Tùy thuộc vào chính sách bảo mật của tổ chức bạn (tường lửa và cài đặt proxy), bạn có thể cần định cấu hình cài đặt cho phép quyền truy cập mạng để sử dụng Dive. Nếu Dive không hoạt động bình thường, hãy xem xét các yêu cầu dưới đây và gửi yêu cầu hỗ trợ cho bộ phận CNTT của bạn.
Nền tảng mạng
● Hướng liên lạc: Chỉ gửi dữ liệu từ ngoài mạng nội bộ của bạn. Không cần mở các cổng đến, và Episotech Ltd. không bắt đầu kết nối đến mạng của bạn.
● Mã hóa: Tất cả giao thông sử dụng mã hóa TLS.
● Giao thức: Sử dụng bình thường chỉ yêu cầu TCP (HTTP/HTTPS). Hỗ trợ từ xa (gọi video) yêu cầu thêm UDP cùng với TCP.
Tên miền bắt buộc
Các tên miền được đánh dấu là "Cần" dưới đây là cần thiết để sử dụng Dive. Tất cả các tên miền khác chỉ cần thiết nếu bạn sử dụng tính năng tương ứng; bạn không cần cho phép các tên miền cho các tính năng bạn không sử dụng.
Cần
| Tên miền | Lý do |
|---|---|
| *.divedx.com | Nhiều tên miền phụ của divedx.com cung cấp ứng dụng Dive, cung cấp Video, Trung tâm trợ giúp, Thông báo và các dịch vụ khác. Đăng ký ký tự đại diện được khuyến nghị. |
| *.googleapis.com | Dữ liệu phương tiện (Video và Hình ảnh), cơ sở dữ liệu và xác thực tài khoản sử dụng Google Firebase API. |
| *.asia-southeast1.firebasedatabase.app | Đồng bộ hóa cơ sở dữ liệu theo thời gian thực sử dụng Google Firebase. Chuyển đổi tự động sang các máy chủ khác trong tên miền yêu cầu đăng ký ký tự đại diện. |
● Nếu bạn không thể đăng ký ký tự đại diện cho *.divedx.com, hãy đăng ký các tên miền sau riêng lẻ thay thế. Nếu bạn đăng ký riêng lẻ, bạn phải gửi yêu cầu mới bất cứ khi nào Episotech Ltd. thêm tên miền phụ. Đăng ký riêng lẻ thường gây ra các sự cố như Trung tâm trợ giúp và Thông báo không mở được; chúng tôi khuyến nghị đăng ký *.divedx.com bất cứ khi nào có thể.
- app.divedx.com (ứng dụng Dive)
- cdn.divedx.com (cung cấp Video và Hình ảnh)
- help.divedx.com (Trung tâm trợ giúp và thông báo bảo trì. Đây là đích đến cho các nút Trung tâm trợ giúp và Thông báo ở đầu ứng dụng.)
● Nếu bạn không thể đăng ký ký tự đại diện cho *.googleapis.com, hãy đăng ký các tên miền sau riêng lẻ thay thế:
- firebasestorage.googleapis.com (lưu và phát các tệp Video và Hình ảnh)
- firestore.googleapis.com (cơ sở dữ liệu)
- www.googleapis.com (xác thực tài khoản)
- identitytoolkit.googleapis.com (Đăng nhập và quản lý tài khoản)
- securetoken.googleapis.com (duy trì trạng thái Đăng nhập)
- storage.googleapis.com (tải lên các tệp Video và Hình ảnh)
● cdn.divedx.com được sử dụng để cung cấp Video và Hình ảnh. Kể từ ngày 29 tháng 9 năm 2026, tất cả các Nhóm sử dụng tên miền này. Nếu bạn đã đăng ký *.divedx.com, không cần cấu hình riêng lẻ. Nếu bạn đăng ký tên miền riêng lẻ, hãy thêm cdn.divedx.com. Nếu không có quyền truy cập, hình ảnh có thể không hiển thị. firebasestorage.googleapis.com (bao gồm trong *.googleapis.com ở trên) tiếp tục là bắt buộc.
