Un accès Administrateur Rise Up est recommandé pour suivre les changements côté plateforme, mais la mise en œuvre de cet article dépend principalement de votre service informatique / réseau.
Permissions et accès nécessaires :
- Accès à la configuration du pare-feu, du proxy ou de l'outil de gestion de la liste blanche de l'entreprise
- Droits pour ajouter des domaines et autoriser des protocoles sortants (HTTPS et WebSocket)
- Accès administrateur Rise Up pour tester les fonctionnalités concernées une fois la configuration appliquée
Contactez votre service informatique si votre rôle ne permet pas de modifier la configuration réseau, ou votre Customer Success Manager Rise Up pour toute question sur les domaines à utiliser.
La liste blanche (whitelist) est un protocole de sécurité réseau qui n'autorise que les sites, domaines et protocoles préalablement approuvés à communiquer avec les postes de votre organisation. Pour que Rise Up fonctionne correctement dans un environnement d'entreprise sécurisé, plusieurs domaines et un protocole spécifique (WebSocket) doivent être explicitement autorisés par votre pare-feu ou votre proxy.
La mise en conformité réseau suit ces grandes étapes :
- 1Identifier les domaines et protocoles utilisés par Rise Up et ses services tiers
- 2Autoriser les domaines d'hébergement de contenu (images, vidéos, documents, reporting)
- 3Autoriser le protocole WebSocket (WSS) pour les fonctionnalités temps réel
- 4Tester l'accès, puis surveiller et maintenir la liste blanche dans le temps
Une configuration incomplète n'empêche généralement pas l'accès général à la plateforme, mais peut désactiver silencieusement certaines fonctionnalités précises (aperçus de documents, vidéos, notifications temps réel, etc.).
- Liste blanche : une règle de pare-feu ou de proxy qui n'autorise que les domaines et protocoles explicitement approuvés.
- Domaines de contenu : les domaines tiers (Filestack, JW Player, Box.com, H5P, Data Lab, Unsplash) utilisés pour héberger et afficher le contenu de vos formations.
- Protocole WebSocket (WSS) : un protocole de connexion persistante, distinct du HTTPS classique, utilisé pour les fonctionnalités temps réel.
- Domaines socket : les trois domaines dédiés au WebSocket, chacun associé à un fournisseur cloud différent (AWS, Azure, Scaleway).
- Fonctionnalités temps réel : notifications instantanées, messagerie/chat en direct, mises à jour de statut, sessions live et webinaires.
I — Identifier les domaines et protocoles nécessaires
Objectif : établir la liste complète des domaines et du protocole que votre pare-feu ou proxy doit autoriser avant de déployer Rise Up auprès de vos utilisateurs.
Rise Up communique avec deux grandes catégories d'éléments réseau :
- Domaines de contenu — utilisés pour l'hébergement et l'affichage des images, vidéos, documents et rapports (voir Section II).
- Domaines et protocole temps réel — utilisés pour les notifications, le chat et les sessions live via WebSocket (voir Section III).
Résultat : transmettez la liste consolidée des Sections II et III à votre service informatique afin qu'elle soit intégrée à la configuration du pare-feu ou du proxy avant le déploiement.
II — Autoriser les domaines d'hébergement de contenu
Ces domaines correspondent aux services tiers utilisés par Rise Up pour stocker et afficher vos contenus de formation. Communiquez-les à votre service informatique pour ajout à la liste blanche.
| Service | Utilisé pour | Domaine(s) à autoriser |
|---|---|---|
| Filestack | Images et documents | .filestack.io |
| JW Player | Contenu vidéo |
.jwpcdn.com, .jwplayer.com, .jwplatform.com
|
| Box.com | Aperçus de documents |
.box.com, .box.net, .boxcdn.net, .boxcloud.com, .boxrelay.com, .api.box.com, .cdn01.boxcdn.net, .public.boxcloud.com
|
| H5P | Contenu de l'outil d'auteur |
riseup.h5p.com, eu-west-1.cdn.h5p.com, h5p.org
|
| Data Lab | Reporting en ligne | eu-west-1.quicksight.aws.amazon.com |
| Unsplash | Banque d'images | .unsplash.com |
Résultat : une fois ces domaines autorisés, les images, vidéos, documents et rapports s'affichent correctement pour tous les utilisateurs.
