Configurare il inserisco nell’elenco Consentiti di configurazione del firewall per l’accesso a un sistema di protezione da attacchi di tipo
Se il firewall o il server di posta è configurato in modo da consentire l’accesso solo a determinati fornitori, è necessario aggiungere determinati indirizzi IP al relativo inserisco nell’elenco Consentiti di. Questo apre la comunicazione tra l’ambiente e i server Adobe Workfront e consente i seguenti processi:
-
Utilizzo dei webhook dei documenti durante la configurazione di integrazioni di documenti personalizzate
-
Utilizzo delle sottoscrizioni agli eventi di Workfront
Per ulteriori informazioni, vedere API sottoscrizione eventi.
È inoltre necessario aprire alcune porte per crittografare i messaggi e-mail al momento della consegna.
Workfront utilizzabili
Se la tua organizzazione dispone del piano Enterprise, puoi anche configurare due Workfront di inserire nell’elenco Consentiti:
- inserisco nell’elenco Consentiti di invio di posta elettronica per l’: consente di controllare la posizione in cui gli utenti possono inviare i dati archiviati in Workfront. Per ulteriori informazioni, consulta Configurare il tuo inserisco nell’elenco Consentiti di e-mail.
- inserisco nell’elenco Consentiti di IP: limita l’accesso a Workfront a 75 indirizzi IP o intervalli di indirizzi IP specificati, fornendo un ulteriore livello di sicurezza per l’applicazione Workfront. Per ulteriori informazioni, vedere Limitare l’accesso ad Adobe Workfront per indirizzo IP.
Individuare il cluster Workfront
Gli indirizzi IP da aggiungere al elenco Consentiti di sul firewall dipendono dal cluster in cui viene eseguito l’ambiente di produzione.
Per individuare il cluster dell’organizzazione:
-
Fai clic sull’icona Main Menu
nell’angolo superiore sinistro di Adobe Workfront, quindi fai clic sull’icona Setup
.
-
Nel menu di navigazione a sinistra, fai clic su Sistema, quindi seleziona Informazioni cliente.
-
Individua il campo Cluster Setup nell’angolo superiore destro della pagina. Il cluster della tua organizzazione è elencato qui.
CL01 fa riferimento al cluster 1, CL02 al cluster 2 e così via.
Per ulteriori informazioni, vedere la sezione Visualizzare il cluster e il piano Workfront dell’organizzazione nell’articolo Panoramica del firewall.
Indirizzi IP da aggiungere al inserisco nell’elenco Consentiti di
- Indirizzi IP per consentire i cluster 1, 2, 3, 5, 7, 8 e 9
- Indirizzi IP da consentire per il cluster 4
- Indirizzi IP da consentire per il cluster 6
- Indirizzi IP per consentire il cluster 10
- Indirizzi IP da consentire per un’unità di prova
- Indirizzi IP da consentire durante l’implementazione di sottoscrizioni eventi
- Indirizzi IP da aggiungere per accedere a Workfront Fusion
- Indirizzi IP da aggiungere per l’utilizzo di Workfront per Jira
- URL da aggiungere per tutti i cluster Workfront
Per ricevere e-mail dall’applicazione Workfront
Se il firewall o il server di posta è configurato in modo da consentire l’accesso solo a determinati fornitori, è necessario aggiungere i seguenti indirizzi IP al inserisco nell’elenco Consentiti di ricezione dei messaggi di posta elettronica dell’applicazione Workfront.
Aree geografiche USA: cluster 1, 2, 3, 5, 6, 7, 8, 9 e 10
- 206.55.149.211
- 206.55.149.212
- 206.55.149.213
- 206.55.149.214
- 206.55.149.215
- 23.251.237.106
- 23.251.237.107
- 23.251.237.108
- 23.251.237.109
- 54.240.119.54
- 54.240.119.55
- 54.240.60.174
- 54.240.60.175
- 54.240.61.222
- 54.240.61.223
Regioni UE: cluster 4, 11, 12 e 13
- 23.251.239.98
- 23.251.239.99
- 24.110.76.223
- 24.110.76.224
- 69.169.230.231
- 69.169.230.232
SSO, integrazioni di webhook di documenti e altre funzionalità
Aree geografiche USA: cluster 1, 2, 3, 5, 6, 7, 8, 9 e 10
Cluster 1, 2, 3, 5, 6, 7, 8, 9
- 35.160.0.242
- 34.213.36.118
- 3.209.27.146
- 18.205.251.4
- 34.211.224.9
- 54.218.48.56
- 52.36.154.34
- 54.244.142.219
- 52.39.217.230
- 44.241.82.96
- 54.203.255.135/32
- 35.155.2.51/32
- 52.34.192.77/32
Cluster 10
- 20.36.133.48/28
- 20.81.156.240/28
- 172.172.84.48/28
Regioni UE: cluster 4 e 11
Custer 4
- 52.31.132.175
- 52.19.188.226
- 52.28.49.94
- 52.29.41.175
- 52.29.197.69
- 52.48.124.108
- 3.121.91.129
- 3.122.11.35
- 34.246.27.40
- 52.208.123.166
- 52.208.159.124
- 52.17.130.201
- 34.252.250.191
- 52.30.133.50
- 54.220.93.204
- 34.254.76.122
- 34.242.62.80/32
- 46.51.194.192/32
- 54.229.129.66/32
Indirizzi IP per consentire un’unità di test
Indirizzi IP da consentire durante l’implementazione delle sottoscrizioni di eventi ip-addresses-to-allow-when-implementing-event-subscriptions
Per tutti gli ambienti, aggiungi i seguenti indirizzi IP per ricevere i payload dagli abbonamenti agli eventi di Workfront.
