Geltungsbereich: Diese Anleitung gilt für Omnifact Cloud. Sie gilt nicht für On-Premise-Installationen oder Bereitstellungen mit benutzerdefinierten Domains.
Erforderliche Hostnames und Ports
Die einfachste und zuverlässigste Konfiguration besteht darin, ausgehenden Datenverkehr an*.omnifact.ai und omnifact.ai über TCP-Port 443 (HTTPS) freizugeben.
Falls Ihre Firewall- oder Proxy-Richtlinien keine Wildcard-Domains unterstützen, richten Sie explizite Freigaben für die folgenden Hostnames ein:
Falls Ihr Unternehmen Single Sign-On (SSO) verwendet, stellen Sie sicher, dass Ihre Netzwerkrichtlinien auch den ausgehenden Zugriff auf Ihren Identitätsanbieter (z. B. Microsoft Entra ID, Okta oder Google Workspace) gestatten.
Typische Netzwerk- und Proxy-Hürden beheben
Selbst wenn Ports und Hostnames freigegeben sind, können bestimmte Prüffunktionen auf Unternehmens-Proxys die Funktionalität der Plattform beeinträchtigen.WebSocket-Verbindungen
Chat-Antworten werden über eine dauerhafte WebSocket-Verbindung zuapi.omnifact.ai in Echtzeit gestreamt.
- Ihr Proxy oder Ihre Next-Generation-Firewall muss den HTTP-Header
Upgrade: websocketzulassen. - Werden WebSockets blockiert oder fehlerhaft abgefangen, lädt die Benutzeroberfläche zwar, aber Antworten bleiben aus oder treffen nur mit erheblicher Verzögerung ein.
TLS/SSL-Inspection
Deep-Packet-Inspection (SSL-Decryption) kann verschlüsselte Authentifizierungs- und Streaming-Handshakes unterbrechen:- Nehmen Sie
sso-auth.omnifact.aivon der TLS-Inspection aus. Das Neusignieren von Zertifikaten während des SAML-Ablaufs führt häufig dazu, dass die Anmeldung beim Identitätsanbieter fehlschlägt. - Falls Nutzer weiterhin Verbindungsabbrüche beim Streaming oder Fehler beim Datei-Upload feststellen, nehmen Sie auch
chat.omnifact.aiundapi.omnifact.aivon der TLS-Inspection aus.
Antwort-Streaming und Pufferung
Omnifact liefert Antworten schrittweise aus, während die einzelnen Tokens generiert werden:- Dienste wie Published Spaces und das AI Gateway streamen Daten von
connect.omnifact.aimittels HTTP Chunked Transfer Encoding (Server-Sent Events). - Konfigurieren Sie Ihren Proxy so, dass gestreamte Antworten nicht zwischengespeichert (gepuffert) und langlebige Verbindungen nicht vorzeitig beendet werden.
Server-zu-Server-API-Integrationen erfordern lediglich Zugriff auf
connect.omnifact.ai. Wenn Entwickler auf die interaktive API-Referenz unter connect.omnifact.ai/docs zugreifen, stellen Sie sicher, dass Ihr Netzwerk auch Ressourcen von cdn.jsdelivr.net erlaubt.Einschränkungen bei IP-Adressen
Omnifact bietet keine statischen IP-Adressen für Cloud-Dienste an. Der gesamte eingehende Datenverkehr wird über das weltweite Edge-Netzwerk von Cloudflare geroutet, wodurch sich die IP-Adressen hinter den Hostnames dynamisch ändern können. Geben Sie den Datenverkehr daher nach Möglichkeit immer über Hostnames und nicht über IP-Adressen frei. Falls Ihre Firewall zwingend IP-basierte Filter voraussetzt, können Sie die von Cloudflare veröffentlichten IP-Bereiche freigeben.Netzwerkkonnektivität überprüfen
Sobald Ihr IT-Team die Firewall- und Proxy-Regeln hinterlegt hat, können Sie die Verbindung von einem Rechner im Firmennetzwerk testen:1
In der Web-App anmelden
Öffnen Sie
https://chat.omnifact.ai im Browser und melden Sie sich mit Ihren Zugangsdaten oder über Single Sign-On an.2
Testnachricht senden
Starten Sie einen neuen Chat und senden Sie einen Prompt. Prüfen Sie, ob die Antwort zügig und ohne Unterbrechung in Echtzeit gestreamt wird.
3
Dateianhang hochladen
Fügen Sie der Unterhaltung ein kleines Dokument oder Bild bei. Vergewissern Sie sich, dass der Upload erfolgreich verläuft und die Datei im Chat bereitsteht.
Falls der Zugriff nach erfolgreicher Einrichtung plötzlich abbricht, prüfen Sie, ob die Firewall-Regel mit einer zeitlich begrenzten Ausnahme eingerichtet wurde, die inzwischen abgelaufen ist.
Support kontaktieren
Sollten nach Umsetzung dieser Einstellungen weiterhin Verbindungsprobleme auftreten, wenden Sie sich bitte an unser Support-Team unter support@omnifact.ai. Damit wir Ihnen schnellstmöglich helfen können, senden Sie uns bitte folgende Angaben:- Datum, Uhrzeit und Zeitzone des aufgetretenen Fehlers.
- Den betroffenen Hostname oder die aufgerufene URL.
- Den genauen Fehlercode bzw. die Fehlermeldung aus Ihrem Browser, Proxy oder Gateway.