Passer au contenu principal

Riot dans Zscaler

Comment autoriser les domaines de simulation de phishing Riot dans Zscaler Internet Access (ZIA)

1️⃣ Pourquoi cette opération est nécessaire

Votre organisation utilise Riot pour mener des simulations de phishing et des formations de sensibilisation à la sécurité autorisées. Les pages de connexion utilisées dans ces simulations sont hébergées sur des domaines Riot dédiés.

Parce qu’elles imitent volontairement de vraies pages de connexion, Zscaler peut les classer comme phishing ou malveillantes et les bloquer — ce qui empêche vos employés de recevoir la formation.

Pour garantir la bonne distribution des simulations, le(s) domaine(s) Riot ci-dessous doivent être autorisés dans votre tenant Zscaler.

📌 Domaine(s) à autoriser : secure-oauth.com (ainsi que tout domaine de simulation supplémentaire communiqué par votre interlocuteur Riot)

2️⃣ Vue d’ensemble — deux actions

Il y a deux actions complémentaires. L’action 1 rétablit immédiatement l’accès pour votre organisation. L’action 2 demande à Zscaler de corriger la classification au niveau global, afin que le blocage ne réapparaisse pas.

Action

Effet

Portée

1 — Autoriser dans votre tenant

Ajoute le(s) domaine(s) Riot à vos règles d’autorisation ZIA et aux exceptions des moteurs de menaces.

Votre organisation (rapide)

2 — Demander une recatégorisation

Demande à Zscaler de reclasser le domaine hors des catégories phishing/malveillant.

Cloud Zscaler (durable)

3️⃣ Action 1 — Autoriser le domaine dans votre tenant Zscaler

☝️ Important : Effectuez ces étapes dans le portail d’administration Zscaler Internet Access (ZIA). Les libellés de menus peuvent varier légèrement selon les versions de ZIA ; les chemins ci-dessous correspondent aux versions récentes.

👉 Étape 1 — Créer une catégorie d’URL personnalisée pour Riot

  • Rendez-vous dans Policies > Access Control > Internet & SaaS > URL Categories.

  • Cliquez sur Add URL Category et nommez-la, par exemple « Riot Phishing Simulation ».

  • Sous Custom URLs, ajoutez le(s) domaine(s) Riot (par ex. secure-oauth.com), puis enregistrez.

👉 Étape 2 — Autoriser cette catégorie dans le filtrage d’URL

  • Rendez-vous dans Policies > Access Control > URL & Cloud App Control.

  • Ajoutez une nouvelle règle, définissez Action = Allow et sélectionnez la catégorie « Riot Phishing Simulation ».

  • Placez cette règle au-dessus de toute règle bloquant Phishing / Suspicious / Newly Registered Domains, afin qu’elle soit évaluée en premier. Enregistrez et activez.

👉 Étape 3 — Ajouter des exceptions aux moteurs de menaces

  • Comme le domaine imite une page de connexion, les moteurs de menaces peuvent malgré tout le bloquer. Ajoutez le(s) domaine(s) aux exceptions de sécurité :

  • Advanced Threat Protection : Policies > Threat Protection > Advanced Threat Protection > ajoutez le(s) domaine(s) à l’allowlist / aux URL « Do not scan ».

  • Malware Protection : Policies > Threat Protection > Malware Protection > Security Exceptions > « Do Not Scan Content from these URLs ».

👉 Étape 4 — (Si nécessaire) Contourner l’inspection SSL/TLS

  • Si l’accès reste bloqué lors d’un handshake HTTPS, ajoutez le(s) domaine(s) aux exemptions « Do Not Inspect » de l’inspection SSL/TLS : Policies > SSL/TLS Inspection.

4️⃣ Action 2 — Demander une recatégorisation globale

Pour que le domaine cesse d’être traité comme malveillant sur l’ensemble du cloud Zscaler, demandez un changement de catégorie. En tant que client Zscaler, vous pouvez procéder de l’une de ces deux manières :

  • Site Review : depuis un appareil passant par votre cloud Zscaler, ouvrez sitereview.zscaler.com, recherchez l’URL, puis choisissez « Modify Categories » pour demander un changement. Un ticket de support est créé automatiquement à partir de votre e-mail.

  • Ticket de support : ouvrez une demande de changement dans le Zscaler Help Portal en demandant à reclasser le domaine hors des catégories phishing/malveillant.

☝️ Bon à savoir : Site Review et les demandes de recatégorisation sont réservés aux clients Zscaler et sont traités au mieux des possibilités (sans SLA).

Justification à inclure dans la demande (en anglais) :

The domain is owned and operated by Riot Security (https://tryriot.com/), a cybersecurity company specializing in employee security training. The domain information is publicly available. We use this domain for phishing simulation exercises that are only available to our customers and are not malicious. Could you please whitelist the domain so we can ensure the uninterrupted delivery of our training content and phishing simulation exercises? Thank you.

5️⃣ Vérifier que cela fonctionne

  1. Depuis un appareil derrière Zscaler, accédez au domaine Riot (par ex. https://secure-oauth.com).

  2. Laissez quelques minutes à la politique pour se propager, puis vérifiez que la page se charge sans notification de blocage Zscaler.

Besoin d’aide ?

Si le domaine reste bloqué après l’action 1, ou si vous souhaitez de l’aide pour la demande de recatégorisation, contactez votre interlocuteur Riot : nous vous accompagnerons.

✅ À retenir

  • Autorisez le(s) domaine(s) Riot dans votre tenant Zscaler (catégorie d’URL personnalisée + règle Allow + exceptions des moteurs de menaces).

  • Placez la règle Allow au-dessus de toute règle de blocage pour qu’elle soit évaluée en premier.

  • Demandez une recatégorisation globale via Site Review ou un ticket de support pour que le blocage ne réapparaisse pas.

  • Toujours bloqué ? Contactez votre interlocuteur Riot.

Références

Documentation officielle Zscaler sur laquelle ce guide s’appuie (les chemins de menus correspondent aux versions récentes de ZIA et peuvent légèrement différer chez vous) :

Avez-vous trouvé la réponse à votre question ?