本ページでは、Acall Portal をご利用いただくうえでの動作要件を説明します。
Acall Portal が動作保証している OS は以下の通りです。
Acall Portal が動作保証しているブラウザは以下の通りです。
補足
対応ブラウザは機能の動作を保証しますが、表示崩れなどの事象に対して、動作に影響しない場合は対応しないことがあります。
推奨ブラウザの利用をご検討ください。
補足
Acall Portal からブラウザ通知が届きますので、通知設定を許可することをおすすめします。
すべての通信は アウトバウンド のみです。インバウンドの開放は不要です。
補足
・本ページは Acall アプリ自身が必要とする通信を記載しています。
・端末自体や、MDM 等の端末に同居するソフトウェアが動作するために必要な通信
(例:インターネット接続の検知、メーカーアカウントの認証、OS アップデート等)
については、各メーカーにご確認のうえ、別途許可してください。
・これらが許可されていない場合、Acall アプリに影響する可能性があります。
ファイアウォール等での許可ルール設定は、お客様のセキュリティポリシーに応じて 「ポート単位で許可する場合」 または 「FQDN 単位で許可する場合」 のいずれかをご参照ください(両方を実施する必要はありません)。
ファイアウォール等で通信を制限している場合は、以下のポートを開放してください。
| プロトコル | ポート | サービス / プロトコル | 利用アプリケーション | 補足 |
|---|---|---|---|---|
| TCP | 443 | HTTPS | すべて | アウトバウンド |
| TCP | 443 | WSS | Acall Meeting (v2.0.12 以降) | Firewall / プロキシでプロトコルレベルの制御を行う場合は、WebSocket (Upgrade: websocket) の通信許可も必要 |
| TCP / UDP | 8883 | TLS | ゲートモジュール | |
| TCP | 60022 | SSH | ゲートモジュール | |
| TCP | 2197 / 5223 | APNs(※1) | Acall Reception / Acall Gate / Acall Meeting (iOS, v2.0.11 以前) / Acall Mobile (iOS) / サイネージ | |
| TCP | 5228 / 5229 / 5230 | FCM(※2) | Acall Reception / Acall Gate / Acall Meeting (iOS, v2.0.11 以前) / Acall Mobile / Acall Desktop | |
| TCP | 5223 | FaceTime(※3) | Acall Reception (FaceTime) | |
| UDP | 3478?3497 / 16384?16387 / 16393?16402 | FaceTime(※3) | Acall Reception (FaceTime) |
APNs(※1)
・Apple Push Notification Service(Apple プッシュ通知サービス)
・Apple からのプッシュ通知では、Apple のサーバーとiPad が直接通信できる必要があります。
iPad を設置しているネットワークからインターネットへの接続の際に、
何らかのサーバー(プロキシサーバー)が介在している場合は、プッシュ通知が届きません。
プロキシサーバーが介在する場合は、APNs のポートを開放して、
開放したポートについては直接通信するようにしてください。
参考(外部):Apple 製のデバイスで Apple プッシュ通知が届かない場合
FCM(※2)
・Firebase Cloud Messaging(Google プッシュ通知サービス)
参考(外部):FCM ポートとファイアウォール
FaceTime(※3)
参考(外部):ファイアウォールの内側で FaceTime や iMessage を使う場合
ポートの開放にあたって FQDN の指定は必須ではありませんが、セキュリティ管理上 FQDN や IPアドレス の指定による制限を行う必要がある場合は、以下の FQDN を指定してポートを開放してください。
補足
・FQDN で記載しているものは IPアドレスが変動のため、FQDN による許可を行ってください。
・IPアドレス で記載しているものは固定のため、IPアドレスで許可を行ってください。
・FQDN または IPアドレス の追加、変更がある場合は事前に告知します。
・Apple / Google が提供するプッシュ通知サービス(APNs / FCM / FaceTime)で使用される FQDN は、各社のサービス運用により随時変更される可能性があるため、最新情報は各メーカーの公式ドキュメントをご確認ください。
「ポート単位で許可する場合」セクションの ※1?※3 に公式ドキュメントへのリンクをご案内しています。
| 宛先(FQDN / IP) | プロトコル | ポート | サービス | 補足 |
|---|---|---|---|---|
| portal.workstyleos.com | TCP | 443 | HTTPS | |
| api.workstyleos.com | TCP | 443 | HTTPS | |
| api.acall.jp | TCP | 443 | HTTPS | |
| admin.acall.jp | TCP | 443 | HTTPS | |
| acall-production-images.s3-ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| sentry.io | TCP | 443 | HTTPS | |
| portal.bff.workstyleos.com | TCP | 443 | HTTPS | |
| mobile.bff.workstyleos.com | TCP | 443 | HTTPS | |
| desktop.bff.workstyleos.com | TCP | 443 | HTTPS | |
| acallapi.workstyleos.com | TCP | 443 | HTTPS | |
| publicapi-prod-spotimg.s3-ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-floormap.s3-ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-floormap-image.s3-ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-portal-themeimg.s3.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-temporary.s3.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-excluded-password-import-users.s3.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-import-spots.s3.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| publicapi-prod-export-workspace-reservations.s3.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS | |
| a3216i7p86gxbi-ats.iot.ap-northeast-1.amazonaws.com | TCP・UDP | 8883 | TLS | |
| 13.231.20.218 | TCP | 60022 | SSH | |
| signage.bff.workstyleos.com | TCP | 443 | HTTPS | |
| *.googleapis.com | TCP | 443 | HTTPS | |
| browser-intake-ap1-datadoghq.com | TCP | 443 | HTTPS | |
| *.appsync-realtime-api.ap-northeast-1.amazonaws.com | TCP | 443 | HTTPS および WSS | Acall Meeting (v2.0.12 以降) で必要。Firewall / プロキシでプロトコルレベルの制御を行う場合は、WebSocket (Upgrade: websocket) の通信許可も必要 |