Tergantung pada kebijakan keamanan organisasi Anda (pengaturan firewall dan proxy), Anda mungkin perlu mengonfigurasi pengaturan izin untuk akses jaringan untuk menggunakan Dive. Jika Dive tidak berfungsi dengan baik, tinjau persyaratan di bawah ini dan kirimkan permintaan dukungan ke departemen TI Anda.
Dasar jaringan
● Arah komunikasi: Lalu lintas keluar saja dari perangkat internal Anda ke internet. Pembukaan port masuk tidak diperlukan, dan Episotech Ltd. tidak memulai koneksi ke jaringan Anda.
● Enkripsi: Semua lalu lintas menggunakan enkripsi TLS.
● Protokol: Penggunaan normal hanya memerlukan TCP (HTTP/HTTPS). Dukungan jarak jauh (panggilan video) memerlukan UDP tambahan bersama dengan TCP.
Domain yang diperlukan
Domain yang ditandai sebagai "Dibutuhkan" di bawah ini diperlukan untuk menggunakan Dive. Semua yang lain hanya diperlukan jika Anda menggunakan fitur yang sesuai; Anda tidak perlu mengizinkan domain untuk fitur yang tidak Anda gunakan.
Dibutuhkan
| Domain | Alasan |
|---|---|
| *.divedx.com | Beberapa subdomain dari divedx.com menyediakan aplikasi Dive, pengiriman Video, Pusat Bantuan, Pemberitahuan, dan layanan lainnya. Pendaftaran wildcard direkomendasikan. |
| *.googleapis.com | Data media (Video dan Gambar), database, dan autentikasi akun menggunakan Google Firebase API. |
| *.asia-southeast1.firebasedatabase.app | Sinkronisasi database real-time menggunakan Google Firebase. Failover otomatis ke host lain dalam domain memerlukan pendaftaran wildcard. |
● Jika Anda tidak dapat mendaftarkan wildcard untuk *.divedx.com, daftarkan domain berikut secara terpisah. Jika Anda mendaftar secara terpisah, Anda harus mengajukan permintaan baru setiap kali Episotech Ltd. menambahkan subdomain. Pendaftaran terpisah sering menyebabkan masalah seperti Pusat Bantuan dan Pemberitahuan gagal dibuka; kami merekomendasikan mendaftar *.divedx.com kapan pun memungkinkan.
- app.divedx.com (aplikasi Dive)
- cdn.divedx.com (pengiriman Video dan Gambar)
- help.divedx.com (Pusat Bantuan dan pemberitahuan pemeliharaan. Ini adalah tujuan untuk tombol Pusat Bantuan dan Pemberitahuan di bagian atas aplikasi.)
● Jika Anda tidak dapat mendaftarkan wildcard untuk *.googleapis.com, daftarkan domain berikut secara terpisah:
- firebasestorage.googleapis.com (menyimpan dan memutar file Video dan Gambar)
- firestore.googleapis.com (database)
- www.googleapis.com (autentikasi akun)
- identitytoolkit.googleapis.com (Login dan manajemen akun)
- securetoken.googleapis.com (mempertahankan status Login)
- storage.googleapis.com (mengunggah file Video dan Gambar)
● cdn.divedx.com digunakan untuk pengiriman Video dan Gambar. Sejak 29 September 2026, semua tim menggunakan domain ini. Jika Anda telah mendaftarkan *.divedx.com, tidak perlu konfigurasi individual. Jika Anda mendaftarkan domain secara individual, tambahkan cdn.divedx.com. Tanpa akses, gambar mungkin tidak ditampilkan. firebasestorage.googleapis.com (termasuk dalam *.googleapis.com di atas) tetap diperlukan.
