Qu’est-ce qu’une connexion proxy ?
Une connexion proxy permet à SurveyAnalytica d’acheminer le trafic sortant via un serveur proxy intermédiaire avant d’atteindre sa destination. Cela est généralement requis dans les environnements d’entreprise où l’accès direct à Internet est restreint et où tout le trafic sortant doit passer par un proxy d’entreprise à des fins de sécurité, de conformité ou de surveillance.
SurveyAnalytica prend en charge trois protocoles proxy :
- Proxy HTTP — Achemine le trafic HTTP via le proxy. Adapté aux appels API en texte clair et à la livraison de webhooks.
- Proxy HTTPS (CONNECT) — Utilise la méthode HTTP CONNECT pour établir un tunnel via le proxy, permettant un chiffrement TLS de bout en bout. Le proxy voit le nom d’hôte de destination mais ne peut pas inspecter le trafic chiffré.
- Proxy SOCKS5 — Un proxy polyvalent qui opère à un niveau inférieur au HTTP. Prend en charge tout protocole TCP (bases de données, SMTP, protocoles personnalisés) et éventuellement UDP. Fournit une authentification par nom d’utilisateur/mot de passe.
Quand utiliser chaque type de proxy
Proxy HTTP
Utilisez un proxy HTTP lorsque :
- Votre organisation exige que tout le trafic HTTP sortant passe par un proxy d’inspection de contenu ou de journalisation.
- Vous devez acheminer les livraisons de webhooks via une passerelle d’entreprise.
- Les services cibles utilisent des points de terminaison HTTP (non-TLS).
Limitation : Un proxy HTTP peut lire et modifier le trafic en transit. Ne l’utilisez pas pour des données sensibles à moins que le proxy ne soit entièrement fiable.
Proxy HTTPS (CONNECT)
Utilisez un proxy HTTPS lorsque :
- Vous avez besoin d’un routage proxy pour des points de terminaison HTTPS tout en maintenant un chiffrement de bout en bout.
- Votre réseau d’entreprise exige que le trafic HTTPS sortant passe par un proxy explicite.
- Vous avez besoin que la vérification du certificat TLS fonctionne correctement (le proxy ne termine pas le TLS).
C’est le choix le plus courant pour les environnements d’entreprise.
Proxy SOCKS5
Utilisez un proxy SOCKS5 lorsque :
- Vous devez faire transiter du trafic non-HTTP (par exemple, des connexions à des bases de données sur le port 5432 ou 3306).
- Votre infrastructure proxy est basée sur SOCKS plutôt que sur HTTP.
- Vous avez besoin d’un proxy indépendant du protocole qui fonctionne avec toute connexion TCP.
Configuration étape par étape
Étape 1 : Accéder aux connexions réseau
Dans SurveyAnalytica, accédez à Paramètres → Connexions réseau et cliquez sur Ajouter une connexion. Sélectionnez Proxy comme type de connexion.
Étape 2 : Sélectionner le protocole proxy
Choisissez l’une des options suivantes :
- HTTP — Pour les serveurs proxy HTTP
- HTTPS — Pour les serveurs proxy HTTPS CONNECT
- SOCKS5 — Pour les serveurs proxy SOCKS5
Étape 3 : Saisir les détails du serveur proxy
| Champ |
Description |
Exemple |
| Hôte |
Le nom d’hôte ou l’adresse IP du serveur proxy |
proxy.corp.example.com |
| Port |
Le port sur lequel le proxy écoute |
3128 (HTTP/HTTPS), 1080 (SOCKS5) |
Si votre proxy nécessite une authentification, activez le bouton Authentification et saisissez :
| Champ |
Description |
| Nom d’utilisateur |
Le nom d’utilisateur d’authentification du proxy |
| Mot de passe |
Le mot de passe d’authentification du proxy |
Pour SOCKS5, cette méthode utilise l’authentification par nom d’utilisateur/mot de passe SOCKS5 (RFC 1929). Pour HTTP/HTTPS, elle utilise l’en-tête Proxy-Authorization avec l’authentification Basic.
Étape 5 : Enregistrer et tester
Cliquez sur Tester la connexion pour vérifier que SurveyAnalytica peut atteindre le proxy et y acheminer le trafic. Le test effectue les vérifications suivantes :
- Connectivité : SurveyAnalytica peut-il atteindre le serveur proxy sur l’hôte et le port spécifiés ?
- Authentification : Si des identifiants sont fournis, s’authentifient-ils avec succès ?
- Routage : Le proxy peut-il transmettre avec succès une requête vers un point de terminaison externe ?
