Exigences réseau et pare-feu
Si votre organisation utilise un pare-feu, un proxy ou un filtre de contenu, votre équipe informatique doit autoriser les domaines ci-dessous afin que les produits Prevu3D se chargent et fonctionnent correctement. Cette page s’adresse aux administrateurs informatiques et réseau.
Ces points de terminaison sont communs à l’ensemble de la solution Prevu3D — les expériences web (RealityPlatform, RealityTwin et RealityPlan Web), l’application de bureau RealityPlan et le Hub, ainsi que les plugins RealityConnect. Les autoriser une seule fois couvre tous les produits Prevu3D utilisés par votre organisation.
Points de terminaison des services Prevu3D
Section intitulée « Points de terminaison des services Prevu3D »Les produits Prevu3D se connectent aux domaines suivants pour le portail web, l’API, les données de projet, les mises à jour et le stockage régional :
-
Portail web :
https://cloud.prevu3d.com/- Si votre organisation utilise un portail en marque blanche, autorisez plutôt votre sous-domaine personnalisé — par exemple,
https://votre-domaine.prevu3d.com/.
- Si votre organisation utilise un portail en marque blanche, autorisez plutôt votre sous-domaine personnalisé — par exemple,
-
API Prevu3D :
https://cloud-api.prevu3d.com/ -
Données et binaires des projets :
https://assets-cloud.prevu3d.com/- Ne sert que les requêtes authentifiées. Une URL directe renvoie
403 Forbidden— voir Tester la connectivité.
- Ne sert que les requêtes authentifiées. Une URL directe renvoie
-
Serveur de mise à jour :
https://hub-binaries.prevu3d.com/ -
Binaires des plugins RealityConnect :
https://binaries.prevu3d.com/- Programmes d’installation des plugins et vignettes sur Paramètres > Apps & Plugins. Un hôte différent du serveur de mise à jour ci-dessus — autorisez les deux.
-
Stockage régional des dispositions / modèles 3D :
-
[Europe]
https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/ -
[États-Unis]
https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/ -
[Japon]
https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/ -
[Canada]
https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/
-
-
API RealityConnect (régionale) :
-
https://api-ec1.prevu3d.com/realityconnect-api -
https://api-ue1.prevu3d.com/realityconnect-api -
https://api-an1.prevu3d.com/realityconnect-api -
https://api-cc1.prevu3d.com/realityconnect-api
-
Services tiers
Section intitulée « Services tiers »Quelques fonctionnalités chargent des ressources depuis des domaines fournisseurs plutôt que depuis prevu3d.com. Commencez par la vérification de sécurité : elle s’exécute avant que le portail ne finalise une connexion, y compris l’authentification unique, de sorte que les utilisateurs ne peuvent pas se connecter tant qu’elle est inaccessible.
| Service | Domaines | Ce qui en dépend |
|---|---|---|
| Vérification de sécurité hCaptcha | hcaptcha.com, *.hcaptcha.com | Requis pour la connexion, y compris la redirection vers votre fournisseur d’identité |
| Tuiles cartographiques | api.maptiler.com | La carte de la page Sites |
| Polices web | fonts.googleapis.com, fonts.gstatic.com | La typographie des pages ; le texte reste lisible avec une police de repli |
| Supervision | *.browser-intake-datadoghq.com | Les rapports d’erreurs qui aident le support à diagnostiquer les problèmes |
Inspection TLS/SSL
Section intitulée « Inspection TLS/SSL »Si votre organisation utilise un proxy d’inspection TLS ou une passerelle web sécurisée — Zscaler, Netskope, Palo Alto, Blue Coat ou similaire —, configurez-le pour qu’il contourne l’inspection SSL sur les domaines Prevu3D listés ci-dessus.
Une inspection qui réécrit les URL, les chaînes de requête ou les en-têtes casse l’accès aux données de projet même lorsque les domaines sont autorisés. Le symptôme habituel est un onglet Cloud du RealityPlan Hub qui reste vide, ou des vignettes et des projets qui ne se chargent jamais.
La redirection compte plus que l’inspection
Section intitulée « La redirection compte plus que l’inspection »Certaines passerelles répondent à une requête vers un domaine autorisé par une redirection HTTP 302 ou 307 vers leur propre nom d’hôte. Les pages Prevu3D appliquent une Content Security Policy qui n’autorise que les domaines fournisseurs listés ci-dessus : le navigateur refuse donc l’adresse redirigée et la ressource n’est jamais chargée. Le symptôme le plus visible est une connexion qui reste sur la page de connexion au lieu de poursuivre vers votre fournisseur d’identité.
Déchiffrer et inspecter le trafic ne pose pas de problème en soi ; en réécrire la destination, si. Si vos journaux de proxy indiquent un 302 ou un 307 pour hcaptcha.com, ajoutez une règle qui laisse passer ce domaine sans redirection. Zscaler, Netskope, Palo Alto et les passerelles similaires en proposent toutes une, généralement appelée contournement d’authentification ou exemption de redirection. Conservez l’inspection si votre politique l’exige.
Tester la connectivité
Section intitulée « Tester la connectivité »Ces vérifications ne nécessitent aucun identifiant. Cinq doivent renvoyer 200 OK ; assets-cloud.prevu3d.com doit renvoyer 403 Forbidden.
curl -i https://cloud-api.prevu3d.com/status # attendu : 200 OKcurl -i https://cloud.prevu3d.com/ # attendu : 200 OKcurl -i https://hub-binaries.prevu3d.com/ # attendu : 200 OKcurl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # attendu : 200 OKcurl -i https://hcaptcha.com/1/api.js # attendu : 200 OKcurl -i https://assets-cloud.prevu3d.com/ # attendu : 403 ForbiddenSur hcaptcha.com, un 302 ou un 307 à la place du 200 OK indique la redirection décrite ci-dessus, même lorsque le domaine lui-même est autorisé.
Un problème réel se présente différemment : un délai de connexion dépassé, une erreur DNS ou de négociation TLS, ou un 403 renvoyé sous forme de page HTML ou d’erreur propre à un proxy plutôt qu’une courte réponse XML.
Si les six vérifications se comportent comme décrit et que le problème persiste, contactez le support Prevu3D avec une capture HAR de la session depuis les outils de développement de votre navigateur.
Nous ne maintenons aucune liste blanche d’adresses IP sources pour les points de terminaison Prevu3D. Vous n’avez donc jamais besoin de nous communiquer les plages d’adresses IP sortantes de votre organisation.
Avatars et vue à la troisième personne
Section intitulée « Avatars et vue à la troisième personne »La configuration d’un avatar et l’utilisation de la vue à la troisième personne dépendent du service d’avatar. Si ce domaine est bloqué, les utilisateurs ne peuvent pas configurer leur avatar et le mode à la troisième personne ne s’affichera pas correctement.
- Service d’avatar :
https://avatar.prevu3d.io/
Déploiement de bureau RealityPlan
Section intitulée « Déploiement de bureau RealityPlan »L’application de bureau RealityPlan et le Hub utilisent les mêmes points de terminaison des services Prevu3D répertoriés ci-dessus. Pour les détails d’installation spécifiques au bureau — options en ligne de commande, fichiers écrits et clés de registre — consultez le Guide de déploiement RealityPlan.