Diperlukan menurut fitur
| Fitur dalam penggunaan | Domain | Alasan |
|---|---|---|
| SSO (SAML atau Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | Digunakan untuk penyerahan autentikasi masuk tunggal. |
| Integrasi Microsoft 365 (SharePoint atau OneDrive) | graph.microsoft.com | Pengambilan daftar file, Dimasukkan, dan penulisan ulang menggunakan Microsoft Graph API. |
| Integrasi Google Drive | accounts.google.com apis.google.com docs.google.com www.googleapis.com docs.googleapis.com sheets.googleapis.com slides.googleapis.com |
Koneksi akun Google, layar pemilihan file, Dimasukkan, dan penambahan tautan SOP menggunakan Google Drive dan Google Docs, Sheets, dan Slides APIs. Jika Anda mendaftarkan *.googleapis.com, empat domain googleapis.com tidak memerlukan konfigurasi individual. |
| SOP AR Penyelarasan | arcore.googleapis.com visualpositioning.googleapis.com |
API teknologi penyelarasan Google digunakan. |
| api.immersal.com | Pengenalan spasial (Immersal): Aplikasi Dive di perangkat situs menggunakan ini untuk pengambilan peta dan penyelarasan. | |
| Dukungan jarak jauh (panggilan video) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
Agora digunakan sebagai layanan WebRTC. Lihat "Pelabuhan yang diperlukan untuk Dukungan jarak jauh" di bawah untuk port yang diperlukan. |
| *.mapbox.com | Layanan Mapbox digunakan untuk tampilan peta di Permintaan Bantuan. Jika diblokir, staf dukungan tidak dapat mengkonfirmasi lokasi permintaan. |
● Untuk SSO dan integrasi Microsoft 365, domain penyedia ID organisasi Anda (seperti login.microsoftonline.com atau *.okta.com) dan domain SharePoint (seperti xx.sharepoint.com atau xx-my.sharepoint.com) biasanya sudah diizinkan di lingkungan yang sudah menggunakan layanan tersebut. Dalam kebanyakan kasus, tidak perlu konfigurasi tambahan, tetapi periksa domain ini jika Anda mengalami masalah koneksi.
● Jika Anda mendaftarkan *.googleapis.com di atas, arcore.googleapis.com dan visualpositioning.googleapis.com untuk SOP AR Penyelarasan tidak memerlukan konfigurasi individual.
● Catatan: Google Fonts (fonts.googleapis.com dan fonts.gstatic.com) digunakan untuk rendering font di layar. Jika diblokir, Dive terus berfungsi dengan normal, tetapi font yang ditampilkan mungkin berubah.
Penerimaan Email
Dive mengirim email dari alamat di bawah ini. Jika Anda membatasi penerimaan email, izinkan email dari alamat ini:
- no-reply@episotech.com
Port yang diperlukan untuk Dukungan jarak jauh
Ini hanya diperlukan jika Anda menggunakan Dukungan jarak jauh (panggilan video). Audio dan Video terutama menggunakan UDP.
● Sisi dukungan (browser web di PC)
Penyedia mempublikasikan target yang diizinkan berikut:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● Sisi situs (aplikasi Dive di smartphone atau kacamata pintar)
Aplikasi terhubung ke jaringan relay yang sama dengan sisi dukungan (domain yang tercantum di atas), jadi pertama-tama minta izin untuk pengaturan yang sama seperti di atas.
Namun, penyedia tidak mempublikasikan metode daftar putih untuk SDK yang tertanam dalam aplikasi dan mengarahkan pelanggan dengan pembatasan lalu lintas ketat untuk menggunakan metode proxy khusus yang dijelaskan di bawah. Karena alasan ini, di lingkungan dengan penyaringan ketat, izin yang tercantum di atas mungkin tidak cukup untuk membangun koneksi.
● Pembatasan alamat IP: Alamat IP node relay tidak tetap, jadi penyedia merekomendasikan mengizinkan berdasarkan domain dan port daripada alamat IP.
Jika UDP tidak dapat diizinkan
Penyedia menawarkan metode proxy untuk lingkungan dengan pembatasan lalu lintas ketat, membatasi komunikasi ke TCP/TLS 443 saja dan menggunakan daftar putih alamat IP. Namun, aplikasi Dive saat ini tidak mengaktifkan metode ini, jadi validasi individual diperlukan untuk lingkungan dengan pemblokiran UDP lengkap, termasuk penilaian kelayakan.
Item tambahan untuk ditinjau
Jika Dukungan jarak jauh gagal terhubung, penyebabnya mungkin salah satu dari berikut:
● Komunikasi keluar UDP sepenuhnya diblokir
● Semua lalu lintas dipaksa melalui proxy
● Inspeksi TLS (dekripsi SSL) mencakup domain yang tercantum di atas
Diperbarui 2026/09/24: Diatur ulang untuk merekomendasikan pendaftaran *.divedx.com. Menambahkan help.divedx.com ke daftar pendaftaran individual. Menambahkan alamat pengirim email.
Diperbarui 2026/09/22: Menambahkan cdn.divedx.com untuk pengiriman Video dan Gambar
Diperbarui 2026/08/31: Menambahkan integrasi Microsoft 365 (SharePoint atau OneDrive), penyedia ID untuk SSO, Pengenalan spasial (Immersal), dan Google Fonts. Tabel yang diatur ulang menjadi "Dibutuhkan" dan "Menurut fitur" dan merekomendasikan pendaftaran *.googleapis.com.
Diperbarui 2026/07/31: Memperbarui domain dan port Dukungan jarak jauh (panggilan video) ke informasi resmi penyedia terbaru. Menambahkan Cloud Run, SSO, dan item peta
Diperbarui 2026/04/25: Menambahkan firestore.googleapis.com