TMAS SaaS hébergé : guide des pare-feu et des listes blanches pour les équipes de sécurité
Découvrez les stratégies essentielles de pare-feu et de liste blanche pour renforcer vos mesures de sécurité pour les environnements SaaS hébergés par TMAS.
Table of Contents
Cet article répertorie tous les domaines, adresses IP, ports et adresses d'expéditeur de courriel que les équipes de sécurité doivent autoriser pour l'infrastructure SaaS hébergée par Storetraffic TMAS. Si votre pare-feu filtre par adresse IP plutôt que par DNS, utilisez les adresses ci-dessous.
Domaines et adresses IP à ajouter à la liste blanche
| Service | Nom DNS | Adresse IP | Port |
|---|---|---|---|
| Portail Web TMAS, augmentation du trafic Pearl | www.smssoftware.net | 70.38.0.251 | 443 (HTTPS) |
| Point de terminaison de communication du périphérique Pearl | pep.smssoftware.net | 70.38.0.248 | 443 (HTTPS) |
| Portail Web Retail Genie | www.retail-genie.com | 70.38.0.252 | 443 (HTTPS) |
| Sondage de trafic STC et 3D Scope | polling.smssoftware.net | 70.38.0.253 | 443 (HTTPS) |
| Augmentation du trafic pour 3D Scope I & II, Irisys et Brickstream | push.smssoftware.net | 70.38.0.254 | 443 (HTTPS) |
| 2D Easy (Optex) boost de trafic | altpush.smssoftware.net | 70.38.0.244 | 443 (HTTPS) |
Approche recommandée : autoriser les adresses IP par nom DNS autant que possible. Storetraffic peut mettre à jour les adresses IP lors de la maintenance de son infrastructure ; l’autorisation par nom DNS garantit une communication ininterrompue. Si votre pare-feu exige des règles basées sur l’adresse IP, toutes les adresses ci-dessus appartiennent au sous-réseau 70.38.0.x.
Adresses d'expéditeur d'e-mail
Les e-mails de rapports programmés et les notifications système sont envoyés depuis l'adresse suivante. Veuillez l'ajouter à la liste blanche de votre serveur SMTP/filtre anti-spam pour garantir leur réception :
| Service | Adresse de l'expéditeur |
|---|---|
| Rapports programmés de TMAS | NOTICE@smssoftware.net |
L'adresse de l'expéditeur a été modifiée de noreply@smsmsoftware.net à NOTICE@smssoftware.net le 5 août 2025. Veuillez mettre à jour vos anciennes règles SMTP en conséquence.
Comment communiquent les appareils Storetraffic
Tous les appareils Storetraffic communiquent avec la plateforme SaaS via HTTPS (port 443). Aucun port de pare-feu entrant n'a besoin d'être ouvert sur votre réseau : ce sont les appareils qui initient la connexion.
-
Les capteurs Pearl envoient les données de trafic à
pep.smssoftware.net:443via HTTPS. Aucune règle de routeur ou de pare-feu personnalisée n'est nécessaire, sauf si votre réseau bloque le trafic HTTPS sortant. -
3D Scope II envoie des données à
push.smssoftware.net:443via HTTPS SOAP. - Les appareils 3D Scope (1ère génération) et STC sont interrogés par la plateforme SaaS à partir de
polling.smssoftware.net:443. -
2D Easy (Optex) envoie à
altpush.smssoftware.net:443.
Vérification des paramètres de communication de l'appareil
Pour confirmer que les appareils sont configurés avec un nom DNS plutôt qu'une adresse IP statique, reportez-vous aux articles spécifiques à chaque appareil ci-dessous :
- Pearl — Aucune action requise. Le DNS est configuré automatiquement par l'application Storetraffic.
- 3D Scope II — Communication 3D Scope II avec TMAS
- Lunette 3D (1re génération) — Paramètres du mode push de la lunette 3D
- 2D Easy (Optex) — Informations sur l'appareil 2D Easy
- V4D — Dépannage hors ligne du périphérique V4D
- Gazelle — Dépannage hors ligne de l'appareil Gazelle
Test de connectivité
Pour vérifier que votre réseau autorise la communication avec la plateforme SaaS, ouvrez un navigateur sur le même réseau que l'appareil et accédez à :
https://pep.smssoftware.net/tmas/rest/dbrfAPI/
Si la page se charge correctement, vos paramètres réseau sont corrects. Si la page ne se charge pas, veuillez contacter votre équipe réseau ou votre pare-feu pour vérifier que les domaines ci-dessus sont autorisés.
Notes
- Storetraffic recommande d'autoriser les sites par nom DNS plutôt que par adresse IP. Les règles basées sur le DNS restent fonctionnelles même en cas de changement d'adresse IP lors de la maintenance.
- Toutes les communications utilisent HTTPS (port 443) — aucun port personnalisé n'est requis.
- Aucun port entrant ne doit être ouvert sur votre pare-feu. Toutes les communications entre appareils sont initiées vers l'extérieur.
- Les anciennes adresses IP (plage 209.29.131.x) ont été mises hors service en 2020 et ne sont plus utilisées.
Questions connexes
- Comment le dispositif Pearl communique-t-il avec la plateforme SaaS ?
- Comment configurer les paramètres push de 3D Scope II pour le SaaS hébergé par TMAS ?
- Pourquoi ne reçois-je pas les courriels de rapport programmés ?
- Comment dépanner un appareil Pearl hors ligne ?