URL, adresses IP et ports requis
Cette rubrique présente les URL, les adresses IP et les ports qui doivent être ajoutés à la liste d'autorisations (également appelée liste blanche) de votre pare-feu pour qu'il soit possible à Ivanti Plateforme Neurons et à ses agents de communiquer.
La vue d'ensemble commence par des informations applicables à tous les environnements (URL communes à tous les environnements, directement ci-dessous), suivies d'informations qui varient en fonction de l'endroit où votre environnement est hébergé : Paysages.
Tout le trafic réseau sortant passe généralement par les ports 443 et 8883. La communication réseau entre Ivanti Neurons et les agents passe par la technologie MQTT. Chaque service de l'agent Ivanti Neurons peut communiquer avec Ivanti Neurons sur le port sécurisé 443.
Historique de révision
Dernière mise à jour de cette rubrique : 10 octobre 2024.
Le tableau ci-dessous indique les changements apportés à cette rubrique, avec leur date.
Date | Changement |
---|---|
10 octobre 2024 |
Dans la section « Consultation et interaction avec le portail de la plateforme Neurons » : |
4 octobre 2024 |
Ajout de la section « Consultation et interaction avec le portail de la plateforme Neurons ». |
Inscription dans la section Commun : |
|
Listes de révocation des certificats (CRL) dans la section Commun : |
|
1er août 2024 |
Informations pour les nouveaux paysages, TKU et TTU : |
29 juillet 2024 | Ajout de la section Historique de révision. |
Inscription dans la section Commun : |
|
6 juin 2024 | Ajout de Stockage Cloud App Distribution (Distribution d'applis) dans la section Commun. |
31 mai 2024 | Inscription dans la section Commun : Mise à jour de l'adresse IP pour edgelocation.ivanticloud.com. (annoncé le 25 avril 2024) |
9 mai 2024 |
Déploiement dans les sections Propre au paysage : |
10 avril 2024 |
Ajout de Déploiement dans les sections Propre au paysage. |
Consultation et interaction avec le portail de la plateforme Neurons
Le tableau ci-dessous présente les URL nécessaires pour interagir avec le portail de la plateforme Neurons.
Cela inclut l'utilisation de consoles d'autres Ivanti pour préparer les données à utiliser dans la plateforme Neurons, comme le déploiement UWM hybride. Pour en savoir plus, reportez-vous aux fonctionnalités Application Control (Hybrid), Environment Manager (Hybrid) et Performance Manager (Hybrid) sous « Fonctionnalités Agent Policy (Stratégie d'agent) ».
URL | Remarque |
---|---|
https://app.launchdarkly.com https://events.launchdarkly.com |
Fonctions disponibles |
https://dc.services.visualstudio.com/v2/track |
Télémétrie |
https://fonts.googleapis.com/css2 | Disposition correcte |
https://www.recaptcha.net/recaptcha/api.js | Sécurité supplémentaire lors de la connexion. (nécessaire seulement si reCAPTCHA n'a PAS été désactivé) |
Commun à tous les paysages
Inscription
Le tableau ci-dessous présente les URL ivanticloud de base nécessaires à l'agent Ivanti Neurons pour s'inscrire et communiquer avec la plateforme Neurons.
URL (ivanticloud.com) | Adresse IP |
---|---|
https://agentreg.ivanticloud.com | IP dynamique (peut changer souvent) |
https://agentsync.ivanticloud.com | IP dynamique (peut changer souvent) |
https://download.ivanticloud.com | IP dynamique (peut changer souvent) |
https://edgelocation.ivanticloud.com |
20.77.156.110 |
La plateforme Neurons utilise certaines fonctions Microsoft Azure qui n'autorisent pas les adresses IP statiques. Microsoft dispose d'un pool d'adresses IP disponibles pour utiliser ces fonctions publiquement.
Si vous ne pouvez pas ajouter les URL répertoriées ci-dessus à la liste d'autorisations de votre pare-feu, une alternative consiste à autoriser le certificat suivant :
*.ivanticloud.com
Le tableau ci-dessous présente les URL extérieures au domaine ivanticloud nécessaires à l'agent Ivanti Neurons pour s'inscrire et communiquer avec la plateforme Neurons.
URL (autre) | Adresse IP |
---|---|
http://ocsp.usertrust.com/ |
IP dynamique (peut changer souvent) |
Sans accès aux URL des tableaux ci-dessus, l'agent Neurons ne peut pas s'inscrire ni s'installer.
Contenu
Le tableau ci-dessous répertorie les URL nécessaires pour télécharger du contenu et des mises à jour. L'accès à certaines de ces URL est requis pour l'installation de l'agent Neurons, car ce dernier doit charger les bibliothèques .Net mises à jour et le SDK d'interface utilisateur .NET.
