ขึ้นอยู่กับนโยบายความปลอดภัยขององค์กรของคุณ (การตั้งค่าไฟร์วอลล์และพร็อกซี) คุณอาจจำเป็นต้องกำหนดค่าการตั้งค่าอนุญาตสำหรับการเข้าถึงเครือข่ายเพื่อใช้ Dive หากไม่ทำงานอย่างถูกต้อง โปรดตรวจสอบข้อกำหนดด้านล่างและส่งคำขอความช่วยเหลือไปยังแผนกเทคโนโลยีสารสนเทศของคุณ
พื้นฐานเครือข่าย
● ทิศทางการสื่อสาร: การส่งข้อมูลจากอุปกรณ์ภายในของคุณไปยังอินเทอร์เน็ตเท่านั้น ไม่จำเป็นต้องเปิดพอร์ตเข้า และ Episotech Ltd. ไม่เริ่มต้นการเชื่อมต่อไปยังเครือข่ายของคุณ
● การเข้ารหัสลับ: ทั้งหมดใช้การเข้ารหัส TLS
● โปรโตคอล: การใช้งานปกติต้องการเฉพาะ TCP (HTTP/HTTPS) สนับสนุนทางไกล (การสนทนาวิดีโอ) ต้องการ UDP เพิ่มเติมพร้อมกับ TCP
โดเมนที่จำเป็น
โดเมนที่ทำเครื่องหมายว่า "จำเป็น" ด้านล่างจำเป็นต้องใช้ Dive ทั้งหมดอื่น ๆ จำเป็นเฉพาะเมื่อคุณใช้ฟีเจอร์ที่สอดคล้องกัน คุณไม่จำเป็นต้องอนุญาตโดเมนสำหรับฟีเจอร์ที่คุณไม่ใช้
จำเป็น
| โดเมน | เหตุผล |
|---|---|
| *.divedx.com | โดเมนย่อยหลายตัวของ divedx.com ให้ฟีเจอร์แอป Dive วิดีโอ ศูนย์ช่วยเหลือ การแจ้งเตือน และบริการอื่น ๆ แนะนำให้ลงทะเบียนอักษรโครง |
| *.googleapis.com | ข้อมูลสื่อ (วิดีโอและรูปภาพ) ฐานข้อมูล และการรับรองความถูกต้องของบัญชีใช้ Google Firebase API |
| *.asia-southeast1.firebasedatabase.app | การซิงโครไนซ์ฐานข้อมูลแบบเรียลไทม์ใช้ Google Firebase การเปลี่ยนเซิร์ฟเวอร์อื่น ๆ ภายในโดเมนโดยอัตโนมัติต้องใช้การลงทะเบียนอักษรโครง |
● หากคุณไม่สามารถลงทะเบียนอักษรโครงสำหรับ *.divedx.com ให้ลงทะเบียนโดเมนต่อไปนี้ตามรายบุคคลแทน หากคุณลงทะเบียนตามรายบุคคล คุณต้องส่งคำขอใหม่เมื่อใดก็ตามที่ Episotech Ltd. เพิ่มโดเมนย่อย การลงทะเบียนตามรายบุคคลมักจะทำให้เกิดปัญหาเช่น ศูนย์ช่วยเหลือและการแจ้งเตือนไม่เปิด เราขอแนะนำให้ลงทะเบียน *.divedx.com เมื่อใดก็ตามที่เป็นไปได้
- app.divedx.com (แอป Dive)
- cdn.divedx.com (ส่งวิดีโอและรูปภาพ)
- help.divedx.com (ศูนย์ช่วยเหลือและแจ้งเตือนการบำรุงรักษา นี่คือปลายทางของปุ่มศูนย์ช่วยเหลือและการแจ้งเตือนที่ด้านบนของแอป)
● หากคุณไม่สามารถลงทะเบียนอักษรโครงสำหรับ *.googleapis.com ให้ลงทะเบียนโดเมนต่อไปนี้ตามรายบุคคลแทน:
- firebasestorage.googleapis.com (บันทึกและเล่นไฟล์วิดีโอและรูปภาพ)
- firestore.googleapis.com (ฐานข้อมูล)
- www.googleapis.com (การรับรองความถูกต้องของบัญชี)
- identitytoolkit.googleapis.com (ล็อกอินและจัดการบัญชี)
- securetoken.googleapis.com (รักษาสถานะล็อกอิน)
- storage.googleapis.com (อัปโหลดไฟล์วิดีโอและรูปภาพ)
