Filtert je school het webverkeer of scant ze inkomende e-mail? Dan moet je een paar domeinen van Examplary doorlaten. Anders zie je toetsen die niet laden, afbeeldingen die leeg blijven of inlogcodes die nooit aankomen.
In deze gids staan de domeinen die je moet toestaan voor webverkeer en voor e-mail. Alles loopt via HTTPS op poort 443.
Webverkeer
Vereist
Docenten en leerlingen hebben al deze domeinen nodig. Blokkeer je er één, dan werkt een deel van Examplary niet meer.
| Domein | Waarvoor |
|---|---|
examplary.ai en subdomeinen | De Examplary-app zelf |
examcdn.com | Afbeeldingen, bijlagen, geüploade bestanden en de bouwstenen van elk vraagtype |
examplary.link | Links naar toetsen |
practice.space | Links naar oefenruimtes |
examplary-production-media.s3-accelerate.amazonaws.com | Bestanden uploaden, ook als leerlingen hun antwoorden uploaden |
Optioneel
Examplary werkt ook zonder deze domeinen, maar een paar dingen zien er dan anders uit of werken anders.
| Domein | Wat er gebeurt als je het blokkeert |
|---|---|
fonts.googleapis.com en fonts.gstatic.com | De app valt terug op standaard systeemlettertypen |
view.officeapps.live.com | Je kunt geen voorbeeld bekijken van Word-, Excel- en PowerPoint-bestanden |
Afhankelijk van hoe je Examplary gebruikt
Deze domeinen heb je alleen nodig als je de functie in kwestie gebruikt.
| Functie | Toe te staan domeinen |
|---|---|
| Inloggen met Google | accounts.google.com |
| Eenmalig aanmelden | Je eigen identiteitsprovider, zoals login.microsoftonline.com voor Microsoft Entra ID |
| Entree Federatie | oidcng.entree.kennisnet.nl, plus de inlogpagina van je eigen school |
| Een eigen domein | Je eigen domein, zoals examplary.jouwschool.nl |
| Safe Exam Browser | safeexambrowser.org, om de browser te downloaden |
| Schoolyear | *.schoolyear.app |
| Muute | app.muute.com |
Examplary wordt via een iframe in je LMS ingebed, bijvoorbeeld in Canvas. Die ingebedde versie laadt van dezelfde domeinen als hierboven.
Examplary draait achter een content delivery network en de IP-adressen veranderen zonder aankondiging. Zet domeinnamen op je allowlist, nooit IP-adressen.
Examplary verstuurt inlogcodes, wachtwoordresets, uitnodigingen voor werkruimtes en toetsen, en meldingen over resultaten per e-mail. Komen die mails in de spam of in quarantaine terecht, dan kunnen leerlingen niet inloggen.
Bijna alle e-mail komt van hi@examplary.ai. De makkelijkste oplossing is om het hele verzenddomein examplary.ai toe te staan in je e-mailbeveiliging.
Al onze e-mail slaagt voor SPF, DKIM en DMARC, dus je kunt hem veilig toestaan op basis van die controles.
| Wat | Waarde |
|---|---|
| Verzenddomein | examplary.ai |
| Afzenderadressen | hi@examplary.ai, login@examplary.ai |
| Return-path (bounces) | notifications.examplary.ai |
Als afzendernaam staat bij de meeste mails de naam van je werkruimte. Uitnodigingen en meldingen over resultaten noemen ook de docent, bijvoorbeeld "Jan Jansen (via Voorbeeldschool)". Sommige filters zien dat als imitatie, omdat het lijkt op de naam van een collega op een extern adres. Gebeurt dat, voeg dan een uitzondering toe voor hi@examplary.ai.
Veelgestelde vragen
Publiceren jullie een lijst met IP-adressen? Nee. Onze IP-adressen veranderen zonder aankondiging, dus sta domeinen toe.
Moet ik naast 443 nog andere poorten openzetten? Nee. Alles, ook de WebSocket-verbinding, loopt via HTTPS op poort 443.
Heeft Examplary cookies van derden nodig? Nee, niet als mensen de app direct gebruiken. Als Examplary in een LMS is ingebed, logt het in met een token in plaats van met cookies.
Er wordt nog steeds iets geblokkeerd. Hoe kom ik erachter wat? Open de ontwikkelaarstools van de browser op een computer in je schoolnetwerk, ga naar het tabblad Netwerk en herlaad de pagina. Geblokkeerde verzoeken worden rood weergegeven. Stuur wat je vindt naar hi@examplary.ai, dan helpen we je verder.