URL | Remarque |
---|---|
download.visualstudio.microsoft.com | Téléchargement prérequis des mises à jour de runtime .NET et C++ Runtime |
dc.services.visualstudio.com | |
download.windowsupdate.com | |
download.microsoft.com | Téléchargements de fichiers de correctifs fournis par Microsoft |
content.ivanti.com |
Données Ivanti Patch |
docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html |
Fournir les adresses IP du CDN CloudFront qui sert le contenu Ivanti Patch, ainsi que l'agent Neurons et ses moteurs. |
d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips |
Si vous utilisez Ivanti Neurons pour gérer les correctifs, les portails de téléchargement des fabricants doivent également être accessibles.
Exemple : http://downloadarchive.documentfoundation.org/ pour LibreOffice
Le tableau ci-dessous répertorie les ports nécessaires pour télécharger des mises à jour.
Port | Remarque |
---|---|
33121, 33122 | Requis pour les téléchargements P2P. TCP et UDP. |
Stockage Cloud App Distribution (Distribution d'applis)
Si vous utilisez Neurons App Distribution (Distribution d'applis) avec un stockage Cloud, les postes client de votre environnement doivent pouvoir accéder à votre stockage Cloud.
Pour identifier les adresses IP qu'utilise votre stockage Cloud, consultez les articles suivants :
Port 9000
L'agent Neurons possède un moteur nommé STAgentProxy, qui utilise le port 9000 pour les communications entre moteurs. Si vous utilisez d'autres programmes qui nécessitent le port 9000, vous pouvez configurer STAgentProxy pour qu'il utilise un autre port.
-
À l'aide d'un éditeur de registre, comme RegEdit, accédez au chemin suivant dans le registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Ivanti\Ivanti Cloud Agent\STAgentProxy -
Repérez la clé Port (REG_DWORD) et définissez sa valeur sur le port voulu.
-
Enregistrez vos paramètres.
-
En utilisant, par exemple, le Gestionnaire de tâches Windows, redémarrez le service STAgentProxy.
Listes de révocation de certificats
Le tableau ci-dessous répertorie les URL nécessaires pour accéder aux listes de révocation de certificats (CRL) et les serveurs auxquels elles s'appliquent.
URL | CRL pour |
---|---|
http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl |
agentreg.ivanticloud.com agentsync.ivanticloud.com |
http://crl.sectigo.com/SectigoRSAOrganizationValidationSecureServerCA.crl |
*.ivanticloud.com Également pour les listes propres au paysage : |
http://crl.r2m01.amazontrust.com/r2m01.crl http://crl.r2m03.amazontrust.com/r2m03.crl http://crt.r2m01.amazontrust.com/r2m01.cer http://crt.r2m03.amazontrust.com/r2m03.cer http://ocsp.r2m01.amazontrust.com |
content.ivanti.com |
http://crl.r2m01.amazontrust.com/r2m01.crl | download.ivanticloud.com |
Les CRL sont généralement hébergées via HTTP, pas HTTPS. Comme les CRL proprement dites sont signées, cela n'est pas considéré comme une vulnérabilité de sécurité.
Paysages
Les locataires Ivanti Neurons peuvent résider dans différents « paysages », selon votre situation géographique. Le paysage qui abrite votre locataire détermine ce que vous devez ajouter à la liste d'autorisations.
Pour déterminer le paysage de votre locataire, accédez à la page de connexion Ivanti Neurons de votre locataire et consultez l'URL. Les trois premiers caractères indiquent le paysage.
Les paysages actuels sont :
- FRU pour les clients basés dans l'UE qui veulent héberger leurs données au sein de l'UE.
- MLU pour les clients basés en Asie-Pacifique (APAC).
- NVU pour les clients basés aux États-Unis (AMER).
- TKU pour les clients basés au Japon (JPN).
- TTU pour les clients basés au Canada (CAN).
- UKU pour les clients basés en Europe, au Moyen-Orient ou en Afrique (EMEA).
Si vous avez besoin d'aide pour comprendre le paysage où votre environnement est hébergé, n'hésitez pas à contacter votre chargé de compte ou le support Ivanti.
Paramètres propres au paysage
Les sections ci-dessous répertorient les URL, adresses IP et ports propres au paysage nécessaires pour chaque service de la plateforme Ivanti Neurons. Les services disponibles dans votre environnement dépendent de la licence Ivanti Neurons que vous possédez.
Vous pouvez utiliser le menu, à droite, pour aller à la section voulue.
