Správa nastavení zásad přístupu aplikací a tokenů v Control Hubu
Administrátoři mohou povolit nebo zakázat přístup webovým, mobilním nebo desktopovým klientům. Administrátoři mohou definovat, ke kterým klientům je možné v rámci jejich organizace přistupovat.
Administrátoři mohou pro vaši aplikaci Webex vytvořit vlastní zásady tokenů pro webové, mobilní nebo stolní uživatele. Zásady vlastního tokenu vám dávají kontrolu nad následujícími skutečnostmi:
-
Zapnutí nebo vypnutí tokenu automatického obnovení
-
Zadání doby životnosti (TTL) webového tokenu JSON (JWT)
-
Zadání hodnoty TTL tokenu obnovení
Díky těmto funkcím můžete ovládat, jak často se uživatelé musí přihlašovat v mobilních zařízeních, na počítači nebo ve webových klientech. Jako požadavek na dodržování předpisů můžete chtít, aby uživatelé znovu ověřili, aby se ujistili, že používají nejnovější zásady zabezpečení ve vaší organizaci.
Vaše organizace spravovaná Control Hubem musí mít povolený Pro Pack. Pokud nemáte předplatné sady Pro Pack, nastavení zásad tokenů se při přístupu k nastavení organizace v Centruřízení zobrazí šedě.
Můžete povolit nebo zakázat přístup k mobilním, stolním a webovým klientům Webex. Můžete definovat, ke kterým typům klientů bude ve vaší organizaci přístup. Jsou podporovány následující typy klientů:
- Mobilní zařízení (iOS a Android)
- Počítač (MAC a Windows)
- Webový klient
1 |
Přihlaste se k Centru řízení. |
2 |
Přejít na . |
3 |
Přejděte do sekce Zásady přístupu k aplikacím a tokenů. |
4 |
Klikněte na Konfigurovat. |
5 |
Přejděte na požadovaný typ klientaa přepněte přepínač přístup klienta do polohy zapnuto, abyste aplikaci povolili přístup. |
6 |
Klikněte na možnost Uložit. |
Co dělat dál
Můžete si přizpůsobit doby života (TTL) obnovovacích a přístupových tokenů. Více informací naleznete v následujících částech.
Pomocí těchto nastavení můžete manuálně zadat intervaly obnovení a přístupu k tokenu.
Výchozí nastavení je, že automatické prodlužování žetonů pro obnovení je zakázáno. Toto nastavení změňte pouze v případě, že chcete manuálně zadat čas do života (TTL) pro obnovovací žetony a přístupové žetony pro uživatele ve vaší organizaci.

1 |
Přihlaste se k Centru řízení. |
2 |
Přejít na . |
3 |
Přejděte do sekce Zásady přístupu k aplikacím a tokenů. |
4 |
Klikněte na Konfigurovat. |
5 |
Přejděte na konkrétní typ klientaa zapněte přístup klienta. |
6 |
Zapněte Automatické rozšíření obnovovacího tokenu pro typ Klient. Toto nastavení poskytuje nový čas do oživení (TTL) pro obnovovací token. Změna tohoto nastavení změní TTL při příštím vydání obnovovacího tokenu. Dokud nebudou uživatelské účty ve vašem adresáři zrušeny, uživatelé získají nový obnovovací token a zachovají si platnou relaci. |
7 |
Zadejte hodnotu pro obnovovací token TTL. Toto nastavení určuje dobu platnosti obnovovacího tokenu, což uživatelům umožňuje vytvářet nové přístupové tokeny. Platný rozsah je 24–1440 hodin. |
8 |
Zadejte hodnotu pro přístupový token TTL. Pokud je obnovovací token platný, vytvoří se přístupový token ve vámi nastaveném časovém limitu. Platný rozsah je 360–1080 minut. |
9 |
Klikněte na položku Uložit. Nastavení se aplikují příště, když uživatel použije mobilního nebo stolního klienta. |
Toto nastavení nakonfigurujte, pokud chcete nastavit, kolik žetonů pro obnovení může být vydáno na uživatele a klienta. Například můžete chtít minimalizovat počet současných přihlášení z důvodu dodržování předpisů nebo maximalizovat počet přihlášení pro uživatele, kteří se potřebují ověřovat na více mobilních zařízeních nebo stolních pracovních stanicích.
1 |
Přihlaste se k Centru řízení. |
2 |
Přejít na . |
3 |
Přejděte do sekce Zásady přístupu k aplikacím a tokenů. |
4 |
Klikněte na Konfigurovat. |
5 |
Přejděte na požadovaný typ klientaa přepněte přístup klienta. |
6 |
Zadejte hodnotu pro Max. počet tokenů pro obnovení. Platný rozsah je 10–100 relací. |
7 |
Klikněte na možnost Uložit. |
Co dělat dál
Uživateli, který úspěšně ověří od klienta, že překročil počet aktualizačních žetonů, bude po ověření jeden z jeho stávajících žetonů zrušen. Pokud platnost tokenu vyprší, uživatelé jsou nuceni provést opětovnou autentizaci.