Skip to main content
Unternehmens-Firewalls, Secure Web Gateways und Forward-Proxys schützen Firmennetzwerke durch das Filtern ausgehenden Datenverkehrs. Damit Ihr Team reibungslos auf die Webanwendung zugreifen, Chat-Antworten in Echtzeit empfangen und Dokumente hochladen kann, müssen Ihre Netzwerksysteme Verbindungen zu den Omnifact-Cloud-Diensten zulassen.
Geltungsbereich: Diese Anleitung gilt für Omnifact Cloud. Sie gilt nicht für On-Premise-Installationen oder Bereitstellungen mit benutzerdefinierten Domains.

Erforderliche Hostnames und Ports

Die einfachste und zuverlässigste Konfiguration besteht darin, ausgehenden Datenverkehr an *.omnifact.ai und omnifact.ai über TCP-Port 443 (HTTPS) freizugeben. Falls Ihre Firewall- oder Proxy-Richtlinien keine Wildcard-Domains unterstützen, richten Sie explizite Freigaben für die folgenden Hostnames ein:
Falls Ihr Unternehmen Single Sign-On (SSO) verwendet, stellen Sie sicher, dass Ihre Netzwerkrichtlinien auch den ausgehenden Zugriff auf Ihren Identitätsanbieter (z. B. Microsoft Entra ID, Okta oder Google Workspace) gestatten.

Typische Netzwerk- und Proxy-Hürden beheben

Selbst wenn Ports und Hostnames freigegeben sind, können bestimmte Prüffunktionen auf Unternehmens-Proxys die Funktionalität der Plattform beeinträchtigen.

WebSocket-Verbindungen

Chat-Antworten werden über eine dauerhafte WebSocket-Verbindung zu api.omnifact.ai in Echtzeit gestreamt.
  • Ihr Proxy oder Ihre Next-Generation-Firewall muss den HTTP-Header Upgrade: websocket zulassen.
  • Werden WebSockets blockiert oder fehlerhaft abgefangen, lädt die Benutzeroberfläche zwar, aber Antworten bleiben aus oder treffen nur mit erheblicher Verzögerung ein.

TLS/SSL-Inspection

Deep-Packet-Inspection (SSL-Decryption) kann verschlüsselte Authentifizierungs- und Streaming-Handshakes unterbrechen:
  • Nehmen Sie sso-auth.omnifact.ai von der TLS-Inspection aus. Das Neusignieren von Zertifikaten während des SAML-Ablaufs führt häufig dazu, dass die Anmeldung beim Identitätsanbieter fehlschlägt.
  • Falls Nutzer weiterhin Verbindungsabbrüche beim Streaming oder Fehler beim Datei-Upload feststellen, nehmen Sie auch chat.omnifact.ai und api.omnifact.ai von der TLS-Inspection aus.

Antwort-Streaming und Pufferung

Omnifact liefert Antworten schrittweise aus, während die einzelnen Tokens generiert werden:
  • Dienste wie Published Spaces und das AI Gateway streamen Daten von connect.omnifact.ai mittels HTTP Chunked Transfer Encoding (Server-Sent Events).
  • Konfigurieren Sie Ihren Proxy so, dass gestreamte Antworten nicht zwischengespeichert (gepuffert) und langlebige Verbindungen nicht vorzeitig beendet werden.
Server-zu-Server-API-Integrationen erfordern lediglich Zugriff auf connect.omnifact.ai. Wenn Entwickler auf die interaktive API-Referenz unter connect.omnifact.ai/docs zugreifen, stellen Sie sicher, dass Ihr Netzwerk auch Ressourcen von cdn.jsdelivr.net erlaubt.

Einschränkungen bei IP-Adressen

Omnifact bietet keine statischen IP-Adressen für Cloud-Dienste an. Der gesamte eingehende Datenverkehr wird über das weltweite Edge-Netzwerk von Cloudflare geroutet, wodurch sich die IP-Adressen hinter den Hostnames dynamisch ändern können. Geben Sie den Datenverkehr daher nach Möglichkeit immer über Hostnames und nicht über IP-Adressen frei. Falls Ihre Firewall zwingend IP-basierte Filter voraussetzt, können Sie die von Cloudflare veröffentlichten IP-Bereiche freigeben.
Die IP-Bereiche von Cloudflare werden von allen Cloudflare-Kunden weltweit geteilt. Die Freigabe dieser IP-Bereiche öffnet das Netzwerk daher deutlich weiter als eine gezielte Freigabe der Omnifact-Hostnames. Verwenden Sie Hostname-Freigaben, wann immer Ihre Sicherheitsrichtlinien dies erlauben.

Netzwerkkonnektivität überprüfen

Sobald Ihr IT-Team die Firewall- und Proxy-Regeln hinterlegt hat, können Sie die Verbindung von einem Rechner im Firmennetzwerk testen:
1

In der Web-App anmelden

Öffnen Sie https://chat.omnifact.ai im Browser und melden Sie sich mit Ihren Zugangsdaten oder über Single Sign-On an.
2

Testnachricht senden

Starten Sie einen neuen Chat und senden Sie einen Prompt. Prüfen Sie, ob die Antwort zügig und ohne Unterbrechung in Echtzeit gestreamt wird.
3

Dateianhang hochladen

Fügen Sie der Unterhaltung ein kleines Dokument oder Bild bei. Vergewissern Sie sich, dass der Upload erfolgreich verläuft und die Datei im Chat bereitsteht.
Falls der Zugriff nach erfolgreicher Einrichtung plötzlich abbricht, prüfen Sie, ob die Firewall-Regel mit einer zeitlich begrenzten Ausnahme eingerichtet wurde, die inzwischen abgelaufen ist.

Support kontaktieren

Sollten nach Umsetzung dieser Einstellungen weiterhin Verbindungsprobleme auftreten, wenden Sie sich bitte an unser Support-Team unter support@omnifact.ai. Damit wir Ihnen schnellstmöglich helfen können, senden Sie uns bitte folgende Angaben:
  • Datum, Uhrzeit und Zeitzone des aufgetretenen Fehlers.
  • Den betroffenen Hostname oder die aufgerufene URL.
  • Den genauen Fehlercode bzw. die Fehlermeldung aus Ihrem Browser, Proxy oder Gateway.