Requisiti di rete e firewall
Se la tua organizzazione utilizza un firewall, un proxy o un filtro dei contenuti, il tuo team IT dovrebbe autorizzare i domini elencati di seguito affinché i prodotti Prevu3D vengano caricati e funzionino correttamente. Questa pagina è rivolta agli amministratori IT e di rete.
Questi endpoint sono condivisi da tutta la soluzione Prevu3D — le esperienze web (RealityPlatform, RealityTwin e RealityPlan Web), l’applicazione desktop RealityPlan e l’Hub, e i plugin RealityConnect. Autorizzarli una volta copre ogni prodotto Prevu3D utilizzato dalla tua organizzazione.
Endpoint dei servizi Prevu3D
Sezione intitolata “Endpoint dei servizi Prevu3D”I prodotti Prevu3D si connettono ai seguenti domini per il portale web, l’API, i dati dei progetti, gli aggiornamenti e lo storage regionale:
-
Portale web:
https://cloud.prevu3d.com/- Se la tua organizzazione utilizza un portale white-label, autorizza invece il tuo sottodominio personalizzato — ad esempio,
https://your-domain.prevu3d.com/.
- Se la tua organizzazione utilizza un portale white-label, autorizza invece il tuo sottodominio personalizzato — ad esempio,
-
API Prevu3D:
https://cloud-api.prevu3d.com/ -
Dati e binari dei progetti:
https://assets-cloud.prevu3d.com/- Gestisce solo richieste autenticate. Un URL diretto restituisce
403 Forbidden— consulta Test di connettività.
- Gestisce solo richieste autenticate. Un URL diretto restituisce
-
Server di aggiornamento:
https://hub-binaries.prevu3d.com/ -
Binari dei plugin RealityConnect:
https://binaries.prevu3d.com/- Programmi di installazione dei plugin e miniature in Impostazioni > Apps & Plugins. Un host diverso dal server di aggiornamento sopra indicato — autorizza entrambi.
-
Storage regionale di layout / modelli 3D:
-
[Europa]
https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/ -
[USA]
https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/ -
[Giappone]
https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/ -
[Canada]
https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/
-
-
API RealityConnect (regionale):
-
https://api-ec1.prevu3d.com/realityconnect-api -
https://api-ue1.prevu3d.com/realityconnect-api -
https://api-an1.prevu3d.com/realityconnect-api -
https://api-cc1.prevu3d.com/realityconnect-api
-
Servizi di terze parti
Sezione intitolata “Servizi di terze parti”Alcune funzionalità caricano risorse da domini di fornitori anziché da prevu3d.com. Parti dal controllo di sicurezza: viene eseguito prima che il portale completi un accesso, incluso il single sign-on, quindi gli utenti non possono accedere finché non è raggiungibile.
| Servizio | Domini | Che cosa ne dipende |
|---|---|---|
| Controllo di sicurezza hCaptcha | hcaptcha.com, *.hcaptcha.com | Necessario per l’accesso, incluso il reindirizzamento al tuo provider di identità |
| Tile della mappa | api.maptiler.com | La mappa della pagina Sites |
| Font web | fonts.googleapis.com, fonts.gstatic.com | La tipografia delle pagine; il testo resta leggibile con un font di riserva |
| Monitoraggio | *.browser-intake-datadoghq.com | Le segnalazioni di errore che aiutano il supporto nella diagnosi |
Ispezione TLS/SSL
Sezione intitolata “Ispezione TLS/SSL”Se la tua organizzazione utilizza un proxy di ispezione TLS o un secure web gateway — Zscaler, Netskope, Palo Alto, Blue Coat o simili — configuralo per bypassare l’ispezione SSL sui domini Prevu3D elencati sopra.
Un’ispezione che riscrive URL, query string o header interrompe l’accesso ai dati dei progetti anche se i domini sono autorizzati. Il sintomo tipico è una scheda Cloud del RealityPlan Hub che resta vuota, oppure miniature e progetti che non si caricano mai.
Il reindirizzamento conta più dell’ispezione
Sezione intitolata “Il reindirizzamento conta più dell’ispezione”Alcuni gateway rispondono a una richiesta verso un dominio consentito con un reindirizzamento HTTP 302 o 307 al proprio hostname. Le pagine Prevu3D applicano una Content Security Policy che consente solo i domini dei fornitori elencati sopra, quindi il browser rifiuta l’indirizzo reindirizzato e la risorsa non viene mai caricata. Il sintomo più visibile è un accesso che resta sulla pagina di login invece di proseguire verso il tuo provider di identità.
Decifrare e ispezionare il traffico non è un problema di per sé; riscriverne la destinazione sì. Se i log del tuo proxy mostrano un 302 o un 307 per hcaptcha.com, aggiungi una regola che lasci passare quel dominio senza reindirizzamento. Zscaler, Netskope, Palo Alto e gateway simili ne offrono una, di solito chiamata authentication bypass o esenzione dal reindirizzamento. Mantieni l’ispezione attiva se la tua policy lo richiede.
Test di connettività
Sezione intitolata “Test di connettività”Questi controlli non richiedono credenziali. Cinque dovrebbero restituire 200 OK; assets-cloud.prevu3d.com dovrebbe restituire 403 Forbidden.
curl -i https://cloud-api.prevu3d.com/status # atteso: 200 OKcurl -i https://cloud.prevu3d.com/ # atteso: 200 OKcurl -i https://hub-binaries.prevu3d.com/ # atteso: 200 OKcurl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # atteso: 200 OKcurl -i https://hcaptcha.com/1/api.js # atteso: 200 OKcurl -i https://assets-cloud.prevu3d.com/ # atteso: 403 ForbiddenSu hcaptcha.com, un 302 o un 307 al posto del 200 OK indica il reindirizzamento descritto sopra, anche quando il dominio stesso è consentito.
Un problema reale si presenta in modo diverso: un timeout di connessione, un errore DNS o di handshake TLS, oppure un 403 restituito come pagina HTML o errore specifico di un proxy invece di una breve risposta XML.
Se tutti e sei i controlli si comportano come descritto e il problema persiste, contatta il supporto Prevu3D con una cattura HAR della sessione dagli strumenti di sviluppo del tuo browser.
Non manteniamo alcuna allowlist di IP di origine per nessun endpoint Prevu3D: non è quindi mai necessario comunicarci gli intervalli di IP in uscita della tua organizzazione.
Avatar e vista in terza persona
Sezione intitolata “Avatar e vista in terza persona”La configurazione di un avatar e l’uso della vista in terza persona dipendono dal servizio avatar. Se questo dominio è bloccato, gli utenti non potranno configurare il proprio avatar e la modalità in terza persona non sarà disponibile.
- Servizio avatar:
https://avatar.prevu3d.io/
Deployment desktop di RealityPlan
Sezione intitolata “Deployment desktop di RealityPlan”L’applicazione desktop RealityPlan e l’Hub utilizzano gli stessi endpoint dei servizi Prevu3D elencati sopra. Per i dettagli di installazione specifici del desktop — opzioni della riga di comando, file scritti e chiavi di registro — consulta la Guida al deployment di RealityPlan.