Si toutes les vérifications réussissent, cliquez sur Enregistrer pour finaliser la connexion.
Configurations proxy courantes pour les environnements d’entreprise
Proxy sortant d’entreprise (Squid, Blue Coat, Zscaler)
La plupart des réseaux d’entreprise utilisent un proxy sortant explicite pour l’accès Internet sortant. Configuration typique :
- Protocole : HTTPS (CONNECT)
- Hôte : Le nom d’hôte de votre proxy d’entreprise (par exemple,
proxy.corp.example.com)
- Port :
3128 ou 8080 (varie selon l’organisation)
- Authentification : Souvent requise (identifiants Active Directory/LDAP)
Proxy de sécurité cloud (Zscaler, Netskope)
Les proxys de sécurité basés sur le cloud acheminent le trafic vers un point d’inspection cloud :
- Protocole : HTTPS (CONNECT)
- Hôte : Le point de terminaison du proxy cloud attribué à votre organisation
- Port :
443 ou 80
- Authentification : Généralement basée sur un jeton ou un certificat (à configurer selon les indications de votre équipe de sécurité)
Proxy SOCKS basé sur SSH
Pour un tunneling rapide via un hôte bastion à l’aide de la redirection de port dynamique SSH :
- Protocole : SOCKS5
- Hôte :
localhost (si le proxy SOCKS s’exécute localement via SSH) ou l’IP de l’hôte bastion
- Port :
1080 (ou le port spécifié dans votre commande de redirection dynamique SSH)
- Authentification : Généralement aucune (SSH gère l’authentification)
Remarque : Pour un tunneling SSH persistant, envisagez d’utiliser le type de connexion dédié SSH Tunnel à la place.
Proxy réseau interne sans authentification
Certaines organisations exécutent des proxys transparents ou non authentifiés sur le réseau interne :
- Protocole : HTTP
- Hôte : IP du proxy interne (par exemple,
10.0.0.100)
- Port :
3128
- Authentification : Aucune
Dépannage
Le test de connexion échoue : impossible d’atteindre le proxy
- Vérifiez que l’hôte et le port du proxy sont corrects.
- Assurez-vous que le serveur proxy est en cours d’exécution et accepte les connexions.
- Vérifiez que les IP de sortie de SurveyAnalytica sont autorisées à se connecter à votre proxy (demandez à votre équipe réseau de les mettre sur liste blanche).
Erreurs d’authentification (407 Proxy Authentication Required)
- Vérifiez que le nom d’utilisateur et le mot de passe sont corrects.
- Vérifiez si votre proxy nécessite un schéma d’authentification spécifique (Basic, NTLM, Kerberos). SurveyAnalytica prend en charge l’authentification Basic et par nom d’utilisateur/mot de passe (SOCKS5).
- Pour les proxys NTLM/Kerberos, vous devrez peut-être configurer un proxy intermédiaire qui effectue une traduction vers l’authentification Basic.
Le proxy se connecte mais le service cible renvoie des erreurs
- Vérifiez si le proxy dispose de règles de filtrage d’URL ou d’inspection de contenu qui bloquent le domaine cible.
- Pour les proxys HTTPS avec inspection TLS, assurez-vous que le certificat CA du proxy est approuvé ou que l’inspection TLS est contournée pour le trafic SurveyAnalytica.
- Vérifiez que le service cible autorise les connexions depuis l’IP de sortie du proxy.
- Les proxys SOCKS5 ajoutent une surcharge minimale. Si les performances sont médiocres, le goulot d’étranglement provient probablement du serveur proxy lui-même ou de son chemin réseau.
- Pour les intégrations à haut débit, assurez-vous que le proxy dispose d’une bande passante et de limites de connexion suffisantes.
- Envisagez d’utiliser une connexion VPN directe à la place si la surcharge du proxy est inacceptable pour votre cas d’usage.
Considérations de sécurité
- Stockage des identifiants : Les identifiants du proxy sont stockés chiffrés au repos dans SurveyAnalytica. Ils ne sont déchiffrés que lors de l’établissement d’une connexion.
- Vérification TLS : Lors de l’utilisation de proxys HTTPS, SurveyAnalytica vérifie les certificats TLS du service cible de bout en bout. Le proxy ne peut pas inspecter le trafic chiffré.
- Contrôle d’accès : Les configurations de connexion proxy sont limitées à votre espace de travail et ne sont accessibles qu’aux utilisateurs disposant de la permission Connexions réseau.
- Journalisation d’audit : Tous les événements de création, de modification et d’utilisation des connexions proxy sont enregistrés dans le journal d’audit de l’espace de travail.