Salta ai contenuti

Requisiti di rete e firewall

Se la tua organizzazione utilizza un firewall, un proxy o un filtro dei contenuti, il tuo team IT dovrebbe autorizzare i domini elencati di seguito affinché i prodotti Prevu3D vengano caricati e funzionino correttamente. Questa pagina è rivolta agli amministratori IT e di rete.

Questi endpoint sono condivisi da tutta la soluzione Prevu3D — le esperienze web (RealityPlatform, RealityTwin e RealityPlan Web), l’applicazione desktop RealityPlan e l’Hub, e i plugin RealityConnect. Autorizzarli una volta copre ogni prodotto Prevu3D utilizzato dalla tua organizzazione.


I prodotti Prevu3D si connettono ai seguenti domini per il portale web, l’API, i dati dei progetti, gli aggiornamenti e lo storage regionale:

  • Portale web: https://cloud.prevu3d.com/

    • Se la tua organizzazione utilizza un portale white-label, autorizza invece il tuo sottodominio personalizzato — ad esempio, https://your-domain.prevu3d.com/.
  • API Prevu3D: https://cloud-api.prevu3d.com/

  • Dati e binari dei progetti: https://assets-cloud.prevu3d.com/

    • Gestisce solo richieste autenticate. Un URL diretto restituisce 403 Forbidden — consulta Test di connettività.
  • Server di aggiornamento: https://hub-binaries.prevu3d.com/

  • Binari dei plugin RealityConnect: https://binaries.prevu3d.com/

    • Programmi di installazione dei plugin e miniature in Impostazioni > Apps & Plugins. Un host diverso dal server di aggiornamento sopra indicato — autorizza entrambi.
  • Storage regionale di layout / modelli 3D:

    • [Europa] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [USA] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [Giappone] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [Canada] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • API RealityConnect (regionale):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

Alcune funzionalità caricano risorse da domini di fornitori anziché da prevu3d.com. Parti dal controllo di sicurezza: viene eseguito prima che il portale completi un accesso, incluso il single sign-on, quindi gli utenti non possono accedere finché non è raggiungibile.

ServizioDominiChe cosa ne dipende
Controllo di sicurezza hCaptchahcaptcha.com, *.hcaptcha.comNecessario per l’accesso, incluso il reindirizzamento al tuo provider di identità
Tile della mappaapi.maptiler.comLa mappa della pagina Sites
Font webfonts.googleapis.com, fonts.gstatic.comLa tipografia delle pagine; il testo resta leggibile con un font di riserva
Monitoraggio*.browser-intake-datadoghq.comLe segnalazioni di errore che aiutano il supporto nella diagnosi

Se la tua organizzazione utilizza un proxy di ispezione TLS o un secure web gateway — Zscaler, Netskope, Palo Alto, Blue Coat o simili — configuralo per bypassare l’ispezione SSL sui domini Prevu3D elencati sopra.

Un’ispezione che riscrive URL, query string o header interrompe l’accesso ai dati dei progetti anche se i domini sono autorizzati. Il sintomo tipico è una scheda Cloud del RealityPlan Hub che resta vuota, oppure miniature e progetti che non si caricano mai.

Alcuni gateway rispondono a una richiesta verso un dominio consentito con un reindirizzamento HTTP 302 o 307 al proprio hostname. Le pagine Prevu3D applicano una Content Security Policy che consente solo i domini dei fornitori elencati sopra, quindi il browser rifiuta l’indirizzo reindirizzato e la risorsa non viene mai caricata. Il sintomo più visibile è un accesso che resta sulla pagina di login invece di proseguire verso il tuo provider di identità.

Decifrare e ispezionare il traffico non è un problema di per sé; riscriverne la destinazione sì. Se i log del tuo proxy mostrano un 302 o un 307 per hcaptcha.com, aggiungi una regola che lasci passare quel dominio senza reindirizzamento. Zscaler, Netskope, Palo Alto e gateway simili ne offrono una, di solito chiamata authentication bypass o esenzione dal reindirizzamento. Mantieni l’ispezione attiva se la tua policy lo richiede.

Questi controlli non richiedono credenziali. Cinque dovrebbero restituire 200 OK; assets-cloud.prevu3d.com dovrebbe restituire 403 Forbidden.

Terminal window
curl -i https://cloud-api.prevu3d.com/status # atteso: 200 OK
curl -i https://cloud.prevu3d.com/ # atteso: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # atteso: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # atteso: 200 OK
curl -i https://hcaptcha.com/1/api.js # atteso: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # atteso: 403 Forbidden

Su hcaptcha.com, un 302 o un 307 al posto del 200 OK indica il reindirizzamento descritto sopra, anche quando il dominio stesso è consentito.

Un problema reale si presenta in modo diverso: un timeout di connessione, un errore DNS o di handshake TLS, oppure un 403 restituito come pagina HTML o errore specifico di un proxy invece di una breve risposta XML.

Se tutti e sei i controlli si comportano come descritto e il problema persiste, contatta il supporto Prevu3D con una cattura HAR della sessione dagli strumenti di sviluppo del tuo browser.

Non manteniamo alcuna allowlist di IP di origine per nessun endpoint Prevu3D: non è quindi mai necessario comunicarci gli intervalli di IP in uscita della tua organizzazione.

La configurazione di un avatar e l’uso della vista in terza persona dipendono dal servizio avatar. Se questo dominio è bloccato, gli utenti non potranno configurare il proprio avatar e la modalità in terza persona non sarà disponibile.

  • Servizio avatar: https://avatar.prevu3d.io/

L’applicazione desktop RealityPlan e l’Hub utilizzano gli stessi endpoint dei servizi Prevu3D elencati sopra. Per i dettagli di installazione specifici del desktop — opzioni della riga di comando, file scritti e chiavi di registro — consulta la Guida al deployment di RealityPlan.