> ## Documentation Index
> Fetch the complete documentation index at: https://docs.omnifact.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Omnifact in Unternehmensnetzwerken freigeben

> Konfigurieren Sie Firewalls, Proxys und Sicherheitsgateways für einen zuverlässigen Zugriff auf Omnifact Cloud.

Unternehmens-Firewalls, Secure Web Gateways und Forward-Proxys schützen Firmennetzwerke durch das Filtern ausgehenden Datenverkehrs. Damit Ihr Team reibungslos auf die Webanwendung zugreifen, Chat-Antworten in Echtzeit empfangen und Dokumente hochladen kann, müssen Ihre Netzwerksysteme Verbindungen zu den Omnifact-Cloud-Diensten zulassen.

<Note>
  **Geltungsbereich:** Diese Anleitung gilt für Omnifact Cloud. Sie gilt nicht für On-Premise-Installationen oder Bereitstellungen mit benutzerdefinierten Domains.
</Note>

## Erforderliche Hostnames und Ports

Die einfachste und zuverlässigste Konfiguration besteht darin, ausgehenden Datenverkehr an `*.omnifact.ai` und `omnifact.ai` über **TCP-Port 443 (HTTPS)** freizugeben.

Falls Ihre Firewall- oder Proxy-Richtlinien keine Wildcard-Domains unterstützen, richten Sie explizite Freigaben für die folgenden Hostnames ein:

| Hostname | Zweck | Wann erforderlich |
| :- | :- | :- |
| `chat.omnifact.ai` | Webanwendung | Immer |
| `api.omnifact.ai` | Benutzerauthentifizierung, Chat-Verarbeitung und Dateiverwaltung | Immer |
| `sso-auth.omnifact.ai` | Single Sign-On (SAML) Authentifizierungsabläufe | Bei Nutzung von [Single Sign-On](/de/platform/team-administration/users) |
| `nango.omnifact.ai` | OAuth-Authentifizierung für Cloud-Speicher-Integrationen | Beim Verbinden von Google Drive, OneDrive oder SharePoint |
| `connect.omnifact.ai` | Öffentliche REST-API und AI-Gateway-Endpunkte | Bei Nutzung des [AI Gateways](/de/platform/team-administration/ai-gateway) oder von [Published Spaces](/de/platform/team-administration/published-spaces) |

<Info>
  Falls Ihr Unternehmen Single Sign-On (SSO) verwendet, stellen Sie sicher, dass Ihre Netzwerkrichtlinien auch den ausgehenden Zugriff auf Ihren Identitätsanbieter (z. B. Microsoft Entra ID, Okta oder Google Workspace) gestatten.
</Info>

## Typische Netzwerk- und Proxy-Hürden beheben

Selbst wenn Ports und Hostnames freigegeben sind, können bestimmte Prüffunktionen auf Unternehmens-Proxys die Funktionalität der Plattform beeinträchtigen.

### WebSocket-Verbindungen

Chat-Antworten werden über eine dauerhafte WebSocket-Verbindung zu `api.omnifact.ai` in Echtzeit gestreamt.

* Ihr Proxy oder Ihre Next-Generation-Firewall muss den HTTP-Header `Upgrade: websocket` zulassen.
* Werden WebSockets blockiert oder fehlerhaft abgefangen, lädt die Benutzeroberfläche zwar, aber Antworten bleiben aus oder treffen nur mit erheblicher Verzögerung ein.

### TLS/SSL-Inspection

Deep-Packet-Inspection (SSL-Decryption) kann verschlüsselte Authentifizierungs- und Streaming-Handshakes unterbrechen:

* **Nehmen Sie `sso-auth.omnifact.ai` von der TLS-Inspection aus.** Das Neusignieren von Zertifikaten während des SAML-Ablaufs führt häufig dazu, dass die Anmeldung beim Identitätsanbieter fehlschlägt.
* Falls Nutzer weiterhin Verbindungsabbrüche beim Streaming oder Fehler beim Datei-Upload feststellen, nehmen Sie auch `chat.omnifact.ai` und `api.omnifact.ai` von der TLS-Inspection aus.

