Offision が接続するすべてのアドレス
プロキシやファイアウォールで Offision を許可する — デバイスとアプリが接続するホスト名とポートを、日本と香港の両データセンター分、そして Offision が決して必要としないものをまとめています。外向きの 443 のみで受信方向の規則は不要。プロキシ、TLS インスペクション、DNS、NTP で通す必要があるものも説明します。
デバイスやコンピューターが接続しているネットワークから、以下への外向き通信を許可してください。アカウントはいずれか 1 つのデータセンターにあります。その列を使ってください。どちらか分からない場合はデータの保存場所を参照してください。
プロキシで URL の許可リストを求められた場合、ここに挙げたホスト名がそれにあたります。 Offision がこれ以外の URL を開くことはありません。ここに挙げたものはいずれも受信方向の規則を必要としません。制限されたネットワークで Offision デバイスを使うを参照してください。
常に必要
すべてのデバイスとアプリに、以下の 4 つすべてが必要です。
| 用途 | 日本 | 香港 | ポート |
|---|---|---|---|
| アプリ・管理コンソール・プレイヤー・サイネージ | app.offision.com | app-hk.offision.com | 443 |
| ライブ更新 | app-signal.offision.com | app-hk-signal.offision.com | 443 |
| アップロードしたファイルと画面メディア | offisionappjp.blob.core.windows.net | offisionapphk.blob.core.windows.net | 443 |
リージョンにかかわらず共通のものが 2 つあります。
| 用途 | ホスト | ポート |
|---|---|---|
| 新しいデバイスのペアリング | registration.offision.com | 443 |
| サイネージ画面のフォント | fonts.googleapis.com、fonts.gstatic.com | 443 |
フォントのホストを遮断しても致命的ではありません。デバイスに既にあるフォントにフォールバックするため、壊れるのではなく表示が崩れる程度です。他の 4 つは省略できません。
デスクトップアプリとコントロールプロセッサーの更新
これらをインストールしている場合のみ必要です。どちらも自分で更新を確認します。
| 用途 | ホスト | ポート |
|---|---|---|
| デスクトップアプリ、デスクトッププレイヤー、Windows コントロールプロセッサーエージェント | offisioninstallers.blob.core.windows.net | 443 |
使う場合のみ必要
| 用途 | 日本 | 香港 | ポート |
|---|---|---|---|
| ドアロック、リレー、IoT センサー | offision-jp.azure-devices.net | offision-hk.azure-devices.net | 8883 |
| リモート画面表示とビデオ通話 | stun.l.google.com、stun1.l.google.com | 同じ | 19302 UDP |
| YouTube 動画を再生するサイネージ画面 | www.youtube.com、www.youtube-nocookie.com、i.ytimg.com | 同じ | 443 |
通常の予約パネルやサイネージ画面には、これらはいずれも不要です。1 つ目はドアを解錠したり在室状況を報告したりするハードウェア用、2 つ目は管理コンソールからプレイヤーの画面を確認する場合とアプリやボードから通話を発信する場合、3 つ目は画面で YouTube のコンテンツウィジェットを表示する場合のみです。
センサーと現場の機器
センサーが Offision に届く経路は 3 通りあり、そのうち外向きの経路が必要なのは 1 つだけです。分離された工場や実験室のネットワークで何を許可すべきかは、これで決まります。
| 届き方 | 外向きの経路が必要なもの | 許可するもの |
|---|---|---|
| Offision がベンダーのクラウドから読み取る | 社内には何も不要。 Offision はベンダーと通信し、機器とは通信しません | — |
| 社内のゲートウェイがセンサーをまとめ、Offision に送信する | ゲートウェイのみ、外向き | 上記の常に必要のホスト |
| 機器が自分で Offision に接続する | その機器、外向き | 上記の IoT Hub の行 |
クラウドから読み取るセンサーは、外向きの経路がまったくないネットワークでも動作します。社内から発信するものが何もないためです。ゲートウェイや直接接続する機器は出口 1 か所だけを必要とし、それ以上は必要ありません。
コントロールプロセッサーは 3 つ目の形に当たり、分離されたネットワークでは最も扱いやすい答えになることがよくあります。機器と同じサブネットに置いて現場の機器に接続し、自分から外へ発信するため、外向きの経路をこの 1 台に集約できます。
どのセンサーがどの形かは、それぞれのページを参照してください。 Neat Pulse、 Cisco Webex Control Hub、 Logitech Sync はベンダーのクラウドから読み取ります。 Milesight センサーは社内のゲートウェイ経由で送信します。 AXIS ドアロックリレーは自分で Offision に接続します。
Offision が必要としないもの
- 受信方向のファイアウォール規則。 どのデバイス、どのアプリでも一切不要です。
- ポートフォワード、およびデバイスを指す NAT 規則。
- VPN、およびサイト間トンネル。
- お客様側のデバイスに割り当てる固定 IP やグローバル IP。
- デバイス自身で開くポート。
- オンプレミスサーバー。 Offision は上記のデータセンターでのみ稼働します。
許可しないアドレス
Offision のように見えますが、本番環境の一部ではありません。許可しても、必要のないアクセスを与えるだけです。
offision-dev.azurewebsites.net、offision-staging.azurewebsites.net、offision-staging2.azurewebsites.net— 開発・ステージング専用です。offisioninstallers.z23.web.core.windows.net— 無効化されたエンドポイントで、すべてのリクエストにエラーを返します。上記のインストーラー用ホストを使ってください。

