Можете да използвате следните стъпки като насоки за конфигуриране на вашия уеб прокси сървър.

Преди да започнете

  • Трябва да инсталирате прокси сървър, който може да извършва прихващане на защита на транспортния слой (TLS), вмъкване на HTTP заглавка и филтриране на дестинации с помощта на напълно квалифицирани имена на домейни (FQDNs) или URL адреси.

    По-долу са тествани Web прокси сървъри и подробните стъпки са предоставени по-долу, за да конфигурирате тези прокси сървъри:

    • Уред за уеб защита cisco (WSA)

    • Синьо палто

  • За да сте сигурни, че имате възможност да правите вмъквания на HTTP заглавки в HTTPS връзка, TLS прихващането трябва да бъде конфигурирано на вашия прокси. Вижте информацията за прокситата, в Мрежови изисквания за webex услугии гарантирайте, че отговаряте на изискванията, специфични за вашия прокси сървър.

1

Маршрутизирайте целия изходящ трафик към Webex чрез вашите уеб прокси сървъри.

2

Разрешаване на TLS прихващане на прокси сървъра.

3

За всяка заявка на Webex:

  1. Прихвани искането.

  2. Добавете HTTP заглавката CiscoSpark-Разрешени-домейни: и да включва списък, разделен със запетая, на разрешени домейни. Трябва да включите домейните местоназначение: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com и вашият прокси сървър включва персонализираната заглавка за заявки, изпратени до тези целеви домейни.

    Например, за да разрешите на потребители от example.com домейн, добавете:

    • CiscoSpark-Allowed-Domains:example.com

    • за домейн(и):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Ако имате потребители в няколко имейл домейна, трябва да включите всички домейни в списъка с разрешени домейни, разделени със запетая. Например, за да разрешите на потребители от example.com , example1.com и example2.com домейни, добавете:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • за домейн(и):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Хората, които се опитват да влизам в приложението Webex от неоторизиран акаунт, получават грешка.

Можете да използвате Прокси сървър за уеб уреди за защита на Cisco (WSA), за да прихващате заявки и да ограничавате домейните, които са разрешени. Добавете персонализирани заглавки в WSA и тези заглавки се прилагат към изходящ трафик на защита на транспортния слой (TLS), за да заявите специално боравене от сървърите местоназначение.

1

Достъп до WSA CLI.

2

Въведете разширена конфигурация на прокси .

3

Въведете ПОТРЕБИТЕЛСКИ ЗАГОЛОВКИ .

4

Въведете НОВО .

5

Въведете CiscoSpark-Разрешени-домейни: EXAMPLE.COM .

Където EXAMPLE.COM е домейнът, с който да използвате този заглавен блок.

6

Въведете idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com .

7

Изберете Връщане.

8

Изберете Връщане и влезте Обвържете се .

Можете да създадете политика в Blue Coat Visual Policy Manager, политиката прихваща трафика за Защита на транспортния слой (TLS) и добавя заглавката на приложението Webex .
1

В диспечера на визуални правила изберете Правила > Добавяне на SSL прихващане слой.

  1. Щракнете върху Добавяне на правило , щракнете с десния бутон върху колоната действие и изберете Задаване .

  2. Щракнете върху Нов и изберете Разрешаване на прихващане на HTTPS.

  3. Модифицирайте името, щракнете върху OK и след това OK .

2

Изберете Правила > Добавяне на слой за уеб достъп .

  1. Добавете Cisco Spark към името на слоя.

  2. Щракнете върху Добавяне на правило , щракнете с десния бутон върху колоната Местоназначение и изберете Задаване .

    • Щракнете върху Нов , изберете Заявка за URL обект и за URL за просто съвпадение , въведете idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com .

    • Щракнете върху Добави , щракнете върху Затвори , след което щракнете върху OK .

  3. Щракнете с десния бутон върху колоната действие и изберете Задаване .

    • Щракнете върху Нов , изберете Заглавка на заявка за контрол и модифицирайте името, така че да включва Cisco Spark.

    • За име на заглавка въведете CiscoSpark-разрешени-домейни, и в Задаване на стойност добавете вашите корпоративни домейни. Можете да добавите няколко домейна, разделени със за запетая.

    • Щракнете върху OK и след това щракнете върху OK .

3

Щракнете върху Инсталиране на правила.