- 29 Jul 2024
- 1 Minute zum Lesen
-
Drucken
-
DunkelLicht
-
pdf
Was sind die vertrauenswürdigen Whatfix Domains zum Whitelist?
- Aktualisiert am 29 Jul 2024
- 1 Minute zum Lesen
-
Drucken
-
DunkelLicht
-
pdf
Wenn Ihr Unternehmen eine Firewall verwendet, um den Netzwerkzugriff auf bestimmte Websites oder Software einzuschränken, müssen Sie die folgenden Domains auf die Whitelist setzen, um sicherzustellen, dass Ihre Anwendung mit Whatfix kommunizieren und Inhalte für Ihre Endbenutzer abrufen kann.
Wenn Ihr Unternehmen über eine Content Security Policy (CSP) verfügt, um das Einfügen von externem Code zu blockieren, kann dies auch dazu führen, dass Whatfix nicht mit Ihrer Anwendung funktioniert.
Um dies zu verhindern und CSP-Verstöße zu beheben, müssen die folgenden Domains als Ausnahme (Whitelist) als Teil der CSP-Header der Anwendung hinzugefügt werden. Für weitere Informationen sehen Sie Content Security Policy Reference.
CSP-Direktiven zur Whitelist für alle Rechenzentren:
Die folgenden Subdomains müssen unter allen drei CSP-Anweisungen, das heißt frame-src, connect-src und script-src, in die Whitelist aufgenommen werden:
Nicht-EU-Datenzentren:
- https://cdn.whatfix.com/prod/*
- https://whatfix.com/service/*
EU-Rechenzentren:
- https://eucdn.whatfix.com/prod/*
- https://whatfix.com/service/*
- Sowohl https://whatfix.com als auch https://cdn.whatfix.com verwenden Port 443, der der Port für das HTTPS-Protokoll ist.
- Je nach Bereitstellungsmodell müssen Sie nur die erforderlichen Direktiven in die Whitelist aufnehmen.
Wenn Sie Google Analytics für Ihr Konto eingerichtet haben, müssen die folgenden Domains ebenfalls zu Ihrer Whitelist hinzugefügt werden:
Nehmen Sie Google Analytics (GA)-Domains nur dann auf die Whitelist, wenn Sie GA für Ihr Konto konfiguriert haben.Bereitstellungsmodell | CSP-Richtlinien | Domäne/Wert |
Exportieren (Inhalt auf demselben Server) | connect-src | *whatfix.com |
style-src | unsafe-inline | |
img-src | daten: | |
Exportieren (von einem anderen Domänenserver geholte Inhalte) | connect-src | *whatfix.com |
script-src | *.<domain>, <domain> | |
frame-src | ||
style-src | unsafe-inline | |
img-src | daten: | |
CDN | connect-src | *whatfix.com |
script-src | *.whatfix.com | |
frame-src | ||
style-src | unsafe-inline | |
img-src | data: |
- Ihr IT-Admin kann Sie bei der Erstellung einer Whitelist für die genannten Domänen unterstützen.
- Wenn Sie in Ihren Whatfix-Inhalten Video- oder Bild-Links verwenden, müssen Sie diese Domänen ebenfalls auf die Whitelist setzen. Wenn Sie zum Beispiel ein YouTube-Video in ein dynamisches Pop-up einbetten, müssen Sie youtube.com auf die Whitelist setzen.
Wann brauchen Domänen eine Whitelist?
Whatfix empfiehlt, die Domänen auf die Whitelist zu setzen, sobald Sie mit der Erstellung von Inhalten auf Whatfix beginnen. Auf diese Weise haben die Ersteller von Inhalten keine Probleme mit der Vorschau und dem Testen der Inhalte.
IP-Adressen auf der Whitelist
Um sicherzustellen, dass Whatfix auf die Ressourcen Ihrer Organisation für das Crawlen von Inhalten der Wissensdatenbank und Integrationen zugreifen kann, müssen Sie die folgenden IP-Adressen auf die Whitelist setzen. Eine Liste aller IP-Adressen, die Sie Whitelist benötigen, finden Sie unter IP Ranges.
Beste Praktiken
Stellen Sie sicher, dass Sie die Richtlinie auf alle Seiten anwenden. Dies gilt auch für Fehlerseiten.