcy użyć. Dostawcę wybierają ustawienia Twojej organizacji w portalu administracyjnym.

Zezwól na ruch z wierszy dla dostawców, których używa Twoja organizacja.

Host Port Protokół Dostawca
api.deepl.com, *.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com, *.api.openai.com 443 HTTPS (oferta WebRTC) OpenAI
Serwery multimediów OpenAI (niepublikowane) Wybierany przez OpenAI UDP (WebRTC) OpenAI

Strony helpdesku

Rozszerzenie działa wewnątrz tych stron. Twoja sieć prawdopodobnie już na nie zezwala. Potrzebujesz tylko wierszy dla helpdesków, których używasz.

Host Port Do czego
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio, w tym Zendesk Talk
*.zendesk.com 443 Zendesk
*.zdusercontent.com, static.zdassets.com 443 Aplikacje Zendesk, w tym panel Taiwa
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com, app.eu.intercom.com, app.au.intercom.com 443 Intercom
*.freshdesk.com, *.myfreshworks.com 443 Freshdesk i Freshcaller

Panele Taiwa komunikują się z rozszerzeniem wewnątrz przeglądarki, a nie przez sieć.

Logowanie i rozliczenia

Host Port Używane przez Do czego
Twój dostawca tożsamości 443 Przeglądarka Logowanie jednokrotne. Taiwa nie ma tu stałego hosta.
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com 443 Przeglądarka Strony płatności otwierane przez kartę Rozliczenia w portalu administracyjnym. Potrzebują ich tylko administratorzy.

Jeśli strona płatności nie działa, zezwól na stripe.com, *.stripe.com, *.stripe.network i *.stripecdn.com.

WebRTC i UDP

DeepL i Google Gemini używają połączenia WebSocket na TCP 443. Tylko rozmowa przez OpenAI przesyła dźwięk przez WebRTC.

  • Zezwalaj na wychodzący ruch UDP z komputera agenta do serwerów multimediów dostawcy oraz na odpowiedzi. Dostawca nie publikuje ich adresów ani portów. Dlatego ta reguła zwykle musi zezwalać na wychodzący ruch UDP do dowolnego miejsca docelowego.
  • Serwer proxy HTTP nie przeniesie tego ruchu, a inspekcja TLS go nie widzi.
  • Objaw: rozmowa się rozpoczyna, a po około 10 sekundach aplikacja Windows wyświetla komunikat „Ta sieć może blokować ruch UDP. Poproś zespół IT o zezwolenie na wychodzący ruch UDP dla Taiwa”.

Sprawdź połączenie

W aplikacji Windows test Połączenie z Taiwa na karcie Diagnostyka pokazuje, czy aplikacja może połączyć się z Taiwa i czy dostawca tłumaczeń akceptuje sesję testową. Dźwięk rozmowy korzysta z osobnego połączenia z dostawcą, którego ten test nie sprawdza.

Was this helpful?