Indirizzi IP da aggiungere per accedere a Workfront Fusion ip-addresses-to-add-for-accessing-workfront-fusion
Aggiungere i seguenti indirizzi IP al inserisco nell’elenco Consentiti di accesso di Workfront Fusion al proprio sistema di.
Inoltre, se l’organizzazione utilizza il filtro di rete in uscita, aggiungi il seguente dominio al tuo elenco Consentiti di accesso a Workfront Fusion per consentire l’accesso al sistema. Questi URL vengono utilizzati per i webhook in Fusion.
Indirizzi IP da aggiungere per l’utilizzo di Workfront per Jira ip-addresses-to-add-for-using-workfront-for-jira
Aggiungi i seguenti indirizzi IP al tuo inserisco nell’elenco Consentiti di per utilizzare l’integrazione di Workfront for Jira.
Il dominio jira.workfront.com deve essere accessibile anche dai server aziendali. Questo dominio è necessario perché funge da middleware tra Workfront e Jira.
Domini da aggiungere per accedere a Workfront
Se l’organizzazione utilizza il filtro di rete in uscita, aggiungi i seguenti domini al inserisco nell’elenco Consentiti di accesso a Workfront per abilitare il sistema.
-
<your domain>.my.workfront.com -
<your domain>.preview.workfront.com -
<your domain>.sb01.workfront.com -
<your domain>.sb02.workfront.com -
events.split.io
-
sdk.split.io
-
auth.split.io
-
rum-http-intake.logs.datadoghq.com
-
mfe.static.workfront.com
-
fonts.gstatic.com
-
dpm.demdex.net
-
storage.googleapis.com
-
snippet.maze.co
-
*.aptrinsic.com
-
*.static.workfront.com
Si tratta di un dominio statico che include tutti i seguenti domini. Puoi aggiungere i singoli domini se preferisci:
- mfe.static.workfront.com
- mfe-c.static.workfront.com
- mfe-preview-c.static.workfront.com
- mfe-preview.static.workfront.com
- mfe-review.static.workfront.com
Poiché la tua organizzazione si trova nell’esperienza unificata di Adobe, utilizza i seguenti domini. Questi domini sono coperti in *.adobe.com, ma possono essere aggiunti se si desidera.
- <dominio>.my.workfront.adobe.com
- <dominio>.preview.workfront.adobe.com
- <dominio>.sb01.workfront.adobe.com
- <dominio>.sb02.workfront.adobe.com
Per Workfront Fusion, aggiungi i seguenti domini:
-
Per l’organizzazione non inclusa nell’esperienza unificata di Adobe:
- app.workfrontfusion.com (US AWS)
- app-eu.workfrontfusion.com (EU AWS)
- app-az.workfrontfusion.com (US Azure)
-
Per l’organizzazione sull’esperienza unificata di Adobe
Questi domini sono coperti in*.adobe.com, ma possono essere aggiunti se lo si desidera.- fusion.adobe.com
- app-eu.fusion.adobe.com
- app-az.fusion.adobe.com
URL da aggiungere per tutti i cluster Workfront urls-to-add-for-all-clusters-workfront
Indirizzi IP e URL da aggiungere per accedere a Workfront Proof
Per utilizzare varie funzioni, è necessario aggiungere i seguenti indirizzi IP al inserisco nell’elenco Consentiti di.
Per callback e bozze di acquisizione Web for-callbacks-and-webcapture-proofs
Per e-mail in uscita for-outgoing-email
Consulta la sezione Per ricevere e-mail dall’applicazione Workfront precedente.
Porte aperte per prestazioni Workfront Proof ottimali
Se riscontri problemi con il caricamento delle bozze o se non lavori in Workfront Proof, apri le seguenti porte:
- 5671
- 5672
- 15671
Porte da aprire per le e-mail crittografate
Le e-mail provenienti dall’applicazione Workfront vengono inviate crittografate utilizzando le porte 465 e 587. Se il server di posta non supporta i messaggi e-mail crittografati, i messaggi e-mail vengono consegnati non crittografati utilizzando la porta 25.
Notifiche e-mail dal supporto Workfront
Se non ricevi e-mail dal Supporto Workfront, accertati di aggiungere gli indirizzi IP e i domini Salesforce necessari. Per ulteriori informazioni, consulta l’articolo della guida di Salesforce sugli indirizzi IP e i domini Salesforce da consentire.