Configurazione dei domini per consentire la comunicazione per Workforce Experience Platform

Prev Next

Introduzione

Le organizzazioni che utilizzano l'applicazione Windows HP Insights (nota anche come agente Windows) per HP Workforce Experience Platform (WXP) devono garantire configurazioni proxy e firewall corrette per garantire una comunicazione sicura e ininterrotta tra dispositivi e servizi cloud. Queste configurazioni abilitano funzioni critiche della piattaforma, come la registrazione dei dispositivi, gli aggiornamenti software, la trasmissione dei dati di telemetria e l'accesso al portale Web.

Questo articolo fornisce indicazioni sulla configurazione delle impostazioni di rete per supportare l'integrazione per i dispositivi iOS, macOS, Android e Windows. Descrive i requisiti specifici di dominio e porta per i data center AMS e UE ed evidenzia le modifiche necessarie per i vari componenti della piattaforma. Le principali aree di configurazione includono:

  • HP Workforce Experience Platform e HP Insights Agent

    • Software di ispezione SSL tra client e server

    • Indirizzi IP

  • Portale Web

Gli utenti devono configurare il proxy o il firewall per funzionare con la piattaforma per dispositivi iOS, macOS, Android e Windows. Le modifiche al firewall dipendono dal tipo di piani e prodotti acquistati.

Target

  • Pubblico principale:

    • Amministratori IT e personale di supporto che configura e gestisce la piattaforma (Tutti i ruoli).

    • Partner HP che utilizzano la piattaforma per gestire i propri clienti.

    • Sviluppatori interni ed esterni che si integrano con la piattaforma.

  • Pubblico secondario: responsabili delle decisioni, come i product manager, il team di vendita e i dirigenti della C-suite.

HP Workforce Experience Platform e HP Insights Agent

I domini elencati si applicano a:

  • Applicazione Windows HP Insights versione 3.19.357 e successive

  • HP Insights Analytics versione 4.1.4.2960 e successive

HP può aggiornare l'elenco dei domini in qualsiasi momento. Quando si verificano modifiche, è necessario regolare le impostazioni del firewall. Prendi in considerazione l'utilizzo di un carattere jolly con i nomi di dominio completi elencati. Ad esempio: https://workforceexperience.hp.com 

Centro dati AMS

Dominio

Porte

Descrizione

www.hpdaas.com

HTTPS/443

Endpoint dell'agente HP Insights per registrare i dispositivi all'azienda autorizzata

downloads.hpdaas.com

HTTPS/443

Endpoint di distribuzione del software client

downloads.hpanalytics.net

HTTPS/443

Endpoint di distribuzione del software client

us-west-2.kinesis.hpanalytics.net

HTTPS/443

Endpoint HP Insights Analytics per caricare i dati di telemetria in modo sicuro su HP Cloud

discovery.hpdaas.com

HTTPS/443

Endpoint dell'agente HP Insights per eseguire l'individuazione delle sottoscrizioni dei dispositivi e dell'area del dispositivo

iot-us.hpdaas.com *

HTTPS/443

Gateway del dispositivo per qualsiasi comunicazione tra la piattaforma e HP Insights Agent

Opzionale

api.skyhookwireless.com

HTTPS/443

L'endpoint fornisce il servizio di geolocalizzazione all'agente HP Insights

Nota: Necessario solo se la geolocalizzazione è abilitata

bss-usprod.hpdaas.com

HTTPS/443

HP Insights Agent utilizza un endpoint per il caricamento delle informazioni BSOD

Nota: Necessario solo se il caricamento del dump BSOD è abilitato

ftp.hp.com

HTTPS/443

Download di Softpaq da HP

hpia.hpcloud.hp.com

HTTPS/443

File di dati HP per i dati dei criteri

https://catalog.s.download.windowsupdate.com/

HTTPS/443

Download di Windows Update per i criteri di aggiornamento del BIOS.

Centro dati dell'UE

Dominio

Porte

Descrizione

eu.hpdaas.com

HTTPS/443

HP Insights Agent comunica con questo endpoint per i dispositivi nell'area dell'UE per rilevare e registrare l'azienda autorizzata.  HP Insights Agent vieta l'ispezione TLS/SSL da parte di qualsiasi software/applicazione intermedia o server proxy.

downloads.hpdaas.com

HTTPS/443

Endpoint di distribuzione del software client

downloads.hpanalytics.net

HTTPS/443

Endpoint di distribuzione del software client

us-west-2.kinesis.hpanalytics.net

HTTPS/443

Endpoint HP Insights Analytics per caricare i dati di telemetria in modo sicuro su HP Cloud

discovery.hpdaas.com

HTTPS/443

HP Insights Agent comunica con questo endpoint per consentire ai dispositivi di individuare le sottoscrizioni dei dispositivi e la regione del dispositivo

iot-eu.hpdaas.com *

HTTPS/443

Gateway del dispositivo per qualsiasi comunicazione tra la piattaforma e HP Insights Agent

