Cet article concerne :
- Groupes et administrateurs informatiques
Autoriser les hôtes
Si vous rencontrez des problèmes pour accéder à Workiva ou recevoir des e-mails, vous pouvez vérifier que certains domaines figurent sur votre liste d’autorisation au sein de votre organisation. Si vous êtes un administrateur informatique, vous pouvez utiliser les informations ci-dessous pour autoriser les domaines et les e-mails sur votre réseau.
L’accès à Workiva se fait par le biais d’une connexion sécurisée HTTPS utilisant TLS version 1.3. L’URL est https://app.wdesk.com et https://eu.wdesk.com et https://apac.wdesk.com. Il utilise Amazon Web Services pour l’IaaS (Infrastructure as a Service).
Remarque : Workiva utilise HTTPS (TLS sur le port 443) pour toutes les communications avec la plateforme.
Options en matière de politique des réseaux
Workiva fonctionne avec le Système de nom de domaine (DNS) en utilisant les URLs listées ci-dessous. Il y a principalement deux domaines, app.wdesk.com et webfilings.com. Si vous autorisez les listes *.*.wdesk.com et *.webfilings.com, cela permettra à l’application d’accéder à travers vos pare-feux.
À titre d'alternative, des certificats SHA-2 valides sont installés sur nos serveurs pour les domaines .wdesk.com et .webfilings.com.
Coordonnées de l’hôte et de l’adresse électronique
Le tableau suivant comprend les listes d’autorisation des États-Unis et de l’Union européenne. Si votre organisation utilise la version américaine (app.wdesk.com), la version européenne peut être ignorée. Si votre organisation utilise l'UE (eu.wdesk.com), les États-Unis peuvent être ignorés.
Domaines nécessaires au bon fonctionnement de la plateforme
| Domaine | Objectif |
| h.app.wdesk.com h.eu.wdesk.com h.apac.wdesk.com |
Sous-domaine principal pour les services communs de Workiva |
| *.wdesk.com | Domaine principal pour l’application de production |
| *.*.wdesk.com | Sous-domaines pour les composants du support |
| h.app.wdesk.com/s/messaging-frontend/ h.eu.wdesk.com/s/messaging-frontend/ h.apac.wdesk.com/s/messaging-frontend/ |
WebSocket/XHR pour les tableurs/bases de données |
| cdn-prod.wdesk.com | Réseau de diffusion de contenu Workiva |
| taxonomy-dot-webfilings-hrd.appspot.com taxonomy-dot-webfilings.appspot.com taxonomy-dot-webfilings-eu.appspot.com |
Service de taxonomie (XBRL) |
| *.workiva.com | Domaine d'entreprise |
| *.webfilings.com | Ancien domaine de l’entreprise |
| ajax.googleapis.com | CDN Google pour les bibliothèques hébergées |
| fpdownload.adobe.com | Téléchargements de polices |
| *.googleanalytics.com | Google Analytics - Suivi anonyme des mesures pour l’amélioration de l’application |
| *.wistia.com, fast.wistia.net | Hébergement de vidéos pour le contenu d’assistance |
| gov-bam.nr-data.net js-agent.newrelic.com |
Surveillance de la performance des applications par New Relic |
| *.wdeskusercontent.com | Utilisé pour héberger du contenu et des fichiers téléchargés par l’utilisateur, afin d’améliorer la sécurité des clients |
| v2assets.zopim.io static.zdassets.com |
Photos du profil de l’agent de support par chat |
| *.zopim.com | Connexion websocket du client de chat |
| id.zopim.com | Connexion et authentification pour le client de chat |
| v2assets.zopim.io static.zdassets.com |
Photos du profil de l’agent de support par chat |
| workiva.zendesk.com | Recherche d’articles d’aide |
| training.workiva.com api.rollbar.com cloud.scorm.com app.box.com *.skilljar.com *.sj-cdn.net *.everpath-course-content.s3-accelerate.amazonaws.com |
Système de gestion de l’apprentissage (LMS) |
| auth.workiva.com | Portail d'authentification pour se connecter au Centre d'assistance et à la plateforme d'apprentissage |
| id.zopim.com | Connexion et authentification pour le client de chat |
| accounting.workiva.com | L’équipe de comptabilité Workiva pour envoyer/recevoir les documents de paiement |
| events.workiva.com | Domaine de l’événement Workiva Amplify |
| operations.workiva.com |
Le domaine opérationnel Workiva, qui peut inclure la documentation du projet du client |
| survey.workiva.com | Enquêtes de satisfaction des clients |
| www.pendo.com api.feedback.us.pendo.io api.feedback.eu.pendo.io |
Un guide dans l’application pour aider les clients à naviguer dans leur expérience d’utilisateur |
| https://appsforoffice.microsoft.com/* https://go.microsoft.com/fwlink/?LinkId=276812 http://schemas.microsoft.com/office/taskpaneappversionoverrides http://schemas.microsoft.com/office/officeappbasictypes/1.0 http://schemas.microsoft.com/office/appforoffice/1.1 |
Workiva Sync pour les clients non-GCCH |
|
https://appsforoffice.gcch.cdn.office.net |
Workiva Sync pour les clients GCCH |
|
https://appsforoffice.dod.cdn.office.net |
Workiva Sync pour les clients DOD |
| *.jwpcdn.com *.jwplayer.com *.jwplatform.com *.jwpsrv.com *.jwpltx.com jwpsrv-vh.akamaihd.net |
Domaines CDN utilisés par JWPlayer pour afficher les médias dans le contenu Skilljar (comme indiqué dans Configuration de la liste blanche du pare-feu et de la politique de sécurité du contenu sur le site Skilljar). |
| *.dromo.io | Dromo utilise des solutions de gouvernance, de risque et de conformité pour importer des données de risque et de contrôle. |
Veuillez vous assurer que tous les domaines sont autorisés à sortir sans proxy MITM.
