ネットワークとファイアウォールの要件
組織でファイアウォール、プロキシ、コンテンツフィルターを運用している場合、Prevu3D製品が正しく読み込まれ、機能するように、IT部門が以下のドメインを許可する必要があります。このページはIT担当者およびネットワーク管理者を対象としています。
これらのエンドポイントはPrevu3Dソリューション全体で共有されています。Web体験(RealityPlatform、RealityTwin、RealityPlan Web)、RealityPlanデスクトップアプリケーションとHub、そしてRealityConnectプラグインが対象です。一度許可すれば、組織が利用するすべてのPrevu3D製品に適用されます。
Prevu3Dのサービスエンドポイント
Section titled “Prevu3Dのサービスエンドポイント”Prevu3D製品は、Webポータル、API、プロジェクトデータ、更新、地域別ストレージのために、以下のドメインに接続します。
-
Webポータル:
https://cloud.prevu3d.com/- 組織がホワイトラベルのポータルを使用している場合は、代わりにカスタムサブドメイン(例:
https://your-domain.prevu3d.com/)を許可してください。
- 組織がホワイトラベルのポータルを使用している場合は、代わりにカスタムサブドメイン(例:
-
Prevu3D API:
https://cloud-api.prevu3d.com/ -
プロジェクトデータおよびバイナリ:
https://assets-cloud.prevu3d.com/- 認証済みのリクエストのみを処理します。直接URLにアクセスすると
403 Forbiddenが返されます——接続のテストを参照してください。
- 認証済みのリクエストのみを処理します。直接URLにアクセスすると
-
更新サーバー:
https://hub-binaries.prevu3d.com/ -
RealityConnectプラグインバイナリ:
https://binaries.prevu3d.com/- 設定 > Apps & Pluginsでのプラグインインストーラーおよびサムネイル。上記の更新サーバーとは別のホストです——両方を許可してください。
-
地域別のレイアウト / 3Dモデルストレージ:
-
[ヨーロッパ]
https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/ -
[アメリカ]
https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/ -
[日本]
https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/ -
[カナダ]
https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/
-
-
RealityConnect API(地域別):
-
https://api-ec1.prevu3d.com/realityconnect-api -
https://api-ue1.prevu3d.com/realityconnect-api -
https://api-an1.prevu3d.com/realityconnect-api -
https://api-cc1.prevu3d.com/realityconnect-api
-
サードパーティサービス
Section titled “サードパーティサービス”一部の機能はprevu3d.comではなくベンダーのドメインからリソースを読み込みます。まずセキュリティチェックを確認してください。これはポータルがサインインを完了する前に実行され、シングルサインオンの場合も同様です。そのため、到達できない間はユーザーがサインインできません。
| サービス | ドメイン | 依存する機能 |
|---|---|---|
| hCaptchaセキュリティチェック | hcaptcha.com, *.hcaptcha.com | サインインに必須。IDプロバイダーへのリダイレクトを含みます |
| 地図タイル | api.maptiler.com | サイトページの地図 |
| Webフォント | fonts.googleapis.com, fonts.gstatic.com | ページの書体。代替フォントでもテキストは読める状態を保ちます |
| モニタリング | *.browser-intake-datadoghq.com | サポートが問題を診断するのに役立つエラーレポート |
TLS/SSLインスペクション
Section titled “TLS/SSLインスペクション”組織でTLSインスペクションプロキシやセキュアWebゲートウェイ(Zscaler、Netskope、Palo Alto、Blue Coatなど)を使用している場合は、上記のPrevu3Dドメインに対してSSLインスペクションをバイパスするように設定してください。
URL、クエリ文字列、またはヘッダーを書き換えるインスペクションは、ドメインが許可されていてもプロジェクトデータへのアクセスを妨げます。よくある症状は、RealityPlan HubのCloudタブが空のままになること、またはサムネイルやプロジェクトが読み込まれないことです。
インスペクションよりリダイレクトが重要です
Section titled “インスペクションよりリダイレクトが重要です”一部のゲートウェイは、許可されたドメインへのリクエストに対して、自社のホスト名へのHTTP 302または307リダイレクトを返します。Prevu3Dのページには、上記のベンダードメインのみを許可するContent Security Policyが設定されているため、ブラウザはリダイレクト先のアドレスを拒否し、リソースは読み込まれません。最もわかりやすい症状は、IDプロバイダーへ進まずにログインページにとどまるサインインです。
通信を復号して検査すること自体は問題ありません。問題になるのは宛先の書き換えです。プロキシのログにhcaptcha.comに対する302または307が記録されている場合は、そのドメインをリダイレクトせずに通過させるルールを追加してください。Zscaler、Netskope、Palo Alto などのゲートウェイにはいずれもこのためのルールがあり、認証バイパスやリダイレクト除外と呼ばれます。ポリシー上必要であれば、インスペクションは有効なままで構いません。
接続のテスト
Section titled “接続のテスト”これらの確認には認証情報は不要です。5つは200 OKを返すはずで、assets-cloud.prevu3d.comは403 Forbiddenを返すはずです。
curl -i https://cloud-api.prevu3d.com/status # 期待値: 200 OKcurl -i https://cloud.prevu3d.com/ # 期待値: 200 OKcurl -i https://hub-binaries.prevu3d.com/ # 期待値: 200 OKcurl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # 期待値: 200 OKcurl -i https://hcaptcha.com/1/api.js # 期待値: 200 OKcurl -i https://assets-cloud.prevu3d.com/ # 期待値: 403 Forbiddenhcaptcha.comで200 OKではなく302または307が返る場合は、ドメイン自体が許可されていても、上記のリダイレクトが原因です。
実際の問題はこれとは異なる形で現れます。接続タイムアウト、DNSエラーやTLSハンドシェイクエラー、または短いXML応答ではなくHTMLページやプロキシ独自のエラーページとして返される403などです。
6つの確認すべてが記載どおりの結果になっても問題が解決しない場合は、ブラウザの開発者ツールで取得したセッションのHARキャプチャを添えて、Prevu3Dサポートにお問い合わせください。
弊社はPrevu3Dのいずれのエンドポイントについても送信元IPの許可リストを維持していません。そのため、組織の送信IPアドレス範囲を弊社に登録していただく必要は一切ありません。
アバターと三人称視点
Section titled “アバターと三人称視点”アバターの設定と三人称視点の使用は、アバターサービスに依存しています。このドメインがブロックされていると、ユーザーはアバターを設定できず、三人称モードも正しく動作しません。
- アバターサービス:
https://avatar.prevu3d.io/
RealityPlanデスクトップのデプロイ
Section titled “RealityPlanデスクトップのデプロイ”RealityPlanデスクトップアプリケーションとHubは、上記のPrevu3Dのサービスエンドポイントと同じものを使用します。コマンドラインオプション、書き込まれるファイル、レジストリキーなど、デスクトップ固有のインストール詳細については、RealityPlanデプロイメントガイドをご覧ください。