Cần thiết theo tính năng
| Tính năng đang sử dụng | Tên miền | Lý do |
|---|---|---|
| SSO (SAML hoặc Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | Được sử dụng để trao đổi xác thực đăng nhập một lần. |
| tích hợp Microsoft 365 (SharePoint hoặc OneDrive) | graph.microsoft.com | Truy xuất danh sách tệp, Đã nạp và ghi lại sử dụng Microsoft Graph API. |
| tích hợp Google Drive | accounts.google.com apis.google.com docs.google.com www.googleapis.com docs.googleapis.com sheets.googleapis.com slides.googleapis.com |
Kết nối tài khoản Google, màn hình lựa chọn tệp, Đã nạp và thêm liên kết SOP sử dụng Google Drive và Google Docs, Sheets và Slides APIs. Nếu bạn đăng ký *.googleapis.com, bốn tên miền googleapis.com không yêu cầu cấu hình riêng lẻ. |
| SOP AR căn chỉnh | arcore.googleapis.com visualpositioning.googleapis.com |
API công nghệ căn chỉnh Google được sử dụng. |
| api.immersal.com | Nhận diện không gian (Immersal): ứng dụng Dive trên các thiết bị tại hiện trường sử dụng tính năng này để truy xuất bản đồ và căn chỉnh. | |
| Hỗ trợ từ xa (gọi video) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
Agora được sử dụng làm dịch vụ WebRTC. Xem "Cổng bắt buộc cho Hỗ trợ từ xa" dưới đây để biết các cổng bắt buộc. |
| *.mapbox.com | Dịch vụ Mapbox được sử dụng để hiển thị bản đồ trong Yêu cầu hỗ trợ. Nếu bị chặn, nhân viên hỗ trợ không thể xác nhận vị trí yêu cầu. |
● Đối với SSO và tích hợp Microsoft 365, tên miền nhà cung cấp ID của tổ chức bạn (chẳng hạn như login.microsoftonline.com hoặc *.okta.com) và tên miền SharePoint (chẳng hạn như xx.sharepoint.com hoặc xx-my.sharepoint.com) thường đã được cho phép trong các môi trường đã sử dụng các dịch vụ đó. Trong hầu hết các trường hợp, không cần cấu hình bổ sung, nhưng hãy kiểm tra các tên miền này nếu bạn gặp sự cố kết nối.
● Nếu bạn đăng ký *.googleapis.com ở trên, arcore.googleapis.com và visualpositioning.googleapis.com cho SOP AR Căn chỉnh không yêu cầu cấu hình riêng lẻ.
● Lưu ý: Google Fonts (fonts.googleapis.com và fonts.gstatic.com) được sử dụng để hiển thị phông chữ trên màn hình. Nếu bị chặn, Dive tiếp tục hoạt động bình thường, nhưng phông chữ hiển thị có thể thay đổi.
Nhận Email
Dive gửi email từ địa chỉ dưới đây. Nếu bạn hạn chế nhận email, vui lòng cho phép email từ địa chỉ này:
- no-reply@episotech.com
Cổng bắt buộc cho Hỗ trợ từ xa
Điều này chỉ bắt buộc nếu bạn sử dụng Hỗ trợ từ xa (gọi video). Âm thanh và Video chủ yếu sử dụng UDP.
● Phía hỗ trợ (trình duyệt web trên PC)
Nhà cung cấp công bố các mục tiêu được cho phép sau:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● Phía hiện trường (ứng dụng Dive trên điện thoại thông minh hoặc kính thông minh)
Ứng dụng kết nối với cùng một mạng chuyển tiếp như phía hỗ trợ (các tên miền được liệt kê ở trên), vì vậy trước tiên hãy yêu cầu cho phép các cài đặt giống như ở trên.
Tuy nhiên, nhà cung cấp không công bố phương pháp danh sách cho phép cho SDK nhúng ứng dụng và hướng dẫn các khách hàng có hạn chế giao thông nghiêm ngặt sử dụng phương pháp proxy chuyên dụng được mô tả dưới đây. Do đó, trong các môi trường có bộ lọc nghiêm ngặt, quyền được liệt kê ở trên có thể không đủ để thiết lập kết nối.
● Hạn chế địa chỉ IP: Địa chỉ IP của nút chuyển tiếp không cố định, vì vậy nhà cung cấp khuyến nghị cho phép theo tên miền và cổng thay vì theo địa chỉ IP.
Nếu không thể cho phép UDP
Nhà cung cấp cung cấp phương pháp proxy cho các môi trường có hạn chế giao thông nghiêm ngặt, hạn chế liên lạc chỉ TCP/TLS 443 và sử dụng danh sách cho phép địa chỉ IP. Tuy nhiên, ứng dụng Dive hiện tại không kích hoạt phương pháp này, vì vậy cần phải xác thực riêng lẻ cho các môi trường có chặn UDP hoàn toàn, bao gồm cả đánh giá khả năng áp dụng.
Các mục bổ sung để xem xét
Nếu Hỗ trợ từ xa không kết nối được, nguyên nhân có thể là một trong những nguyên nhân sau:
● Liên lạc gửi dữ liệu UDP bị chặn hoàn toàn
● Tất cả giao thông bị buộc phải thông qua proxy
● Kiểm tra TLS (giải mã SSL) bao gồm các tên miền được liệt kê ở trên
Cập nhật 2026/09/24: Tổ chức lại để khuyến nghị đăng ký *.divedx.com. Thêm help.divedx.com vào danh sách đăng ký riêng lẻ. Thêm địa chỉ người gửi email.
Cập nhật 2026/09/22: Thêm cdn.divedx.com cho cung cấp Video và Hình ảnh
Cập nhật 2026/08/31: Thêm tích hợp Microsoft 365 (SharePoint hoặc OneDrive), nhà cung cấp ID cho SSO, Nhận diện không gian (Immersal) và Google Fonts. Tổ chức lại bảng thành "Cần" và "Theo tính năng" và khuyến nghị đăng ký *.googleapis.com.
Cập nhật 2026/07/31: Cập nhật tên miền và cổng Hỗ trợ từ xa (gọi video) theo thông tin chính thức của nhà cung cấp mới nhất. Thêm Cloud Run, SSO và các mục bản đồ
Cập nhật 2026/04/25: Thêm firestore.googleapis.com