====== Netskope private app ====== =====Active Directory===== Servono due definizioni: una per i DC e una per i DNS, come da [[https://docs.netskope.com/es/netskope-private-access-for-microsoft-active-directory-domain-services|documentazione di Netskope]]. ====Domain controller==== ^ Destinazione | FQDN e IP dei DC da pubblicare | ^ TCP | 53,88,135,137,139,389,445,464,636,1512,3268,3269,5357,49152-65535 | ^ UDP | 53,88,123,135,137,138,389,464,1512,5357,49152-65535 | ^ Publisher DNS | Abilitato | ====DNS==== ^ Destinazione | *._http.nomedominio.local \\ *._https.nomedominio.local \\ *._kkdcp.nomedominio.local \\ *._msdcs.nomedominio.local \\ *._tcp.nomedominio.local \\ *._udp.nomedominio.local \\ *._sites.nomedominio.local | ^ TCP | 53 | ^ UDP | 53 | ^ Publisher DNS | Abilitato | =====Exchange===== Stranamente serve solo la 443 sia per OWA sia per Outlook. ^ Destinazione | FQDN e IP del server | ^ TCP | 443 | ^ UDP | nessuna | ^ Publisher DNS | Disabilitato | =====File server SMB/CIFS===== Il client deve poter contattare i DC e i DNS di Active Directory se la share ha permessi che si basano su AD. ^ Destinazione | FQDN e IP del server, magari anche hostname | ^ TCP | 135, 137, 139, 445 | ^ UDP | 137-138, 389, 445 | ^ Publisher DNS | Disabilitato |