Ga naar inhoud

Netwerk- en firewallvereisten

Als uw organisatie een firewall, proxy of contentfilter gebruikt, moet uw IT-team de onderstaande domeinen toestaan zodat Prevu3D-producten correct laden en functioneren. Deze pagina is gericht op IT- en netwerkbeheerders.

Deze endpoints worden gedeeld door de volledige Prevu3D-oplossing — de webervaringen (RealityPlatform, RealityTwin en RealityPlan Web), de RealityPlan-desktopapplicatie en Hub, en de RealityConnect-plug-ins. Ze eenmaal toestaan dekt elk Prevu3D-product dat uw organisatie gebruikt.


Prevu3D-producten maken verbinding met de volgende domeinen voor het webportaal, de API, projectgegevens, updates en regionale opslag:

  • Webportaal: https://cloud.prevu3d.com/

    • Als uw organisatie een white-label-portaal gebruikt, sta dan uw aangepaste subdomein toe — bijvoorbeeld https://your-domain.prevu3d.com/.
  • Prevu3D API: https://cloud-api.prevu3d.com/

  • Projectgegevens en binaries: https://assets-cloud.prevu3d.com/

    • Verwerkt alleen geauthenticeerde verzoeken. Een directe URL levert 403 Forbidden op — zie Connectiviteit testen.
  • Updateserver: https://hub-binaries.prevu3d.com/

  • RealityConnect-plug-in-binaries: https://binaries.prevu3d.com/

    • Plugin-installatieprogramma’s en thumbnails op Instellingen > Apps & Plugins. Een andere host dan de updateserver hierboven — sta beide toe.
  • Regionale lay-out-/3D-modelopslag:

    • [Europa] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [VS] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [Japan] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [Canada] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API (regionaal):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

Enkele functies laden bronnen van leveranciersdomeinen in plaats van prevu3d.com. Begin met de beveiligingscontrole: deze draait voordat het portaal een aanmelding afrondt, ook bij single sign-on, waardoor gebruikers zich niet kunnen aanmelden zolang de controle onbereikbaar is.

DienstDomeinenWat ervan afhangt
hCaptcha-beveiligingscontrolehcaptcha.com, *.hcaptcha.comVereist om aan te melden, inclusief de doorverwijzing naar uw identity provider
Kaarttegelsapi.maptiler.comDe kaart op de pagina Sites
Weblettertypenfonts.googleapis.com, fonts.gstatic.comDe typografie van de pagina’s; tekst blijft leesbaar in een reservelettertype
Monitoring*.browser-intake-datadoghq.comFoutrapportage waarmee support problemen kan onderzoeken

Als uw organisatie een TLS-inspecterende proxy of secure web gateway gebruikt — Zscaler, Netskope, Palo Alto, Blue Coat of vergelijkbaar — configureer deze dan zodanig dat SSL-inspectie voor de hierboven vermelde Prevu3D-domeinen wordt overgeslagen.

Inspectie die URL’s, query strings of headers herschrijft, verstoort de toegang tot projectgegevens, ook al zijn de domeinen toegestaan. Het gebruikelijke symptoom is een Cloud-tabblad in RealityPlan Hub dat leeg blijft, of thumbnails en projecten die nooit laden.

Doorverwijzing weegt zwaarder dan inspectie

Section titled “Doorverwijzing weegt zwaarder dan inspectie”

Sommige gateways beantwoorden een verzoek aan een toegestaan domein met een HTTP-302- of 307-doorverwijzing naar hun eigen hostnaam. Prevu3D-pagina’s hanteren een Content Security Policy die alleen de hierboven genoemde leveranciersdomeinen toestaat, waardoor de browser het doorverwezen adres weigert en de bron nooit wordt geladen. Het duidelijkste symptoom is een aanmelding die op de inlogpagina blijft staan in plaats van door te gaan naar uw identity provider.

Het ontsleutelen en inspecteren van het verkeer is op zichzelf prima; het herschrijven van de bestemming niet. Als uw proxylogboeken een 302 of 307 voor hcaptcha.com tonen, voeg dan een regel toe die dat domein zonder doorverwijzing doorlaat. Zscaler, Netskope, Palo Alto en vergelijkbare gateways bieden hier allemaal een regel voor, meestal een authentication bypass of doorverwijzingsuitzondering genoemd. Houd inspectie ingeschakeld als uw beleid dat vereist.

Deze controles vereisen geen credentials. Vijf zouden 200 OK moeten teruggeven; assets-cloud.prevu3d.com zou 403 Forbidden moeten teruggeven.

Terminal window
curl -i https://cloud-api.prevu3d.com/status # verwacht: 200 OK
curl -i https://cloud.prevu3d.com/ # verwacht: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # verwacht: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # verwacht: 200 OK
curl -i https://hcaptcha.com/1/api.js # verwacht: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # verwacht: 403 Forbidden

Bij hcaptcha.com wijst een 302 of 307 in plaats van de 200 OK op de hierboven beschreven doorverwijzing, ook wanneer het domein zelf is toegestaan.

Een echt probleem ziet er anders uit: een verbindingstime-out, een DNS- of TLS-handshakefout, of een 403 die wordt geretourneerd als een HTML-pagina of proxy-specifieke foutmelding in plaats van een korte XML-respons.

Als alle zes controles zich gedragen zoals beschreven en het probleem blijft bestaan, neem dan contact op met Prevu3D-support met een HAR-opname van de sessie uit de ontwikkelaarstools van uw browser.

Wij houden voor geen enkel Prevu3D-endpoint een allowlist van bron-IP-adressen bij. U hoeft de uitgaande IP-bereiken van uw organisatie dus nooit bij ons te registreren.

Het configureren van een avatar en het gebruik van de third-person-weergave zijn afhankelijk van de avatarservice. Als dit domein is geblokkeerd, kunnen gebruikers hun avatar niet instellen en functioneert de third-person-modus niet correct.

  • Avatarservice: https://avatar.prevu3d.io/

De RealityPlan-desktopapplicatie en Hub gebruiken dezelfde Prevu3D-service-endpoints die hierboven zijn vermeld. Voor desktopspecifieke installatiedetails — opdrachtregelopties, geschreven bestanden en registersleutels — zie de RealityPlan-implementatiegids.