Paysage FRU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | fruprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | fru-prd.mqtt.ivanticloud.com | 20.79.245.45 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | fru-prd.mqtt.ivanticloud.com | 20.79.245.45 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | fruprd-rc.ivanticloud.com | 20.79.146.18 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | sapatchtenantfilesd467b8.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
fruprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-fru-prd-discoagentmgmtdisco-notifications-fru.service.signalr.net/client/negotiate |
|
|
wss://rg-fru-prd-discoagentmgmtdisco-notifications-fru.service.signalr.net/client/ |
|
|
Paysage MLU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | mluprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | mlu-prd.mqtt.ivanticloud.com | 20.53.68.63 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | mlu-prd.mqtt.ivanticloud.com | 20.53.68.63 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | mluprd-rc.ivanticloud.com | 20.53.149.64 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | sapatchtenantfiles0a0009.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
mluprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-mlz-prd-discoagentmgmtdisco-notifications-mlz.service.signalr.net/client/negotiate |
|
|
wss://rg-mlz-prd-discoagentmgmtdisco-notifications-mlz.service.signalr.net/client/ |
|
|
Paysage NVU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | nvuprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | nvu-prd.mqtt.ivanticloud.com | 20.81.12.92 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | nvu-prd.mqtt.ivanticloud.com | 20.81.12.92 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | nvuprd-rc.ivanticloud.com | 20.75.194.96 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | sapatchtenantfilesc49a57.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
nvuprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-nvz-prd-discoagentmgmtdisco-notifications-nvz.service.signalr.net/client/negotiate |
|
|
wss://rg-nvz-prd-discoagentmgmtdisco-notifications-nvz.service.signalr.net/client/ |
|
|
Paysage TKU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | tkuprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | tku-prd.mqtt.ivanticloud.com | 4.189.25.254 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | tku-prd.mqtt.ivanticloud.com | 4.189.25.254 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | tkuprd-rc.ivanticloud.com | 4.241.23.131 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | Sapatchtenantfiles7d3d2f.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
tkuprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-tku-prd-discoagentmgmtdisco-notifications-tku.service.signalr.net/client/negotiate |
|
|
wss://rg-tku-prd-discoagentmgmtdisco-notifications-tku.service.signalr.net/client/ |
|
|
Paysage TTU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | ttuprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | ttu-prd.mqtt.ivanticloud.com | 4.172.56.29 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | ttu-prd.mqtt.ivanticloud.com | 4.172.56.29 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | ttuprd-rc.ivanticloud.com | 20.220.252.197 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | Sapatchtenantfilesa1aefe.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
fruprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-ttu-prd-discoagentmgmtdisco-notifications-ttu.service.signalr.net/client/negotiate |
|
|
wss://rg-ttu-prd-discoagentmgmtdisco-notifications-ttu.service.signalr.net/client/ |
|
|
Paysage UKU
Service | URL | Adresse IP | Ports requis |
---|---|---|---|
Agent (requis) | |||
Dorsale de communications Neurons | ukuprd-sfc.ivanticloud.com | Dynamique | 443 (TCP) |
Communications des agents | uku-prd.mqtt.ivanticloud.com | 20.49.172.247 | 8883 |
Moteur de connecteur | Trafic local | Trafic local | 443 (TCP) |
Moteur de connecteur – SQL | Trafic local | Trafic local | Tel que défini par votre instance SQL Server |
Edge Intelligence | |||
Moteur temps réel | uku-prd.mqtt.ivanticloud.com | 20.49.172.247 | 8883 (TCP) |
Remote Control (Contrôle à distance) | |||
Contrôle à distance de la machine de poste client | ukuprd-rc.ivanticloud.com | 20.77.156.96 | Plage de ports 44345 à 44349 (TCP) (tout) |
Contrôle à distance de la machine de l'analyste | Plage de ports 45344 à 45348 (TCP) (tout) | ||
Gestion des correctifs | |||
Moteur de correctifs – Fournisseurs | Voir la liste des fournisseurs sur https://forums.ivanti.com | 443/80 (TCP, sortant uniquement) | |
Moteur de correctifs – Chargement transitoire | sapatchtenantfiles8061b2.blob.core.windows.net | Dynamique | 443 (TCP, sortant uniquement) |
Découverte | |||
Moteur sans agent | Trafic local | Trafic local | 445 (TCP) 135 (TCP) |
IvantiCsepEngine | Trafic local | Trafic local | 33554 (TCP et UDP) 33555 (UDP) |
IvantiDiscoveryEngine | Trafic local | Trafic local | 137 (UDP) 53 (UDP) |
Déploiement | |||
DeploymentEngine |
ukuprd-adpstat.ivanticloud.com |
Dynamique |
443 (TCP) |
DeploymentEngine |
Trafic local |
Trafic local |
445 (TCP) Facultatif, pour NETBIOS : 139 (TCP) 137-138 (UDP) |
DeploymentEngine |
Trafic local |
Trafic local |
22 (TCP) macOS et Linux |
État, par exemple, de l'analyse de déploiement et de découverte | |||
Mises à jour en direct de l'interface utilisateur (au lieu de rafraîchir la page Web) |
https://rg-uks-prd-discoagentmgmtdisco-notifications-uks.service.signalr.net/client/negotiate |
|
|
wss://rg-uks-prd-discoagentmgmtdisco-notifications-uks.service.signalr.net/client/ |
|
|