Ten artykuł jest przeznaczony dla zespołu IT i zespołu sieciowego. Wymienia, czego potrzebują aplikacja Windows, rozszerzenie Chrome, panele helpdesku i portal administracyjny.
Trzy zasady
-
Zezwalaj według nazwy hosta, na TCP 443. Cały ruch to HTTPS lub bezpieczny WebSocket (
wss). Taiwa i dostawcy tłumaczeń nie publikują stałych adresów IP. Reguła oparta na adresie IP przestanie więc działać. - Jedynym wyjątkiem jest WebRTC. Rozmowa przez OpenAI przesyła dźwięk wychodzącym ruchem UDP. Zobacz WebRTC i UDP.
- Cały ruch jest wychodzący. Żaden produkt nie wymaga reguły dla ruchu przychodzącego.
Taiwa
| Host | Port | Protokół | Używane przez | Do czego |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Aplikacja Windows, rozszerzenie, przeglądarka | Logowanie. Rozpoczęcie, sygnał heartbeat i zakończenie każdej tłumaczonej rozmowy. Diagnostyka. Tłumaczenie wiadomości. |
app.taiwa.cx |
443 | HTTPS | Przeglądarka | Portal administracyjny oraz strona logowania aplikacji Windows. |
taiwa.cx |
443 | HTTPS | Przeglądarka | Link „Pobierz rozszerzenie” w panelach helpdesku. |
updates.taiwa.cx |
443 | HTTPS | Aplikacja Windows | Kanał aktualizacji i instalator, około 115 MB. |
127.0.0.1 |
Wolny port lokalny | HTTP | Aplikacja Windows, przeglądarka | Tutaj logowanie w aplikacji Windows wraca do aplikacji. Ten ruch nigdy nie opuszcza komputera. |
Strona logowania aplikacji Windows wymaga w przeglądarce dostępu zarówno do app.taiwa.cx, jak i do api.taiwa.cx. Reguła tylko dla aplikacji Windows nie pozwoli agentowi się zalogować.
*.taiwa.cx to bezpieczny symbol wieloznaczny dla Twojej listy dozwolonych. Aplikacja Windows i rozszerzenie wysyłają dane uwierzytelniające Taiwa tylko do taiwa.cx i jego subdomen.
Dostawcy tłumaczeń
Dźwięk rozmowy płynie bezpośrednio między komputerem agenta a dostawcą tłumaczeń. Nie przechodzi przez Taiwa. Na początku każdej rozmowy Taiwa informuje aplikację lub rozszerzenie, którego dostawcy użyć. Dostawcę wybierają ustawienia Twojej organizacji w portalu administracyjnym.
Zezwól na ruch z wierszy dla dostawców, których używa Twoja organizacja.
| Host | Port | Protokół | Dostawca |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (oferta WebRTC) | OpenAI |
| Serwery multimediów OpenAI (niepublikowane) | Wybierany przez OpenAI | UDP (WebRTC) | OpenAI |
Strony helpdesku
Rozszerzenie działa wewnątrz tych stron. Twoja sieć prawdopodobnie już na nie zezwala. Potrzebujesz tylko wierszy dla helpdesków, których używasz.
| Host | Port | Do czego |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, w tym Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Aplikacje Zendesk, w tym panel Taiwa |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk i Freshcaller |
Panele Taiwa komunikują się z rozszerzeniem wewnątrz przeglądarki, a nie przez sieć.
Logowanie i rozliczenia
| Host | Port | Używane przez | Do czego |
|---|---|---|---|
| Twój dostawca tożsamości | 443 | Przeglądarka | Logowanie jednokrotne. Taiwa nie ma tu stałego hosta. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Przeglądarka | Strony płatności otwierane przez kartę Rozliczenia w portalu administracyjnym. Potrzebują ich tylko administratorzy. |
Jeśli strona płatności nie działa, zezwól na stripe.com, *.stripe.com, *.stripe.network i *.stripecdn.com.
WebRTC i UDP
DeepL i Google Gemini używają połączenia WebSocket na TCP 443. Tylko rozmowa przez OpenAI przesyła dźwięk przez WebRTC.
- Zezwalaj na wychodzący ruch UDP z komputera agenta do serwerów multimediów dostawcy oraz na odpowiedzi. Dostawca nie publikuje ich adresów ani portów. Dlatego ta reguła zwykle musi zezwalać na wychodzący ruch UDP do dowolnego miejsca docelowego.
- Serwer proxy HTTP nie przeniesie tego ruchu, a inspekcja TLS go nie widzi.
- Objaw: rozmowa się rozpoczyna, a po około 10 sekundach aplikacja Windows wyświetla komunikat „Ta sieć może blokować ruch UDP. Poproś zespół IT o zezwolenie na wychodzący ruch UDP dla Taiwa”.
Sprawdź połączenie
W aplikacji Windows test Połączenie z Taiwa na karcie Diagnostyka pokazuje, czy aplikacja może połączyć się z Taiwa i czy dostawca tłumaczeń akceptuje sesję testową. Dźwięk rozmowy korzysta z osobnego połączenia z dostawcą, którego ten test nie sprawdza.