### Antwort-Streaming und Pufferung

Omnifact liefert Antworten schrittweise aus, während die einzelnen Tokens generiert werden:

* Dienste wie [Published Spaces](/de/platform/team-administration/published-spaces) und das [AI Gateway](/de/platform/team-administration/ai-gateway) streamen Daten von `connect.omnifact.ai` mittels HTTP Chunked Transfer Encoding (Server-Sent Events).
* Konfigurieren Sie Ihren Proxy so, dass gestreamte Antworten nicht zwischengespeichert (gepuffert) und langlebige Verbindungen nicht vorzeitig beendet werden.

<Info>
  Server-zu-Server-API-Integrationen erfordern lediglich Zugriff auf `connect.omnifact.ai`. Wenn Entwickler auf die interaktive API-Referenz unter `connect.omnifact.ai/docs` zugreifen, stellen Sie sicher, dass Ihr Netzwerk auch Ressourcen von `cdn.jsdelivr.net` erlaubt.
</Info>

## Einschränkungen bei IP-Adressen

Omnifact bietet keine statischen IP-Adressen für Cloud-Dienste an. Der gesamte eingehende Datenverkehr wird über das weltweite Edge-Netzwerk von Cloudflare geroutet, wodurch sich die IP-Adressen hinter den Hostnames dynamisch ändern können.

Geben Sie den Datenverkehr daher nach Möglichkeit immer über **Hostnames** und nicht über IP-Adressen frei.

Falls Ihre Firewall zwingend IP-basierte Filter voraussetzt, können Sie die von Cloudflare veröffentlichten [IP-Bereiche](https://www.cloudflare.com/ips/) freigeben.

<Warning>
  Die IP-Bereiche von Cloudflare werden von allen Cloudflare-Kunden weltweit geteilt. Die Freigabe dieser IP-Bereiche öffnet das Netzwerk daher deutlich weiter als eine gezielte Freigabe der Omnifact-Hostnames. Verwenden Sie Hostname-Freigaben, wann immer Ihre Sicherheitsrichtlinien dies erlauben.
</Warning>

## Netzwerkkonnektivität überprüfen

Sobald Ihr IT-Team die Firewall- und Proxy-Regeln hinterlegt hat, können Sie die Verbindung von einem Rechner im Firmennetzwerk testen:

<Steps>
  <Step title="In der Web-App anmelden">
    Öffnen Sie `https://chat.omnifact.ai` im Browser und melden Sie sich mit Ihren Zugangsdaten oder über Single Sign-On an.
  </Step>

  <Step title="Testnachricht senden">
    Starten Sie einen neuen Chat und senden Sie einen Prompt. Prüfen Sie, ob die Antwort zügig und ohne Unterbrechung in Echtzeit gestreamt wird.
  </Step>

  <Step title="Dateianhang hochladen">
    Fügen Sie der Unterhaltung ein kleines Dokument oder Bild bei. Vergewissern Sie sich, dass der Upload erfolgreich verläuft und die Datei im Chat bereitsteht.
  </Step>
</Steps>

<Note>
  Falls der Zugriff nach erfolgreicher Einrichtung plötzlich abbricht, prüfen Sie, ob die Firewall-Regel mit einer zeitlich begrenzten Ausnahme eingerichtet wurde, die inzwischen abgelaufen ist.
</Note>

## Support kontaktieren

Sollten nach Umsetzung dieser Einstellungen weiterhin Verbindungsprobleme auftreten, wenden Sie sich bitte an unser Support-Team unter [support@omnifact.ai](mailto:support@omnifact.ai). Damit wir Ihnen schnellstmöglich helfen können, senden Sie uns bitte folgende Angaben:

* Datum, Uhrzeit und Zeitzone des aufgetretenen Fehlers.
* Den betroffenen Hostname oder die aufgerufene URL.
* Den genauen Fehlercode bzw. die Fehlermeldung aus Ihrem Browser, Proxy oder Gateway.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.