Liste d’adresses e-mail et d’adresses IP
| Adresse IP/courriel | Objectif |
| notifications@workiva.com 54.240.45.95 54.240.45.96 54.240.45.97 54.240.45.98 54.240.45.99 |
Adresses IP dédiées et adresses e-mail de notification Workiva |
| notifications@workiva.com 69.169.230.102 69.169.230.103 69.169.230.104 69.169.230.105 69.169.230.106 |
Adresses IP dédiées et adresses e-mail de notification EU Workiva |
| notifications@workiva.com 76.223.182.50 76.223.182.51 76.223.182.52 76.223.182.53 76.223.182.54 |
Adresses IP dédiées et adresses e-mail de notification Wdesk pour la région Asie-Pacifique |
| training@workiva.com no-reply-training@workiva.com |
Assistance à la formation Workiva, réinitialisation du mot de passe et courriels de notification |
Liste d’adresses IP pour les chaînes de données Wdata
Si vous utilisez les chaînes Wdata avec un CloudRunner et que votre réseau nécessite une liste d’adresses IP entrantes autorisées, ajoutez l’un des éléments suivants :
| IP | Objectif |
| 34.199.100.193 | Demande de production aux États-Unis |
| 54.76.117.194 | Demande de production en UE |
| 52.69.47.164 | Demande de production en APAC |
Liste des adresses IP pour le scripting de Workiva
| IP | Objectif |
| 3.222.223.56 | Demande de production aux États-Unis |
| 54.74.82.80 | Demande de production en UE |
| 52.197.33.96 | Demande de production en APAC |
IP de la plateforme éducative
| IP | Objectif |
| 54.153.47.43 | Cours et formations de la plateforme éducative |
Liste d’adresses IP pour les utilisateurs du support Workiva
Pour vous assurer que le personnel d’assistance de Workiva est disponible à tout moment, incluez les adresses IP suivantes de Workiva dans votre configuration d’adresses IP. L’ajout de ces IP garantit également que nos services d’assistance Wdesk resteront à votre disposition en cas de catastrophes naturelles ou de pannes de courant.
| Objectif de Workiva | Début de la plage | Fin de la plage |
| Liste verte de VPN - US | 52.23.136.245 | 52.23.136.245 |
| Liste verte de VPN - EMEA | 34.243.220.178 | 34.243.220.178 |
| Liste verte de VPN - APAC | 52.68.124.100 | 52.68.124.100 |
Si vous avez besoin d'aide concernant la liste blanche des domaines et des e-mails, vous pouvez contacter le support Workiva.
Questions courantes
Puis-je choisir d’autoriser des adresses IP spécifiques ?
Choisir d’autoriser des IP spécifiques pour Workiva ne fonctionnera pas. Les adresses IP utilisées sont trop dynamiques pour assurer une évolutivité optimale. Workiva peut appliquer votre liste d’adresses IP à votre réseau interne en tant que paramètre de sécurité. Workiva fournit un environnement unique grâce à ses pointeurs et à son indexation afin de garantir que vos données ne sont accessibles qu’à vous.
Workiva utilise un modèle de déploiement public. Un modèle de déploiement public défini par le NIST est « l’infrastructure cloud qui est mise à la disposition du grand public pour une utilisation ouverte. Elle peut être détenue, gérée et exploitée par une entreprise, un établissement d’enseignement ou une organisation gouvernementale, ou une combinaison de ceux-ci. Elle existe dans les locaux du fournisseur de services cloud. »