Pular para o conteúdo

Requisitos de rede e firewall

Se a sua organização usa um firewall, proxy ou filtro de conteúdo, a sua equipe de TI deve permitir os domínios abaixo para que os produtos Prevu3D carreguem e funcionem corretamente. Esta página é destinada a administradores de TI e de rede.

Esses endpoints são compartilhados por toda a solução Prevu3D — as experiências web (RealityPlatform, RealityTwin e RealityPlan Web), o aplicativo desktop RealityPlan e o Hub, e os plugins RealityConnect. Permiti-los uma vez cobre todos os produtos Prevu3D que a sua organização usa.


Os produtos Prevu3D se conectam aos seguintes domínios para o portal web, a API, os dados de projeto, as atualizações e o armazenamento regional:

  • Portal web: https://cloud.prevu3d.com/

    • Se a sua organização usa um portal white-label, permita o seu subdomínio personalizado — por exemplo, https://your-domain.prevu3d.com/.
  • Prevu3D API: https://cloud-api.prevu3d.com/

  • Dados e binários de projeto: https://assets-cloud.prevu3d.com/

    • Atende apenas solicitações autenticadas. Uma URL direta retorna 403 Forbidden — consulte Teste de conectividade.
  • Servidor de atualização: https://hub-binaries.prevu3d.com/

  • Binários dos plugins RealityConnect: https://binaries.prevu3d.com/

    • Instaladores de plugins e miniaturas em Settings > Apps & Plugins. Um host diferente do servidor de atualização acima — permita ambos.
  • Armazenamento regional de layouts / modelos 3D:

    • [Europa] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [EUA] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [Japão] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [Canadá] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API (regional):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

Alguns recursos carregam arquivos de domínios de fornecedores em vez de prevu3d.com. Comece pela verificação de segurança: ela é executada antes de o portal concluir um login, inclusive o login único, de modo que os usuários não conseguem entrar enquanto ela estiver inacessível.

ServiçoDomíniosO que depende disso
Verificação de segurança hCaptchahcaptcha.com, *.hcaptcha.comNecessário para o login, incluindo o redirecionamento para o seu provedor de identidade
Blocos de mapaapi.maptiler.comO mapa da página Sites
Fontes webfonts.googleapis.com, fonts.gstatic.comA tipografia das páginas; o texto continua legível com uma fonte alternativa
Monitoramento*.browser-intake-datadoghq.comOs relatórios de erro que ajudam o suporte a diagnosticar problemas

Se a sua organização usa um proxy de inspeção TLS ou um secure web gateway — Zscaler, Netskope, Palo Alto, Blue Coat ou similar —, configure-o para não inspecionar o tráfego SSL dos domínios da Prevu3D listados acima.

Uma inspeção que reescreve URLs, strings de consulta ou cabeçalhos interrompe o acesso aos dados de projeto mesmo que os domínios estejam permitidos. O sintoma comum é uma aba Cloud do RealityPlan Hub que permanece vazia, ou miniaturas e projetos que nunca carregam.

Alguns gateways respondem a uma solicitação a um domínio permitido com um redirecionamento HTTP 302 ou 307 para o próprio nome de host. As páginas da Prevu3D aplicam uma Content Security Policy que permite apenas os domínios de fornecedores listados acima, então o navegador recusa o endereço redirecionado e o recurso nunca é carregado. O sintoma mais visível é um login que permanece na página de acesso em vez de seguir para o seu provedor de identidade.

Descriptografar e inspecionar o tráfego não é um problema por si só; reescrever o destino é. Se os registros do seu proxy mostrarem um 302 ou 307 para hcaptcha.com, adicione uma regra que libere esse domínio sem redirecionamento. Zscaler, Netskope, Palo Alto e gateways semelhantes oferecem uma, geralmente chamada de authentication bypass ou exceção de redirecionamento. Mantenha a inspeção ativada se a sua política exigir.

Esses testes não exigem credenciais. Cinco devem retornar 200 OK; assets-cloud.prevu3d.com deve retornar 403 Forbidden.

Terminal window
curl -i https://cloud-api.prevu3d.com/status # esperado: 200 OK
curl -i https://cloud.prevu3d.com/ # esperado: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # esperado: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # esperado: 200 OK
curl -i https://hcaptcha.com/1/api.js # esperado: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # esperado: 403 Forbidden

Em hcaptcha.com, um 302 ou 307 no lugar do 200 OK indica o redirecionamento descrito acima, mesmo quando o domínio em si está permitido.

Um problema real se apresenta de forma diferente: um tempo limite de conexão, uma falha de DNS ou de handshake TLS, ou um 403 retornado como uma página HTML ou um erro específico de um proxy em vez de uma resposta XML curta.

Se as seis verificações se comportarem como descrito e o problema persistir, contate o suporte da Prevu3D com uma captura HAR da sessão obtida nas ferramentas de desenvolvedor do seu navegador.

Não mantemos nenhuma allowlist de IPs de origem para nenhum endpoint da Prevu3D. Por isso, você nunca precisa registrar as faixas de IP de saída da sua organização conosco.

Configurar um avatar e usar a visão em terceira pessoa dependem do serviço de avatar. Se este domínio estiver bloqueado, os usuários não conseguirão configurar seu avatar e o modo em terceira pessoa pode não se comportar como esperado.

  • Serviço de avatar: https://avatar.prevu3d.io/

O aplicativo desktop RealityPlan e o Hub usam os mesmos endpoints de serviço da Prevu3D listados acima. Para detalhes de instalação específicos do desktop — opções de linha de comando, arquivos gravados e chaves de registro — consulte o Guia de implantação do RealityPlan.