Opzionale

api.skyhookwireless.com

HTTPS/443

L'endpoint fornisce il servizio di geolocalizzazione all'agente HP Insights
Nota: Necessario solo se la geolocalizzazione è abilitata

bss-euprod.hpdaas.com

HTTPS/443

HP Insights Agent utilizza un endpoint per il caricamento delle informazioni BSOD
Nota: Necessario solo se il caricamento del dump BSOD è abilitato

ftp.hp.com

HTTPS/443

Download di Softpaq da HP

hpia.hpcloud.hp.com

HTTPS/443

File di dati HP per i dati dei criteri

https://catalog.s.download.windowsupdate.com/

HTTPS/443

Download di Windows Update per i criteri di aggiornamento del BIOS.

HP Insights Agent vieta l'ispezione TLS/SSL da parte di applicazioni software intermedie o server proxy.

Software di ispezione SSL tra client e server

Lo strumento di ispezione SSL viene utilizzato per gestire gli endpoint. Durante l'ispezione del traffico SSL con il software, gli utenti devono autorizzare i seguenti endpoint per garantire un flusso di dati ininterrotto. Secondo le linee guida di Microsoft, i dispositivi e i servizi di rete che eseguono l'intercettazione del traffico, la decrittografia SSL, l'ispezione approfondita dei pacchetti e il filtro dei contenuti devono ignorare gli endpoint di ottimizzazione per evitare interruzioni. Questa raccomandazione si applica in particolare ai seguenti domini

Ciò potrebbe valere sia per le impostazioni a livello di parco istanze che a livello di dispositivo. 

Indirizzi IP

La piattaforma è un'applicazione Software-as-a-Service basata su cloud. Utilizza i servizi di bilanciamento del carico per gestire il traffico in ingresso verso gli endpoint di comunicazione e può aumentare o diminuire le prestazioni in base alle esigenze.  Ad eccezione di api.skyhookwireless.com, tutti gli URL sono ospitati nel cloud con Amazon Web Services (AWS).  Gli endpoint di comunicazione sono basati su dominio (ad esempio, hpdaas.com, downloads.hpanalytics.com, ecc.) e si affidano alle ricerche DNS per l'instradamento all'IP corretto. Gli indirizzi IP sono quindi dinamici, non statici. HP non fornisce indirizzi IP che i clienti possono utilizzare nelle whitelist.

Portale Web

In caso di problemi di accesso al portale Web, configurare il proxy o il firewall per consentire la comunicazione per i domini attraverso le seguenti porte:

Centro dati AMS

Dominio

Porte

Descrizione

614310738423-usprodms-asset-export.s3.us-west-2.amazonaws.com

https

Portale: Caricamento di file CSV durante l'importazione dei dispositivi

614310738423-usprodms-asset-import-errors.s3.us-west-2.amazonaws.com

https

Portale: Scarica il file CSV degli errori per errori nell'importazione delle risorse

614310738423-usprodms-daas-foreground-report.s3-us-west-2.amazonaws.com

https

Portale: Scarica i report

614310738423-usprodms-daas-logs-lambda.s3.us-west-2.amazonaws.com

https

Portale: Esporta i registri dalla scheda dei registri

614310738423-usprodms-idm-asset-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importazione di risorse tramite CSV

614310738423-usprodms-idm-asset-unenroll-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importa le risorse per annullare la registrazione utilizzando CSV

614310738423-usprodms-idm-device-remove-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importare le risorse da rimuovere dal portale

c614310738423-usprodms-idm-user-import-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importare gli utenti da aggiungere

614310738423-usprodms-logs-export.s3.us-west-2.amazonaws.com

https

Portale: Esportare i log

cdn.cookielaw.org

https

Il contenuto dei cookie viene visualizzato nella pagina di benvenuto.

cdn.jsdelivr.net

https

Microfront-end per i componenti comuni dell'interfaccia utente nel portale

oauth.hpbp.io

https

Si tratta di un dominio HP utilizzato per l'autenticazione utente

www.hp.com

https

Pagina di accesso HPID - Interfaccia utente dei contenuti sulla privacy

client-api.arkoselabs.com

https

Pagina di accesso HPID - ReCAPTCHA

directory.id.hp.com

https

Pagina di accesso HPID

login3.id.hp.com

https

Pagina di accesso HPID

static.id.hp.com

https

Pagina di accesso HPID

ui-backend.id.hp.com

https

Pagina di accesso HPID

ui-backend.us-west-2.id.hp.com

https

Pagina di accesso HPID

www.google.com

https

La raccolta di Google Analytics è anonima e il sito funzionerà anche se disattivato.
Il team di prodotto delle API GA genera report utilizzando lo strumento PowerBI.
Nome della pagina, Nome della scheda, ID di un pulsante su cui un utente fa clic, Ambiente (ad esempio, Stati Uniti o UE), ID tenant, Tipo di tenant e Sito dell'app

