Ce guide contient uniquement les indications de mise en liste blanche nécessaires au bon fonctionnement de la plateforme Awareness (formation, vidéos, communications).
Pour la mise en liste blanche liée au service de Phishing Simulation (envoi d’attaques simulées, smishing, pages de phishing), veuillez vous référer au guide dédié à ce service.
Objectif de la mise en liste blanche
Une configuration correcte et complète de la mise en liste blanche est essentielle pour garantir le bon fonctionnement de la plateforme Awareness. La mise en liste blanche doit également être effectuée sur les systèmes de sécurité périmétriques tels que les antispams et les pare-feux.
En particulier, cela permet de :
- Recevoir les emails fonctionnels (ex. réinitialisation de mot de passe) et de Student Caring (communications régulières pour encourager la participation des utilisateurs aux programmes de formation) ;
- Accéder correctement aux contenus vidéo de formation et afficher correctement la plateforme, en évitant les blocages, ralentissements ou restrictions dus aux filtres réseau ou aux outils de protection.
1. Réception des communications fonctionnelles et de Student Caring
La plateforme peut envoyer deux types de communications :
- Emails transactionnels, comme ceux pour la récupération de mot de passe ;
- Emails de Student Caring, conçus pour accompagner et motiver les utilisateurs dans leur parcours de formation (ex. notifications sur la mise en ligne de nouveaux modules).
Pour garantir la bonne réception de ces communications, il est nécessaire de configurer les adresses suivantes comme expéditeurs de confiance (trusted sender) :
- support@libracyber.com
- no-reply@cyberguru.eu
ainsi que les adresses IP suivantes :
- 159.183.238.150
- 159.183.237.241
Remarque : si vous souhaitez utiliser une adresse d’expéditeur personnalisée (ex. un domaine d’entreprise), il est nécessaire de contacter le support LibraCyber pour la configuration (portail de support).
2. Accès correct aux contenus de formation
Les domaines suivants doivent être autorisés pour permettre l’accès aux contenus de formation. Cette mise en liste blanche doit être appliquée sur tous les systèmes qui influencent la navigation web (ex. proxy, pare-feu, filtres DNS, solutions de sécurité endpoint).
Remarque : ces domaines concernent uniquement la navigation web et l’accès aux contenus — ils ne sont pas liés aux emails.
Si un domaine est précédé d’un astérisque (ex. *.domaine.ext), il est obligatoire de conserver le format avec l’astérisque, car cela permet d’inclure également tous les sous-domaines de troisième niveau générés dynamiquement par la plateforme. Si le domaine est indiqué sans astérisque (ex. domaine.ext), il suffit d’entrer uniquement celui-ci.
Domaines LibraCyber
| Domaine | Fonction |
| *.cyberguru.eu | Plateforme Awareness et chargement d’images, CSS et autres contenus |
| cdn.cyberguru.it | CDN de contenus |
| channel.cyberguru.it | Streaming vidéo |
| drblhbunht495.cloudfront.net | CDN de contenus |
| d257plavcdcryb.cloudfront.net | CDN de contenus |
Domaines Vimeo (vidéos de formation)
Les contenus vidéo de formation sont diffusés via Vimeo. Pour garantir une lecture correcte, il est nécessaire d’autoriser les domaines suivants :
| Domaine | Fonction |
| *.vimeo.com | Lecteur et services Vimeo |
| *.vimeocdn.com | CDN de Vimeo |
Domaines CDN supplémentaires (optionnels)
Le lecteur Vimeo utilise une architecture multi-CDN qui, selon la localisation géographique et les conditions réseau, peut également distribuer les vidéos via des CDN tiers. Si vous rencontrez des problèmes de lecture vidéo après avoir autorisé les domaines précédents, autorisez également les domaines suivants :
| Domaine | Fonction |
| *.akamaized.net | CDN Akamai (utilisé par Vimeo) |
| *.cloudfront.net | CDN Amazon CloudFront (utilisé par Vimeo) |