設定防火牆的允許清單
如果您的防火牆或郵件伺服器設定為僅允許特定廠商存取,則必須將特定IP位址新增至其允許清單。 這會在您的環境與Adobe Workfront伺服器之間開啟通訊,並啟用下列程式:
-
從Workfront應用程式傳送訊息
note note NOTE 如果您組織的Workfront執行個體已啟用Adobe IMS,便無法使用此功能。 如需詳細資訊,請洽詢您的網路或IT管理員。 -
設定自訂檔案整合時使用檔案Webhook
-
使用Workfront事件訂閱
如需詳細資訊,請參閱事件訂閱API。
您也需要開啟某些連線埠,才能在傳送電子郵件訊息時進行加密。
您可使用的Workfront允許清單
如果您的組織擁有企業計畫,您也可以設定兩個Workfront允許清單:
- 電子郵件允許清單:可讓您控制使用者可以用電子郵件傳送儲存在Workfront中的資料的位置。 如需詳細資訊,請參閱設定您的電子郵件允許清單。
- IP允許清單:將Workfront的存取限製為您指定的45個IP位址或IP位址範圍,為Workfront應用程式提供額外的安全層。 如需詳細資訊,請參閱依IP位址限制存取Adobe Workfront。
找到Workfront叢集
您必須在防火牆上新增至允許清單的IP位址取決於執行生產環境的叢集。
若要找出貴組織的叢集:
-
按一下Adobe Workfront右上角的 主功能表 圖示 ,或(如果有的話)按一下左上角的 主功能表 圖示 ,然後按一下 設定 。
-
在左側導覽列中,按一下 系統,然後選取 客戶資訊。
-
在頁面的右上角找到 叢集設定 欄位。 此處列出您組織的叢集。
CL01是指Cluster 1,CL02是Cluster 2,依此類推。
如需詳細資訊,請參閱文章防火牆概觀中的檢視您組織的叢集和Workfront計畫一節。
要新增至允許清單的IP位址
- 適用於Google Workspace的Workfront
- 適用於Outlook的Workfront
- 適用於Salesforce的Workfront
- 允許叢集1、2、3、5、7、8和9🔗的IP位址
- 允許叢集4🔗的IP位址
- 允許叢集6🔗的IP位址
- 允許測試磁碟機的IP位址
- 實作事件訂閱時允許的IP位址
- 允許增強式驗證的IP位址
- 要新增的IP位址以存取Workfront Fusion
- 使用Workfront for Jira🔗要新增的個IP位址
- Workfront要為所有叢集新增的URL
允許叢集1、2、3、5、7、8和9使用的IP位址 ip-addresses-to-allow-for-clusters-1-2-3-5-7-8-and-9
如果您的生產環境位於叢集1、2、3、5、7、8或9,則必須允許下列IP位址。
允許叢集4使用的IP位址 ip-addresses-to-allow-for-cluster-4
如果您的生產環境在叢集4,請新增以下IP位址用於SSO、記錄webhook整合,並接收來自Workfront應用程式的電子郵件:
- 52.31.132.175
- 52.19.188.226
- 52.28.49.94
- 52.29.41.175
- 52.29.197.69
- 52.48.124.108
- 69.169.230.231
- 69.169. 230.232
- 3.121.91.129
- 3.122.11.35
- 34.246.27.40
- 52.208.123.166
- 52.208.159.124
- 52.17.130.201
- 34.252.250.191
- 52.30.133.50
- 54.220.93.204
- 34.254.76.122
- 34.242.62.80/32
- 46.51.194.192/32
- 54.229.129.66/32
如需有關下列IP位址的資訊,請參閱21.1版的Adobe Workfront電子郵件新IP位址
- 23.251.239.98
- 23.251.239.99
允許叢集6使用的IP位址 ip-addresses-to-allow-for-cluster-6
如果您的生產環境位於叢集6,請新增以下IP位址。
允許叢集10使用的IP位址
- 20.36.133.48/28
- 20.81.156.240/28
- 172.172.84.48/28
允許測試磁碟機使用的IP位址
實作事件訂閱時允許的IP位址 ip-addresses-to-allow-when-implementing-event-subscriptions
針對所有環境,新增下列IP位址,以接收來自Workfront事件訂閱的負載。
允許增強型驗證的IP位址 ip-addresses-to-allow-for-enhanced-authentication
新增以下IP位址,以使用增強型驗證進行預覽或生產。
要新增以存取Workfront Fusion的IP位址 ip-addresses-to-add-for-accessing-workfront-fusion
將下列IP位址新增至您的允許清單,以啟用Workfront Fusion存取您的系統。
此外,如果您的組織使用傳出網路篩選,請將以下網域新增到您的允許清單,讓您的系統能夠存取Workfront Fusion。
要使用Workfront for Jira新增的IP位址 ip-addresses-to-add-for-using-workfront-for-jira
將下列IP位址新增至您的允許清單,以使用Workfront for Jira整合。
jira.workfront.com網域也必須可從您的公司伺服器存取。 此網域是必要的,因為它用作Workfront和Jira之間的中介軟體。
要新增以存取Workfront的網域
如果您的組織使用傳出網路篩選,請將以下網域新增到您的允許清單,讓您的系統能夠存取Workfront。
-
<your domain>
.my.workfront.com -
<your domain>
.preview.workfront.com -
<your domain>
.sb01.workfront.com -
<your domain>
.sb02.workfront.com -
events.split.io
-
sdk.split.io
-
auth.split.io
-
rum-http-intake.logs.datadoghq.com
-
mfe.static.workfront.com
-
https://app.pendo.io/
-
https://cdn.pendo.io/
-
*.static.workfront.com
此為靜態網域,涵蓋下列所有網域。 您可以視需要新增個別網域:
- mfe.static.workfront.com
- mfe-c.static.workfront.com
- mfe-preview-c.static.workfront.com
- mfe-preview.static.workfront.com
- mfe-review.static.workfront.com
Workfront要為所有叢集新增的URL urls-to-add-for-all-clusters-workfront
要新增以存取Workfront Proof的IP位址和URL
您必須將下列IP位址新增至允許清單,才能使用各種函式。
針對回呼和Webcapture校樣 for-callbacks-and-webcapture-proofs
用於寄出電子郵件 for-outgoing-email
可開啟的連線埠,以提供最佳的Workfront Proof效能
如果您在載入校樣或無法在Workfront Proof中運作時遇到問題,請開啟以下連線埠:
- 5671
- 5672
- 15671
開啟加密電子郵件的連線埠
Workfront應用程式的電子郵件會使用連線埠465和587加密傳送。 如果您的郵件伺服器不支援加密的電子郵件,則會使用連線埠25以未加密的方式傳送電子郵件。
Workfront支援的電子郵件通知
如果您沒有收到來自Workfront支援的電子郵件,請務必新增所需的Salesforce IP位址和網域。 如需詳細資訊,請參閱有關Salesforce IP位址和網域允許的Salesforce說明文章。