● cdn.divedx.com ใช้สำหรับส่งวิดีโอและรูปภาพ ตั้งแต่วันที่ 29 กันยายน 2026 ทีมทั้งหมดใช้โดเมนนี้ หากคุณลงทะเบียน *.divedx.com ไม่จำเป็นต้องมีการกำหนดค่าแบบรายบุคคล หากคุณลงทะเบียนโดเมนแบบรายบุคคล โปรดเพิ่ม cdn.divedx.com หากไม่มีการเข้าถึง รูปภาพอาจไม่แสดง firebasestorage.googleapis.com (รวมอยู่ใน *.googleapis.com ด้านบน) ยังคงจำเป็น
จำเป็นตามฟีเจอร์
| ฟีเจอร์ที่ใช้ | โดเมน | เหตุผล |
|---|---|---|
| SSO (SAML หรือ Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | ใช้สำหรับการส่งมอบการรับรองความถูกต้องการล็อกอินเดี่ยว |
| การผสานรวม Microsoft 365 (SharePoint หรือ OneDrive) | graph.microsoft.com | การเรียกรายการไฟล์ การนำเข้า และการเขียนกลับใช้ Microsoft Graph API |
| การผสานรวม Google Drive | accounts.google.com apis.google.com docs.google.com www.googleapis.com docs.googleapis.com sheets.googleapis.com slides.googleapis.com |
การเชื่อมต่อบัญชี Google หน้าจอการเลือกไฟล์ การนำเข้า และการเพิ่มลิงก์ SOP ใช้ Google Drive และ Google Docs Sheets และ Slides APIs หากคุณลงทะเบียน *.googleapis.com โดเมน googleapis.com สี่ตัวไม่ต้องมีการกำหนดค่าแบบรายบุคคล |
| SOP AR การจัดตำแหน่ง | arcore.googleapis.com visualpositioning.googleapis.com |
API เทคโนโลยีการจัดตำแหน่ง Google ถูกใช้ |
| api.immersal.com | การรับรู้เชิงพื้นที่ (Immersal): แอป Dive บนอุปกรณ์ที่ไซต์ใช้สำหรับการเรียกแผนที่และการจัดตำแหน่ง | |
| สนับสนุนทางไกล (การสนทนาวิดีโอ) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
Agora ถูกใช้เป็นบริการ WebRTC ดูที่ "พอร์ตที่จำเป็นสำหรับสนับสนุนทางไกล" ด้านล่างเพื่อดูพอร์ตที่จำเป็น |
| *.mapbox.com | บริการ Mapbox ใช้สำหรับแสดงแผนที่ในคำขอความช่วยเหลือ หากถูกบล็อกพนักงานสนับสนุนไม่สามารถยืนยันตำแหน่งคำขอได้ |
● สำหรับ SSO และการผสานรวม Microsoft 365 โดเมนผู้ให้บริการ ID ขององค์กรของคุณ (เช่น login.microsoftonline.com หรือ *.okta.com) และโดเมน SharePoint (เช่น xx.sharepoint.com หรือ xx-my.sharepoint.com) มักอนุญาตอยู่แล้วในสภาพแวดล้อมที่ใช้บริการเหล่านั้นแล้ว ในกรณีส่วนใหญ่ไม่จำเป็นต้องมีการกำหนดค่าเพิ่มเติม แต่ให้ตรวจสอบโดเมนเหล่านี้หากคุณประสบปัญหาการเชื่อมต่อ
● หากคุณลงทะเบียน *.googleapis.com ด้านบน arcore.googleapis.com และ visualpositioning.googleapis.com สำหรับ SOP AR การจัดตำแหน่ง ไม่ต้องการการกำหนดค่าแบบรายบุคคล
● หมายหมาย: Google Fonts (fonts.googleapis.com และ fonts.gstatic.com) ใช้สำหรับการแสดงผลแบบอักษรบนหน้าจอ หากถูกบล็อก Dive ยังคงทำงานตามปกติ แต่แบบอักษรที่แสดงอาจเปลี่ยนแปลง