III — Autoriser le protocole WebSocket (WSS) pour les fonctionnalités temps réel
En plus des domaines de contenu, Rise Up utilise le protocole WebSocket
(wss://) pour toute communication en temps réel entre le navigateur
et les serveurs Rise Up :
- Notifications instantanées
- Messagerie et chat en direct
- Mises à jour de statut en temps réel (progression, présence, etc.)
- Sessions live et webinaires
Contrairement au contenu, qui passe par des requêtes HTTPS classiques, ces fonctionnalités restent connectées en continu via WebSocket. C'est un protocole distinct qui doit être explicitement autorisé, en plus des domaines de la Section II.
| Domaine | Fournisseur cloud | Protocole / Port |
|---|---|---|
socket.riseup.ai |
AWS | WSS (443) |
socket.riseup.fr |
Azure | WSS (443) |
fr-par-socket.riseup.fr |
Scaleway | WSS (443) |
Résultat : une fois le protocole WSS et le domaine correspondant autorisés, les fonctionnalités temps réel se mettent à jour instantanément pour tous les utilisateurs.
IV — Tester, surveiller et maintenir l'accès
- Une fois les domaines (Section II) et le protocole WSS (Section III) autorisés, demandez à un ou plusieurs utilisateurs de se connecter à Rise Up.
- Vérifiez l'affichage du contenu (images, vidéos, documents, rapports) et le comportement des fonctionnalités temps réel (notifications, chat, sessions live).
- En cas de blocage, comparez les domaines réellement contactés par le navigateur (outil développeur / logs proxy) avec la liste des Sections II et III.
- Documentez la configuration appliquée et formez votre équipe informatique à sa maintenance.
Bonnes pratiques de maintien dans le temps :
- Audits réguliers : vérifiez périodiquement que tous les domaines autorisés sont toujours nécessaires et à jour.
- Suivi des retours utilisateurs : encouragez les utilisateurs à signaler toute difficulté d'accès afin d'ajuster rapidement la configuration.
- Veille sur les évolutions produit : un nouveau domaine ou service tiers peut être ajouté par Rise Up ; consultez cet article régulièrement.
Résultat : l'ensemble des utilisateurs accède à Rise Up sans restriction, contenu et fonctionnalités temps réel inclus, de façon durable.
FAQ & Troubleshooting
-
Problème : Le contenu (images, vidéos, documents) ne s'affiche pas correctement.
Solution : Vérifiez que les domaines listés en Section II sont bien autorisés. Si le problème persiste, vérifiez le format et la compatibilité du fichier concerné.
Problème : Les notifications, le chat ou les sessions live ne fonctionnent pas, alors que le reste de la plateforme fonctionne normalement.
Solution : Le protocole WebSocket (wss) ou le domaine socket correspondant à votre environnement (socket.riseup.ai,socket.riseup.froufr-par-socket.riseup.fr) n'est probablement pas autorisé. Ajoutez-le à la liste blanche (Section III) et testez à nouveau.
Problème : Temps de chargement lent pour le contenu.
Solution : Assurez-vous que les fichiers de contenu sont optimisés pour une utilisation web. Les fichiers volumineux peuvent nécessiter une compression ou un reformatage.
-
Pourquoi y a-t-il trois domaines différents pour le WebSocket ?
— Rise Up répartit son infrastructure de communication temps réel sur plusieurs fournisseurs cloud (AWS, Azure, Scaleway) selon les comptes clients. Seul le domaine correspondant à votre environnement est réellement utilisé ; les deux autres peuvent être ajoutés sans risque par sécurité.
Faut-il autoriser un port spécifique pour le WebSocket ?
— Non. Le protocole WSS utilise le port 443, comme le trafic HTTPS classique.
Une configuration incomplète bloque-t-elle tout accès à Rise Up ?
— Généralement non. L'accès général reste possible, mais certaines fonctionnalités précises (aperçus, vidéos, temps réel) peuvent être désactivées silencieusement.
Qui dois-je contacter si je ne connais pas mon environnement d'hébergement (AWS/Azure/Scaleway) ?
— Votre Customer Success Manager ou le support Rise Up peuvent vous le confirmer. -
Configurer un pare-feu pour les applications Box
Contacter le support Rise Up