概要
本文說明在透過防火牆、Proxy 等限制可從公司內部存取之環境時,存取 HENNGE One 各項服務所需設定允許的要求。
目錄
- 服務的FQDN(URL)
- 服務的IP位址
- 可存取服務的IP位址種類
服務的FQDN(URL)
為允許存取各項服務,應設定的 FQDN/使用埠號如下所示。
請針對您所使用的服務之 FQDN 及埠號進行存取通訊的允許設定。
- 若要以 URL 進行存取許可設定,請在 FQDN 開頭加上「 https:// 」,結尾加上「 /* 」。
- 使用萬用字元指定(包含 * 的 FQDN)時,由於通訊目標的 FQDN 會動態變化,因此必須使用萬用字元進行允許設定。
※由於本服務以 SaaS 形式提供,為維持最佳效能與安全性,可能會在未事先通知的情況下新增或變更子網域。
因此,本規格前提為以萬用字元方式登錄,而非個別設定。
| 服務名稱 | FQDN | 使用埠 |
|---|---|---|
| HENNGE Access Control | *.ssso.hdems.com *.verify.ssso.hdems.com ssso-v2015-02.s3.amazonaws.com ssso-spcfg-logo.s3.amazonaws.com japaneast-0.in.applicationinsights.azure.com *.auth.hennge.com cybertrust.deviceid.ne.jp www.hennge.com teachme.jp support.hdeone.com |
TCP/443 |
| *.lencr.org crl.deviceid.ne.jp ocsp.deviceid.ne.jp |
TCP/80 | |
| HENNGE Connect | *.connect.hennge.io | TCP/443 |
| HENNGE Connect 代理程式 | *.ngrok.com *.ngrok-enterprise.com update.equinox.io *.ngrok-agent.com dns.google.com s3.amazonaws.com *.connect.hennge.io |
TCP/443 |
| crl.ngrok-agent.com | TCP/80 | |
| HENNGE Mesh Network | hennge.runetale.com pkgs.runetale.com |
TCP/443 |
| HENNGE Email DLP |
console.mo.hdems.com host.gross.hdems.com hennge-dlp-history.s3.amazonaws.com *.transfer.hennge.com |
TCP/443 |
| HENNGE Domain Protection | console.smtps.jp | TCP/443 |
| HENNGE Email Archive | console.hdems.com | TCP/443 |
| HENNGE Email Archive Modern | archive.hennge.com | TCP/443 |
| HENNGE Secure Transfer ※ HENNGE Secure Download(適用於未簽約 HENNGE One 的使用者) |
*.transfer.hennge.com *.hennge-one.smtps.jp |
TCP/443 |
| HENNGE File DLP | *.saascore.app | TCP/443 |
| HENNGE Cloud Protection | *.f-secure.com *.withsecure.com |
TCP/443 |
| HENNGE Tadrill | *.tadrill.com | TCP/443 |
|
HENNGE Endpoint & Managed Security Agent HENNGE Endpoint & Managed Security Elements Connector |
http://*.fsapi.com | TCP/80 |
| https://*.fsapi.com https://ac3ujg1ortm4c-ats.iot.ap-northeast-1.amazonaws.com https://ane1-famp-prd-system-transfer.s3.ap-northeast-1.amazonaws.com https://ane1-fsdiag-upload.s3.ap-northeast-1.amazonaws.com https://c3hquxgihnj763.credentials.iot.ap-northeast-1.amazonaws.com |
TCP/443 | |
| https://ac3ujg1ortm4c-ats.iot.ap-northeast-1.amazonaws.com | TCP/8883 | |
| MDR管理入口網站 MDR工單管理系統 |
https://hennge.css-snet.co.jp/ https://hennge-p.css-snet.co.jp/ |
TCP/443 |
| HENNGE One Launcher | launcher.hennge.com | TCP/443 |
| 客戶端環境中的IP反向解析篩選 | *.amazonaws.com | TCP/443 |
服務的IP位址
由於HENNGE One服務是以動態變化的IP位址進行營運的,因此必須將此連結 所顯示的所有全域IP位址,以範圍指定方式進行存取許可設定。
此外,敬請預先了解,上述連結中所記載的清單今後可能會有不另行通知即變更的情況。
可存取服務的IP位址類型
| 服務名稱 | 服務畫面與功能 | IPv4位址 | IPv6位址 |
|---|---|---|---|
| HENNGE Access Control | 使用者入口網站 存取控制時對存取來源IP位址的評估(※) |
✔️ | - |
| 管理畫面 | ✔️ | ✔️ | |
| Public API | ✔️ | ✔️ | |
| HENNGE Password Manager | 全部 | ✔️ | ✔️ |
| HENNGE Mesh Network | 全部 | ✔️ | - |
| HENNGE Email DLP | 全部 | ✔️ | - |
| HENNGE Domain Protection | 全部 | ✔️ | - |
| HENNGE Email Archive Classic | 全部 | ✔️ | - |
| HENNGE Email Archive Modern | 全部 | ✔️ | ✔️ |
| HENNGE Secure Transfer | 全部 | ✔️ | - |
| HENNGE Tadrill | 全部 | ✔️ | - |
| HENNGE File DLP | 全部 | ✔️ | - |
| launcher.hennge.com | 全部 | ✔️ | ✔️ |
※ 目前HENNGE Access Control的存取控制條件僅支援 IPv4。
未來我們將持續開發,以支援 IPv6 位址。
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。