รับอีเมล
Dive ส่งอีเมลจากที่อยู่ด้านล่าง หากคุณจำกัดการรับอีเมล โปรดอนุญาตอีเมลจากที่อยู่นี้:
- no-reply@episotech.com
พอร์ตที่จำเป็นสำหรับสนับสนุนทางไกล
สิ่งนี้จำเป็นเฉพาะเมื่อคุณใช้สนับสนุนทางไกล (การสนทนาวิดีโอ) เสียงและวิดีโอใช้ UDP เป็นหลัก
● ด้านสนับสนุน (เว็บเบราว์เซอร์บน PC)
ผู้ให้บริการเผยแพร่เป้าหมายที่อนุญาตต่อไปนี้:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● ด้านไซต์ (แอป Dive บนสมาร์ตโฟนหรือแว่นตาอัจฉริยะ)
แอปเชื่อมต่อไปยังเครือข่ายรีเลย์เดียวกันกับด้านสนับสนุน (โดเมนที่ระบุไว้ด้านบน) ดังนั้นขั้นแรกให้ขอรับอนุญาตสำหรับการตั้งค่าเดียวกันกับด้านบน
อย่างไรก็ตาม ผู้ให้บริการไม่เผยแพร่วิธีรายการอนุญาตสำหรับ SDK ที่ฝังตัว และชี้นำลูกค้าที่มีข้อจำกัดการจราจรที่เข้มงวดให้ใช้วิธี proxy เฉพาะที่อธิบายไว้ด้านล่าง ด้วยเหตุนี้ ในสภาพแวดล้อมที่มีการกรองที่เข้มงวด สิทธิพิเศษที่ระบุไว้ด้านบนอาจไม่เพียงพอต่อการสร้างการเชื่อมต่อ
● ข้อจำกัดที่อยู่ IP: ที่อยู่ IP ของโหนดรีเลย์ไม่คงที่ ดังนั้นผู้ให้บริการแนะนำให้อนุญาตตามโดเมนและพอร์ตแทนที่จะเป็นที่อยู่ IP
หากไม่สามารถอนุญาต UDP
ผู้ให้บริการเสนอวิธี proxy สำหรับสภาพแวดล้อมที่มีข้อจำกัดการจราจรที่เข้มงวด การจำกัดการสื่อสารไปยัง TCP/TLS 443 เท่านั้น และใช้รายการอนุญาตที่อยู่ IP อย่างไรก็ตาม แอป Dive ปัจจุบันไม่เปิดใช้วิธีนี้ ดังนั้นการตรวจสอบแยกต่างหากจึงจำเป็นสำหรับสภาพแวดล้อมที่มีการบล็อก UDP อย่างสมบูรณ์ รวมถึงการประเมินความเป็นไปได้
รายการเพิ่มเติมที่ต้องตรวจสอบ
หากสนับสนุนทางไกลไม่เชื่อมต่อ สาเหตุอาจเป็นหนึ่งในสาเหตุต่อไปนี้:
● การสื่อสารจำหน่ายเอกสาร UDP ถูกบล็อกโดยสมบูรณ์
● ทั้งหมดบังคับให้ผ่านพร็อกซี
● การตรวจสอบ TLS (ถอดรหัส SSL) รวมถึงโดเมนที่ระบุไว้ด้านบน
อัปเดต 2026/09/24: จัดระเบียบใหม่เพื่อแนะนำการลงทะเบียน *.divedx.com เพิ่ม help.divedx.com ในรายการลงทะเบียนแบบรายบุคคล เพิ่มที่อยู่ผู้ส่งอีเมล
อัปเดต 2026/09/22: เพิ่ม cdn.divedx.com สำหรับส่งวิดีโอและรูปภาพ
อัปเดต 2026/08/31: เพิ่มการผสานรวม Microsoft 365 (SharePoint หรือ OneDrive) ผู้ให้บริการ ID สำหรับ SSO การรับรู้เชิงพื้นที่ (Immersal) และ Google Fonts จัดระเบียบตารางใหม่เป็น "จำเป็น" และ "ตามฟีเจอร์" และแนะนำให้ลงทะเบียน *.googleapis.com
อัปเดต 2026/07/31: อัปเดตโดเมนและพอร์ตสนับสนุนทางไกล (การสนทนาวิดีโอ) ตามข้อมูลอย่างเป็นทางการของผู้ให้บริการล่าสุด เพิ่ม Cloud Run SSO และรายการแผนที่
อัปเดต 2026/04/25: เพิ่ม firestore.googleapis.com