概要
ファイアウォール、プロキシ等で社内からアクセスできる環境を制限している場合に、HENNGE Oneの各サービスへアクセスするために許可が必要な要件を記載しています。
目次
- サービスのFQDN(URL)
- サービスのIPアドレス
- サービスにアクセス可能なIPアドレス種別
サービスのFQDN(URL)
各サービスごとにアクセスを許可するために設定すべき FQDN / 使用ポートは以下となります。
ご利用いただいているサービスの FQDN 及びポートとアクセスでの通信の許可設定をご実施ください。
- URL でアクセス許可の設定を行う場合、FQDN の先頭に「 https:// 」、末尾に「 /* 」を記述ください。
- ワイルドカード指定 (* を含む FQDN) では通信先 FQDN が動的に変化するためワイルドカードでの許可設定が必須となります。
※本サービスは SaaS 形式での提供となるため、最適なパフォーマンスとセキュリティを維持する目的で、予告なくサブドメインを追加・変更することがあります。
そのため、個別設定ではなくワイルドカードでの登録を前提とした仕様となっております。
| サービス名 | FQDN | 使用ポート |
|---|---|---|
| HENNGE Access Control | *.ssso.hdems.com ssso-v2015-02.s3.amazonaws.com ssso-spcfg-logo.s3.amazonaws.com japaneast-0.in.applicationinsights.azure.com *.auth.hennge.com cybertrust.deviceid.ne.jp www.hennge.com teachme.jp support.hdeone.com |
TCP/443 |
| *.lencr.org crl.deviceid.ne.jp ocsp.deviceid.ne.jp |
TCP/80 | |
| HENNGE Connect | *.connect.hennge.io | TCP/443 |
| HENNGE Connect エージェント | *.ngrok.com *.ngrok-enterprise.com update.equinox.io *.ngrok-agent.com dns.google.com s3.amazonaws.com *.connect.hennge.io |
TCP/443 |
| crl.ngrok-agent.com | TCP/80 | |
| HENNGE Password Manager | password.auth.hennge.com | TCP/443 |
| HENNGE Mesh Network | hennge.runetale.com pkgs.runetale.com |
TCP/443 |
| HENNGE Email DLP |
console.mo.hdems.com host.gross.hdems.com hennge-dlp-history.s3.amazonaws.com *.transfer.hennge.com |
TCP/443 |
| HENNGE Domain Protection | console.smtps.jp | TCP/443 |
| HENNGE Email Archive | console.hdems.com | TCP/443 |
| HENNGE Email Archive Modern | archive.hennge.com | TCP/443 |
| HENNGE Secure Transfer ※ HENNGE Secure Download (HENNGE One 未契約ユーザーの場合) |
*.transfer.hennge.com *.hennge-one.smtps.jp |
TCP/443 |
| HENNGE File DLP | *.saascore.app | TCP/443 |
| HENNGE Cloud Protection | *.f-secure.com *.withsecure.com |
TCP/443 |
| HENNGE Tadrill | console.tadrill.com | TCP/443 |
|
HENNGE Endpoint & Managed Security Agent HENNGE Endpoint & Managed Security Elements Connector |
http://*.fsapi.com | TCP/80 |
| https://*.fsapi.com https://ac3ujg1ortm4c-ats.iot.ap-northeast-1.amazonaws.com https://ane1-famp-prd-system-transfer.s3.ap-northeast-1.amazonaws.com https://ane1-fsdiag-upload.s3.ap-northeast-1.amazonaws.com https://c3hquxgihnj763.credentials.iot.ap-northeast-1.amazonaws.com |
TCP/443 | |
| https://ac3ujg1ortm4c-ats.iot.ap-northeast-1.amazonaws.com | TCP/8883 | |
| MDR管理ポータル MDRチケット管理システム |
https://hennge.css-snet.co.jp/ https://hennge-p.css-snet.co.jp/ |
TCP/443 |
| お客様環境でのIP逆引きフィルタ | *.amazonaws.com | TCP/443 |
サービスのIPアドレス
HENNGE One サービスは、動的に変化する IP アドレスで運用しているため、本リンク 先にて表示されるすべてのグローバル IP アドレスを範囲指定にてアクセス許可設定する必要があります。
なお、上記リンク先に記載されているリストは今後予告なく変更される場合があることを予めご了承下さい。
サービスにアクセス可能なIPアドレス種別
| サービス名 | サービス画面・機能 | IPv4アドレス | IPv6アドレス |
|---|---|---|---|
| HENNGE Access Control | ユーザーポータル アクセス制御時のアクセス元IPアドレスの評価(※) |
✔️ | - |
| 管理画面 | ✔️ | ✔️ | |
| Public API | ✔️ | ✔️ | |
| HENNGE Password Manager | 全て | ✔️ | ✔️ |
| HENNGE Mesh Network | 全て | ✔️ | - |
| HENNGE Email DLP | 全て | ✔️ | - |
| HENNGE Domain Protection | 全て | ✔️ | - |
| HENNGE Email Archive Classic | 全て | ✔️ | - |
| HENNGE Email Archive Modern | 全て | ✔️ | ✔️ |
| HENNGE Secure Transfer | 全て | ✔️ | - |
| HENNGE Tadrill | 全て | ✔️ | - |
| HENNGE File DLP | 全て | ✔️ | - |
※ HENNGE Access Control によるアクセス制御の条件としては現時点で IPv4 のみが利用可能です。
将来的には IPv6 アドレスにも対応するよう開発を進めております。