Introduction
Ce document décrit les domaines requis pour la configuration des listes d'autorisation afin de garantir la fonctionnalité du site Web en modes Bloquer le contournement de page et Autoriser uniquement.
Ajouter des domaines pour autoriser la liste pour la fonctionnalité de service
Pour vous assurer que des sites Web spécifiques fonctionnent correctement lors de l'utilisation du mode Bloquer le contournement de page ou Autoriser uniquement dans Cisco Umbrella, vous devez ajouter certains domaines à votre liste d'autorisation.
Procédure pas à pas
1. Identifier les domaines requis
- Vérifiez les services dans les tableaux de ce document.
- Localisez les domaines correspondants pour chaque service que vous souhaitez autoriser.
2. Ajouter des domaines à la liste verte
- Connectez-vous à votre tableau de bord Cisco Umbrella.
- Accédez àStratégie>Composants de la stratégie>Listes de destination.
- Sélectionnez la liste de destinations appropriée ou créez-en une nouvelle.
- Ajoutez les domaines requis pour chaque service à votre liste verte.
3. Appliquer et vérifier les modifications
- Effacez le cache de votre navigateur.
- Patientez quelques minutes pour que les modifications de stratégie prennent effet.
- Testez la fonctionnalité du site Web pour les services concernés.
- Si les sites Web ne fonctionnent pas comme prévu après l'ajout des domaines, ouvrez un ticket d'assistance Cisco Umbrella.
Remarque : Le mode Autoriser uniquement s'applique uniquement aux requêtes DNS, et non aux requêtes HTTP ou HTTPS. Cette liste de destinations s'applique aux services en Amérique du Nord. Les exigences de domaine peuvent varier en fonction de la langue ou de l'emplacement géographique
Domaines en mode Autoriser uniquement
Ces domaines sont exclusivement affectés par le mode Allow-Only :
Bloquer les domaines en mode Contournement de page et Autoriser uniquement
Ces domaines sont des services affectés par les modes Bloquer le contournement de page et Autoriser uniquement.
Service |
Domaines |
Youtube |
youtube.com www.youtube-nocookie.com c.youtube.com ytimg.l.google.com googlesyndication.com ytimg.com accounts.google.com</spanm.youtube.com (spécifique au mobile) googlevideo.com" (principalement pour mobile, requis pour l'application YouTube pour mobile) youtube.l.google.com youtu.be |
Twitter |
twimg.com api.twitter.com pic.twitter.com dev.twitter.com platform.twitter.com search.twitter.com userstream.twitter.com twimg0-a.akamaihd.net upload.twitter.com api.twitter.com (permet d'accéder à Twitter via le Web, mais redirige vers « twitter.com » lors de la connexion.) |
Facebook |
s-static.ak.facebook.com static.ak.facebook.com graph.facebook.com upload.facebook.com chat.facebook.com apps.facebook.com channel.facebook.com pixel.facebook.com star.facebook.com star.c10r.facebook.com vupload2.facebook.com vupload2.t.facebook.com b-api.facebook.com facebook.com facebook.net fbcdn.net fbsbx.com |
iTunes |
itunes.apple.com ax.itunes.apple.com ax.init.itunes.apple.com albert.apple.com gs.apple.com phobos.apple.com mzstatic.com akamai.net |
Amazon/td> |
ssl-images-amazon.com |
eBay |
ebaystatic.com ebayimg.com ebayrtm.com |
MeConnecter |
logmein.com logmein-gateway.com secure.logmein.com wt.logmein.com akadns.net content.logmein.com svr-ov-crl.thawte.com crl.verisign.net ocsp.thawte.com ocsp.verisign.net |
Linkedin |
linkedin.com edge.quantserve.com secure-us.imrworldwide.com b.scorecardresearch.com pixel.quantserve.comlicdn.com |
Vimeo |
vimeo.com vimeocdn.com |
Yahoo Messenger |
messenger.yahoo.com msg.edit.yahoo.com msg.yahoo.com webcam.yahoo.com vc.yahoo.com |
Windows Live Messenger |
login.live.com contacts.msn.com storage.msn.com c.msn.com messenger.msn.com g.msn.com crl.microsoft.com messenger.hotmail.com rsi.hotmail.com sqm.microsoft.com messenger.live.com rad.msn.com spaces.live.com dp.msnmessenger.akadns.com echo.edge.messenger.live.com livefilestore.com |
Microsoft OneDrive |
akadns.net akamai.net edgesuite.net live.com live.net mesh.com microsoft.com msn.com nexus.passport.com nsatc.net verisign.com windows.com windowsupdate.com windowsupdate.nsatc.net |
Chat Google |
xmpp-server.l.google.com chatenabled.mail.google.com talkgadget.google.com talk.google.com talks.l.google.com |
Google Talk |
talkx.l.google.com talk.l.google.com talk.google.com |
Google Drive |
www.google.com accounts.google.com clients3.google.com talk.google.com drive.google.com www.googleapis.com ssl.gstatic.com docs.google.com drive.google.com googleusercontent.com s.ytimg.com video.google.com lh3.google.com lh4.google.com lh5.google.com lh6.google.com |
Reddit |
ssl.reddit.com (en particulier pour la fonctionnalité de connexion) gql.reddit.com alb.reddit.com |
Dépôt De Bureau |
a1014.g.akamai.net cdn.edgesuite.net cdn.mplxtms.com secure-cdn.mplxtms.com odcdn.comofficedepot.comstatic.www.odcdn.com.edgekey.net [Section commerciale] business.officedepot.com.edgekey.net e3489.cd.akamaiedge.net |
Monster.com |
newjobs.com cookie.monster.com (en particulier pour la fonctionnalité de connexion) oas.monster.com (en particulier pour la fonctionnalité de connexion) |
Spotify Browser Player |
akamaiedge.net ap.spotify.com apresolve.spotify.com cdn.betrad.com cloudfront.net d2c87l0yth4zbw.cloudfront.net embed.spotify.com gslb.spotify.com l.betrad.com play.spotify.com play.spotify.edgekey.net spapps.co spapps.spotify.edgekey.net |
Netflix |
btstatic.com customerevents.netflix.com movies.netflix.com nccp.netflix.com nflxext.com nflximg.com nflximg.net nflxvideo.net secure.netflix.com
Pour une liste plus mise à jour, s'il vous plaît voir cette ressource Netflix .txt. |
Dropbox |
Pour la liste actuelle, veuillez consulter cet article de Dropbox : Quels domaines officiels Dropbox utilise-t-il ? |
Pinterest |
pinterest.com s-media-cache-ak0.pinimg.com s-passets-cache-ak0.pinimg.com pinimg.com |
Mou |
slack.com a.slack-edge.com |
Boîte |
Consultez cet article pour obtenir la liste des domaines pris en charge par Box : Configuration d'un pare-feu pour les applications prêtes à l'emploi
|