www.google-analytics.com

https

www.googletagmanager.com

https

www.gstatic.com

https

stats.g.doubleclick.net

https

Pagina di accesso HPID - Google Analytics

login.microsoftonline.com

https

Supporta l'accesso a Microsoft AAD per gli utenti

*. msftauth.net

https

Supporta l'accesso a Microsoft AAD per gli utenti

microui.hpdaas.com

https

Microfront-end per i componenti comuni dell'interfaccia utente nel portale

usprod.hpdaas.com

https

Host per API, dominio HP

www.hpdaas.com

https

Dominio HP

events.launchdarkly.com

https

Launchdarkly viene utilizzato per controllare il rilascio dell'interfaccia utente e delle funzionalità del server nell'ambiente di produzione. Ci aiuta a fare implementazioni di tipo Canary/Blue Green. L'accesso al lancio oscuro è fondamentale per la funzionalità.

app.launchdarkly.com

https

https://catalog.s.download.windowsupdate.com/

https

Download di Windows Update per i criteri di aggiornamento del BIOS.

Centro dati dell'UE

Dominio

Porte

Descrizione

614310738423-euprodms-asset-export.s3.us-west-2.amazonaws.com

https

Portale: Caricamento di file CSV durante l'importazione dei dispositivi

614310738423-euprodms-asset-import-errors.s3.us-west-2.amazonaws.com

https

Portale: Scarica il file CSV degli errori per errori nell'importazione delle risorse

614310738423-euprodms-daas-foreground-report.s3-us-west-2.amazonaws.com

https

Portale: Scarica i report

614310738423-euprodms-daas-logs-lambda.s3.us-west-2.amazonaws.com

https

Portale: Esporta i registri dalla scheda dei registri

614310738423-euprodms-idm-asset-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importazione di risorse tramite CSV

614310738423-euprodms-idm-asset-unenroll-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importa le risorse per annullare la registrazione utilizzando CSV

614310738423-euprodms-idm-device-remove-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importare le risorse da rimuovere dal portale

c614310738423-euprodms-idm-user-import-lambda.s3.us-west-2.amazonaws.com

https

Portale: Importare gli utenti da aggiungere

614310738423-euprodms-logs-export.s3.us-west-2.amazonaws.com

https

Portale: Esportare i log

cdn.cookielaw.org

https

Il contenuto dei cookie viene visualizzato nella pagina di benvenuto.

cdn.jsdelivr.net

https

Microfront-end per i componenti comuni dell'interfaccia utente nel portale

oauth.hpbp.io

https

Si tratta di un dominio HP utilizzato per l'autenticazione utente

www.hp.com

https

Pagina di accesso HPID - Interfaccia utente dei contenuti sulla privacy

client-api.arkoselabs.com

https

Pagina di accesso HPID - Recaptcha

directory.id.hp.com

https

Pagina di accesso HPID

login3.id.hp.com

https

Pagina di accesso HPID

static.id.hp.com

https

Pagina di accesso HPID

ui-backend.id.hp.com

https

Pagina di accesso HPID

ui-backend.us-west-2.id.hp.com

https

Pagina di accesso HPID

www.google.com

https

La raccolta di Google Analytics è anonima e il sito funzionerà anche se disattivato.
Il team di prodotto delle API GA genera report utilizzando lo strumento PowerBI.
Nome della pagina, Nome della scheda, ID di un pulsante su cui un utente fa clic, Ambiente (ad esempio, Stati Uniti o UE), ID tenant, Tipo di tenant e Sito dell'app

www.google-analytics.com

https

www.tagmanager.google.com

https

www.gstatic.com

https

login.microsoftonline.com

https

Supporta l'accesso a Microsoft AAD per gli utenti

stats.g.doubleclick.net

https

Pagina di accesso HPID - Google Analytics

*. msftauth.net

https

Supporta l'accesso a Microsoft AAD per gli utenti

microui.hpdaas.com

https

Microfront-end per i componenti comuni dell'interfaccia utente nel portale

euprod.hpdaas.com

https

Host per API, dominio HP

eu.hpdaas.com

https

Dominio HP

events.launchdarkly.com

https

Launchdarkly viene utilizzato per controllare il rilascio dell'interfaccia utente e delle funzionalità del server nell'ambiente di produzione. Ci aiuta a fare implementazioni di tipo Canary/Blue Green. L'accesso al lancio oscuro è fondamentale per la funzionalità.

app.launchdarkly.com

https

https://catalog.s.download.windowsupdate.com/

https

Download di Windows Update per i criteri di aggiornamento del BIOS.

Risorse correlate

Contattaci

Per qualsiasi assistenza, crea una richiesta di supporto o un'e-mail [email protected]