我们将哪些域添加到我们网络的“允许名单”中以确保访问 Procore?
Important Note For Technical writers:
When updating the Allowed Domains List below, remember to update the Last Updated date in the "Important Note On Maintenance".
背景
为确保 Procore 在你的网络中正常运行,IT 部门可能需要将以下域和地址添加到网络的允许名单中。这包括 Procore 用于发送 Webhook、集成或代理流量的IP地址 - 请参阅下面的Procore 出站通信允许名单部分。
维护重要说明
最后更新于 2026 年 9 月 15 日。Procore 会随着服务的发展而更新此列表。为防止访问问题,请让你的 IT 部门为此页面添加书签并定期检查,以使组织的允许名单保持最新。我们还建议订阅status.procore.com以接收维护警报。
答案
Procore 平台允许域
Procore 建议添加通配符条目,这是最全面、最面向未来的配置:
-
*.procore.com
如果你的网络安全策略不允许使用通配符条目,或者你需要更细分的列表,请在下方添加特定域。注意:标有星号(*)的域不需要你添加每个子域。
Procore 服务:
-
*.procore.com
-
*.cdn.procore.com
-
*.pages.procore.com
-
api.procore.com
-
app.procore.com
-
assets0.procore.com
-
assets1.procore.com
-
assets2.procore.com
-
assets3.procore.com
-
events.procore.com
-
learn.procore.com
-
login.procore.com
-
my.procore.com
-
storage.procore.com
-
support.procore.com
-
us02.procore.com
所需的第三方和支持服务:
-
*.bugsnag.com
-
*.launchdarkly.com
-
*.pendo.io
-
*.salesforceliveagent.com
-
*.uservoice.com
-
a.mtstatic.com
-
bam.nr-data.net
-
by2.uservoice.com
-
c.la4-c2-was.salesforceliveagent.com
-
chat.stream-io-api.com
-
cloudflare.com
-
consent.truste.com
-
d.la4-c2-was.salesforceliveagent.com
-
d3sbxpiag177w8.cloudfront.net
-
files.mtstatic.com
-
fonts.googleapis.com
-
fonts.gstatic.com
-
j-agent.williamhill.com
-
maxcdn.bootstrapcdn.com
-
页面开发人员
-
rs.fullstory.com
-
s3.amazonaws.com
-
sdk.iad-01.braze.com/api/v3/data
-
sdk.iad-05.braz.com/api/v3/data
-
us01-i-prod-estimating-storage.s3.amazonaws.com
-
widget.uservoice.com
-
www.glancecdn.net
-
www.google.com
网络端口和协议
请确保你的网络允许以下协议的出站流量:
|
协议 |
端口 |
|---|---|
|
HTTPS(TLS) |
443(TCP) |
|
WebSocket 安全(WSS) |
443(TCP) |
Procore 电子邮件传送允许名单
添加这些电子邮件域和IP地址专用于 Procore 电子邮件通知、报告和消息。
-
procore.com
-
procoretech
-
click.procore.com
-
customer.procore.com
-
fastly.net
-
message.procore.com
-
update.procore.com
-
us02.procoretech.com
-
uk01.procoretech.com
-
sbx。 procoretech
-
smtp.sendgrid.net
-
skilljar.com
-
surfaces.procore.com
出站电子邮件IP地址
这些是仅用于电子邮件递送的稳定IP地址。它们与本文后面列出的出站通信地址无关。
-
137.22.225.98
-
137.22.227.19
-
137.22.228.37
-
137.22.228.47
-
167.89.22.86
-
167.89.23.21
-
167.89.24.90
-
167.89.36.250
Procore 出站通信允许名单
在某些配置中,Procore 将数据发送到你托管或控制的系统。如果允许通过域名称访问 Procore,则无需执行任何操作,但如果你的防火墙或代理将入站连接限制为特定源IP地址,请添加以下内容以接受 Webhook、集成和代理服务器通信。
Webhook 和集成
如果你使用 Procore Webhook 将事件交付到你运行的端点,或者如果集成将 Procore 连接到ERP或你自己的基础设施上的其他系统,则在下面添加一组IP地址,
允许以下所有地址,而不仅仅是你自己的地区。Procore 可能会通过托管账户以外的区域路由此流量,例如在故障转移或维护期间。仅允许一个地区可能会导致事件在没有警告的情况下被删除。
北美
-
3.92.249.167
-
52.20.249.109
-
18.210.56.138
-
98.80.37.45
-
44.193.174.219
-
3.130.85.183 - 新
-
18.220.58.45 - 新
-
18.216.158.63 - 新
-
100.20.90.249
-
35.85.233.134
-
54.69.79.116
-
34.211.2.207
-
3.215.34.250 - 落日
-
54.243.188.212-落日
-
18.235.207.254 - 落日
-
44.235.249.18-落日
-
44.227.10.201-落日
-
54.212.4.87 - 落日
欧洲
-
52.58.26.101 - 新
-
18.157.145.209 - 新
-
3.78.1.115- 新
-
18.175.100.125
-
3.10.230.217
-
35.176.69.103
代理服务器(Procore AI 和数据网格)
一些代理(包括 Procore AI 和数据网格中使用的代理)连接到 Procore 之外的外部系统,例如客户自己的应用程序或API,以完成操作。如果组织使用防火墙限制入站通信,则除非可识别源,否则该通信可能会被阻止。这适用于具有API集成的 Datagrid 独立客户,以及其代理配置为调用外部防火墙保护系统的 Procore AI 客户。如果你不确定你的代理是否调用 Procore 以外的外部系统,请咨询配置代理的团队 - 例如你的前向部署工程联系人。
代理服务器通信使用其自己的地址,而不是上述的地区地址。添加这两个地址:
-
54.174.198.5 -
34.196.65.237
这些地址旨在在基础设施更新中保持一致,这有助于减少网络策略受限的组织的持续防火墙维护。
重要提示
-
适用性:这些出站地址适用于 Procore生产和沙箱环境,包括每月沙箱和开发人员沙箱。它们不适用于在单独的基础设施上运行的 Procore 的支持。如果你的组织使用 Procore 的支持,请联系你的 Procore 客户团队以了解适用的网络要求。
-
如果你不将这些地址添加到允许名单中: Procore 将无法访问你的系统。Webhook 事件不会到达,与你主机系统同步将停止,调用你的外部系统的代理操作将会失败。这些故障对 Procore 是不可见的,并且不会在我们这边产生错误,因此你的 IT 团队需要在服务恢复之前添加上述地址。

