> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/verkada-cameras/fr/installation/camera-deployment/set-up-verkada-with-zscaler.md).

# Configurer Verkada avec ZScaler

En tant qu’élément de l’architecture sécurisée par défaut de Verkada, toute la connectivité des caméras est sortante uniquement et s’appuie sur TLS 1.2 pour la connexion vers nos serveurs Verkada.

Les proxys interceptent le trafic qui provient d’un client et le transfèrent vers la destination prévue. Ils sont utilisés pour un certain nombre de raisons : filtrage du trafic, audit, sécurité, et plus encore. Certains sites configurent leur réseau pour rediriger tout le trafic à destination d’Internet via un proxy afin de profiter de ces avantages.

***

## Gérer les certificats via Verkada Command

Pour empêcher *les attaques de l’homme du milieu*, les caméras Verkada et Verkada Command utilisent des certificats gérés. Selon le fonctionnement d’un proxy déployé, si des ajustements sont apportés à ces certificats (par exemple avec le déchiffrement SSL/TLS), la caméra ne démarre pas ou ne fonctionne pas correctement.

## Mettre en place l’inspection SSL

Les utilisateurs de proxy utilisent souvent des règles de contournement pour les technologies qui ne peuvent pas prendre en charge l’inspection SSL. Cela spécifie certaines adresses, FQDN ou autres caractéristiques d’identification à utiliser pour autoriser le trafic à contourner le proxy.

{% hint style="info" %}
Nous recommandons de mettre cela en place pour que les caméras Verkada fonctionnent correctement.
{% endhint %}

## Exemples

### Exemple Zscaler

Zscaler est une solution de proxy et de pare-feu basée sur le cloud. Le trafic est acheminé depuis le réseau local vers le service, où diverses politiques peuvent être appliquées.

### Exemple de topologie

Cette topologie décrit l’objectif final souhaité. Tout le trafic est transféré vers Zscaler en fonction de la configuration d’origine.

{% hint style="info" %}
Pour éviter que Verkada ne soit soumis à l’une des politiques Zscaler susceptibles de poser des problèmes aux caméras lors de l’établissement d’une connexion sécurisée, des politiques d’exclusion doivent être mises en place afin d’exclure le trafic des caméras Verkada de ces politiques.
{% endhint %}

<div align="left" data-with-frame="true"><img src="/files/2c9a75a492103aff38c55ca9f93d6a9d4553ac68" alt=""></div>

## Configurer des exemptions

Lorsque vous utilisez l’inspection SSL avec Zscaler, vous devez configurer une politique d’exemption. En savoir plus sur [comment procéder](https://help.zscaler.com/zia/skipping-inspection-traffic-specific-urls-or-cloud-apps).

## Contourner Zscaler pour le trafic des caméras localement

Selon la configuration du service Zscaler, il peut également être possible de ne pas transférer du tout le trafic des caméras Verkada vers Zscaler. Par exemple, si vous utilisez PBR pour ne transférer que le trafic des VLAN clients vers Zscaler, au lieu d’utiliser une route par défaut pour faire passer le trafic via le tunnel GRE/IPSec vers le centre de données Zscaler, il est alors possible d’ajuster le routage.

Cela signifie que si les caméras Verkada se trouvent sur un VLAN dédié, vous pouvez configurer le réseau pour acheminer le trafic de ce VLAN vers Internet par des moyens normaux, tout en continuant à faire transiter les VLAN clients vers Zscaler, comme illustré ci-dessous.

### Exemple de topologie

<div align="left" data-with-frame="true"><img src="/files/2b496932de331656d1d53d8a09738615194f35e1" alt=""></div>

## Fonctionnalités Zscaler à prendre en compte

Zscaler propose un certain nombre de fonctionnalités supplémentaires que vous pouvez utiliser. En savoir plus sur [le contrôle de la bande passante](https://help.zscaler.com/zia/about-bandwidth-control) pour déterminer ce qui peut avoir un impact sur le fonctionnement de la caméra Verkada.

Si vos caméras Verkada ne se mettent toujours pas en ligne, lisez [La nouvelle caméra ne se connecte pas](/verkada-cameras/fr/maintenance-et-depannage/troubleshooting/troubleshoot-offline-camera.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/verkada-cameras/fr/installation/camera-deployment/set-up-verkada-with-zscaler.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
