コンテンツにスキップ

ネットワークとファイアウォールの要件

組織でファイアウォール、プロキシ、コンテンツフィルターを運用している場合、Prevu3D製品が正しく読み込まれ、機能するように、IT部門が以下のドメインを許可する必要があります。このページはIT担当者およびネットワーク管理者を対象としています。

これらのエンドポイントはPrevu3Dソリューション全体で共有されています。Web体験(RealityPlatform、RealityTwin、RealityPlan Web)、RealityPlanデスクトップアプリケーションとHub、そしてRealityConnectプラグインが対象です。一度許可すれば、組織が利用するすべてのPrevu3D製品に適用されます。


Prevu3Dのサービスエンドポイント

Section titled “Prevu3Dのサービスエンドポイント”

Prevu3D製品は、Webポータル、API、プロジェクトデータ、更新、地域別ストレージのために、以下のドメインに接続します。

  • Webポータル: https://cloud.prevu3d.com/

    • 組織がホワイトラベルのポータルを使用している場合は、代わりにカスタムサブドメイン(例: https://your-domain.prevu3d.com/)を許可してください。
  • Prevu3D API: https://cloud-api.prevu3d.com/

  • プロジェクトデータおよびバイナリ: https://assets-cloud.prevu3d.com/

    • 認証済みのリクエストのみを処理します。直接URLにアクセスすると403 Forbiddenが返されます——接続のテストを参照してください。
  • 更新サーバー: https://hub-binaries.prevu3d.com/

  • RealityConnectプラグインバイナリ: https://binaries.prevu3d.com/

    • 設定 > Apps & Pluginsでのプラグインインストーラーおよびサムネイル。上記の更新サーバーとは別のホストです——両方を許可してください。
  • 地域別のレイアウト / 3Dモデルストレージ:

    • [ヨーロッパ] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [アメリカ] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [日本] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [カナダ] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API(地域別):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

一部の機能はprevu3d.comではなくベンダーのドメインからリソースを読み込みます。まずセキュリティチェックを確認してください。これはポータルがサインインを完了する前に実行され、シングルサインオンの場合も同様です。そのため、到達できない間はユーザーがサインインできません。

サービスドメイン依存する機能
hCaptchaセキュリティチェックhcaptcha.com, *.hcaptcha.comサインインに必須。IDプロバイダーへのリダイレクトを含みます
地図タイルapi.maptiler.comサイトページの地図
Webフォントfonts.googleapis.com, fonts.gstatic.comページの書体。代替フォントでもテキストは読める状態を保ちます
モニタリング*.browser-intake-datadoghq.comサポートが問題を診断するのに役立つエラーレポート

組織でTLSインスペクションプロキシやセキュアWebゲートウェイ(Zscaler、Netskope、Palo Alto、Blue Coatなど)を使用している場合は、上記のPrevu3Dドメインに対してSSLインスペクションをバイパスするように設定してください。

URL、クエリ文字列、またはヘッダーを書き換えるインスペクションは、ドメインが許可されていてもプロジェクトデータへのアクセスを妨げます。よくある症状は、RealityPlan HubのCloudタブが空のままになること、またはサムネイルやプロジェクトが読み込まれないことです。

インスペクションよりリダイレクトが重要です

Section titled “インスペクションよりリダイレクトが重要です”

一部のゲートウェイは、許可されたドメインへのリクエストに対して、自社のホスト名へのHTTP 302または307リダイレクトを返します。Prevu3Dのページには、上記のベンダードメインのみを許可するContent Security Policyが設定されているため、ブラウザはリダイレクト先のアドレスを拒否し、リソースは読み込まれません。最もわかりやすい症状は、IDプロバイダーへ進まずにログインページにとどまるサインインです。

通信を復号して検査すること自体は問題ありません。問題になるのは宛先の書き換えです。プロキシのログにhcaptcha.comに対する302または307が記録されている場合は、そのドメインをリダイレクトせずに通過させるルールを追加してください。Zscaler、Netskope、Palo Alto などのゲートウェイにはいずれもこのためのルールがあり、認証バイパスやリダイレクト除外と呼ばれます。ポリシー上必要であれば、インスペクションは有効なままで構いません。

これらの確認には認証情報は不要です。5つは200 OKを返すはずで、assets-cloud.prevu3d.com403 Forbiddenを返すはずです。

Terminal window
curl -i https://cloud-api.prevu3d.com/status # 期待値: 200 OK
curl -i https://cloud.prevu3d.com/ # 期待値: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # 期待値: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # 期待値: 200 OK
curl -i https://hcaptcha.com/1/api.js # 期待値: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # 期待値: 403 Forbidden

hcaptcha.com200 OKではなく302または307が返る場合は、ドメイン自体が許可されていても、上記のリダイレクトが原因です。

実際の問題はこれとは異なる形で現れます。接続タイムアウト、DNSエラーやTLSハンドシェイクエラー、または短いXML応答ではなくHTMLページやプロキシ独自のエラーページとして返される403などです。

6つの確認すべてが記載どおりの結果になっても問題が解決しない場合は、ブラウザの開発者ツールで取得したセッションのHARキャプチャを添えて、Prevu3Dサポートにお問い合わせください。

弊社はPrevu3Dのいずれのエンドポイントについても送信元IPの許可リストを維持していません。そのため、組織の送信IPアドレス範囲を弊社に登録していただく必要は一切ありません。

アバターの設定と三人称視点の使用は、アバターサービスに依存しています。このドメインがブロックされていると、ユーザーはアバターを設定できず、三人称モードも正しく動作しません。

  • アバターサービス: https://avatar.prevu3d.io/

RealityPlanデスクトップのデプロイ

Section titled “RealityPlanデスクトップのデプロイ”

RealityPlanデスクトップアプリケーションとHubは、上記のPrevu3Dのサービスエンドポイントと同じものを使用します。コマンドラインオプション、書き込まれるファイル、レジストリキーなど、デスクトップ固有のインストール詳細については、RealityPlanデプロイメントガイドをご覧ください。