Cet article fournit la liste complète des exigences de liste blanche pour le pare-feu, le proxy, le CDN et le SFTP nécessaires au bon fonctionnement du système de formation Alchemy au sein de l’environnement réseau de votre organisation. Il inclut les domaines requis, les URL des services individuels, les adresses IP optionnelles, les exceptions CDN, les ports et protocoles pris en charge, les détails de configuration SFTP pour l’intégration RH, ainsi que les exigences des services Citrix GoTo utilisés pour la formation, le support et la gestion des comptes. Utilisez ce guide lors de la configuration des pare-feux, des serveurs proxy, du filtrage de contenu ou des politiques de sécurité réseau afin d’assurer un accès ininterrompu aux services Alchemy.
Règles pour le trafic
Des règles pour autoriser le trafic peuvent devoir être créées dans le pare-feu de votre entreprise, le serveur proxy, ou les deux. Pour l’accès web à Gestionnaire, ouvrez HTTP (TCP/80) et HTTPS (TCP/443) vers les URL suivantes :
• *.sistemlms.com
• *.alchemysystems.com
• *.myalchemy.com
• *.pendo.io
• *.godaddy.com
Si votre politique de sécurité ne permet pas les règles génériques (wildcard), autorisez ces sites individuels :
|
• www.sistemlms.com • cb.sistemlms.com • cb-api.sistemlms.com • engine.cdn.prod.sistemlms.com • help.sistemlms.com • static.sistemlms.com • help.myalchemy.com • www.alchemysystems.com |
• proxy.sistemlms.com • updates.alchemysystems.com • elearning.sistemlms.com • ccdn.prod.sistemlms.com • ocsp.godaddy.com • app.pendo.io • cdn.pendo.io
|
Intégration RH
Si votre entreprise a acheté l’intégration RH, vous devrez autoriser l’accès à notre serveur SFTP. Pour autoriser ce trafic, ouvrez SFTP (TCP/22) vers l’emplacement suivant :
• URL : upload.sistemlms.com
De plus, les serveurs SFTP d’Alchemy n’autorisent que les algorithmes suivants :
• Algorithmes d’échange de clés : diffie-hellman-group-exchange-sha256
• Algorithmes de clé hôte : ssh-rsa (2048 bits ou plus)
• Algorithmes de chiffrement : aes256-ctr, aes192-ctr et aes128-ctr
• Algorithmes de code d’authentification de message : hmac-sha2-512 et hmac-sh2-256
Règles pour les services Citrix GoTo
Alchemy utilise les services Citrix GoTo (GoToMeeting, GoToWebinar, GoToAssist) pour la formation des joueurs et gestionnaires ainsi que pour les réunions avec notre personnel pour la gestion des comptes et les questions de support. Pour permettre ce trafic, veuillez autoriser HTTP (TCP/80) et HTTPS (TCP/443) vers les URL suivantes :
• *.gotomeeting.com
• *.gotowebinar.com
• *.fastsupport.gotoassist.com
• *.logmein.com
Pour une liste complète des configurations de liste blanche et de pare-feu de GoTo, visitez leur page d’aide : https://support.goto.com/meeting/help/optimal-firewall-configuration-g2m060010