Zum Inhalt springen

Netzwerk- und Firewall-Anforderungen

Wenn Ihre Organisation eine Firewall, einen Proxy oder einen Inhaltsfilter betreibt, sollte Ihr IT-Team die folgenden Domains zulassen, damit Prevu3D-Produkte korrekt geladen werden und funktionieren. Diese Seite richtet sich an IT- und Netzwerkadministratoren.

Diese Endpunkte werden von der gesamten Prevu3D-Lösung gemeinsam genutzt – den Web-Erlebnissen (RealityPlatform, RealityTwin und RealityPlan Web), der RealityPlan-Desktop-Anwendung und dem Hub sowie den RealityConnect-Plugins. Wenn Sie sie einmal zulassen, ist jedes Prevu3D-Produkt abgedeckt, das Ihre Organisation verwendet.


Prevu3D-Produkte verbinden sich mit den folgenden Domains für das Webportal, die API, Projektdaten, Updates und regionalen Speicher:

  • Webportal: https://cloud.prevu3d.com/

    • Wenn Ihre Organisation ein White-Label-Portal verwendet, lassen Sie stattdessen Ihre benutzerdefinierte Subdomain zu – zum Beispiel https://your-domain.prevu3d.com/.
  • Prevu3D API: https://cloud-api.prevu3d.com/

  • Projektdaten und Binärdateien: https://assets-cloud.prevu3d.com/

    • Verarbeitet ausschließlich authentifizierte Anfragen. Eine direkte URL liefert 403 Forbidden — siehe Konnektivität testen.
  • Update-Server: https://hub-binaries.prevu3d.com/

  • RealityConnect-Plugin-Binärdateien: https://binaries.prevu3d.com/

    • Plugin-Installationsprogramme und Miniaturansichten unter Einstellungen > Apps & Plugins. Ein anderer Host als der oben genannte Update-Server — lassen Sie beide zu.
  • Regionaler Layout-/3D-Modell-Speicher:

    • [Europa] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [US] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [Japan] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [Kanada] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API (regional):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

Einige Funktionen laden Ressourcen von Anbieterdomains statt von prevu3d.com. Beginnen Sie mit der Sicherheitsprüfung: Sie läuft, bevor das Portal eine Anmeldung abschließt, auch bei Single Sign-on, sodass sich Benutzer nicht anmelden können, solange sie nicht erreichbar ist.

DienstDomainsWas davon abhängt
hCaptcha-Sicherheitsprüfunghcaptcha.com, *.hcaptcha.comErforderlich für die Anmeldung, einschließlich der Weiterleitung zu Ihrem Identitätsanbieter
Kartenkachelnapi.maptiler.comDie Karte auf der Seite Sites
Webschriftenfonts.googleapis.com, fonts.gstatic.comDie Typografie der Seiten; Text bleibt in einer Ersatzschrift lesbar
Überwachung*.browser-intake-datadoghq.comFehlerberichte, die dem Support bei der Diagnose helfen

Wenn Ihre Organisation einen TLS-Inspektions-Proxy oder ein Secure Web Gateway einsetzt – Zscaler, Netskope, Palo Alto, Blue Coat oder Ähnliches –, konfigurieren Sie es so, dass die SSL-Inspektion für die oben aufgeführten Prevu3D-Domains umgangen wird.

Eine Inspektion, die URLs, Query-Strings oder Header umschreibt, unterbricht den Zugriff auf Projektdaten, selbst wenn die Domains zugelassen sind. Das übliche Symptom ist ein Cloud-Tab im RealityPlan Hub, der leer bleibt, oder Miniaturansichten und Projekte, die nie geladen werden.

Manche Gateways beantworten eine Anfrage an eine zugelassene Domain mit einer HTTP-Weiterleitung 302 oder 307 auf ihren eigenen Hostnamen. Prevu3D-Seiten verwenden eine Content Security Policy, die nur die oben aufgeführten Anbieterdomains zulässt; der Browser lehnt die weitergeleitete Adresse daher ab und die Ressource wird nie geladen. Das sichtbarste Symptom ist eine Anmeldung, die auf der Anmeldeseite bleibt, statt zu Ihrem Identitätsanbieter weiterzugehen.

Das Entschlüsseln und Inspizieren des Datenverkehrs ist für sich genommen unproblematisch; das Umschreiben des Ziels nicht. Wenn Ihre Proxy-Protokolle ein 302 oder 307 für hcaptcha.com zeigen, fügen Sie eine Regel hinzu, die diese Domain ohne Weiterleitung durchlässt. Zscaler, Netskope, Palo Alto und ähnliche Gateways bieten alle eine solche Regel, meist Authentication Bypass oder Redirect-Ausnahme genannt. Behalten Sie die Inspektion bei, falls Ihre Richtlinie sie verlangt.

Diese Prüfungen erfordern keine Anmeldedaten. Fünf sollten 200 OK liefern; assets-cloud.prevu3d.com sollte 403 Forbidden liefern.

Terminal-Fenster
curl -i https://cloud-api.prevu3d.com/status # erwartet: 200 OK
curl -i https://cloud.prevu3d.com/ # erwartet: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # erwartet: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # erwartet: 200 OK
curl -i https://hcaptcha.com/1/api.js # erwartet: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # erwartet: 403 Forbidden

Bei hcaptcha.com weist ein 302 oder 307 anstelle des 200 OK auf die oben beschriebene Weiterleitung hin, selbst wenn die Domain selbst zugelassen ist.

Ein echtes Problem sieht anders aus: ein Verbindungstimeout, ein DNS- oder TLS-Handshake-Fehler, oder ein 403, das als HTML-Seite oder proxy-eigene Fehlerseite zurückgegeben wird statt als kurze XML-Antwort.

Wenn sich alle sechs Prüfungen wie beschrieben verhalten und das Problem weiterhin besteht, kontaktieren Sie den Prevu3D-Support mit einer HAR-Aufzeichnung der Sitzung aus den Entwicklertools Ihres Browsers.

Wir führen für keinen Prevu3D-Endpunkt eine Positivliste (Allowlist) von Quell-IPs. Sie müssen uns die ausgehenden IP-Bereiche Ihrer Organisation daher nie melden.

Das Konfigurieren eines Avatars und die Nutzung der Third-Person-Ansicht hängen vom Avatar-Dienst ab. Ist diese Domain blockiert, können Nutzer ihren Avatar nicht einrichten, und der Third-Person-Modus wird nicht ordnungsgemäß angezeigt.

  • Avatar-Dienst: https://avatar.prevu3d.io/

Die RealityPlan-Desktop-Anwendung und der Hub verwenden dieselben oben aufgeführten Prevu3D-Dienstendpunkte. Details zur Desktop-spezifischen Installation – Kommandozeilenoptionen, geschriebene Dateien und Registrierungsschlüssel – finden Sie im RealityPlan-Bereitstellungshandbuch.