Spravujte nastavení zásad přístupu k aplikaci a tokenů v centru Control Hub
Správci mohou povolit nebo odepřít přístup k webovým, mobilním nebo desktopovým klientům. Správci mohou určit, ke kterým klientům lze v rámci organizace přistupovat.
Správci mohou vytvořit vlastní zásady tokenu pro vaši aplikaci Webex pro uživatele webu, mobilní zařízení nebo počítače. Zásady vlastního tokenu vám dávají kontrolu nad následujícími skutečnostmi:
-
Zapnutí nebo vypnutí tokenu automatického obnovení
-
Zadání doby životnosti (TTL) webového tokenu JSON (JWT)
-
Zadání hodnoty TTL tokenu obnovení
Pomocí těchto funkcí můžete určit, jak často se musí uživatelé přihlašovat k mobilním, desktopovým nebo webovým klientům. Jako požadavek na dodržování předpisů můžete chtít, aby uživatelé znovu ověřili, aby se ujistili, že používají nejnovější zásady zabezpečení ve vaší organizaci.
Vaše organizace spravovaná v prostředí Control Hub musí být povolena pro sadu Pro Pack. Pokud nemáte předplatné sady Pro Pack, nastavení zásad tokenů se při přístupu k nastavení organizace v Centruřízení zobrazí šedě.
Můžete povolit nebo zakázat přístup k mobilním, desktopům a webovým klientům Webex. Můžete určit, k jakým typům klientů lze v rámci organizace přistupovat. Podporovány jsou následující typy klientů:
- Mobilní (iOS a Android)
- Plocha (MAC a Windows)
- Webový klient
1 |
V zobrazení zákazníka v https://admin.webex.compřejděte do nabídky a pak přejděte na Přístup k aplikaci a zásady tokenů. |
2 |
Klikněte na Konfigurovat. |
3 |
Přejděte na požadovaný typ klienta a zapnutím možnosti Přístup klienta povolte přístup k aplikaci. |
4 |
Klikněte na možnost Uložit. |
Co dělat dál
Hodnoty TTL tokenu obnovení a přístupu můžete přizpůsobit. Další informace naleznete v následujících částech.
Pomocí těchto nastavení můžete manuálně zadat intervaly obnovení a přístupu k tokenu.
Výchozí nastavení je, že automatické prodlužování žetonů pro obnovení je zakázáno. Toto nastavení změňte pouze v případě, že chcete manuálně zadat čas do života (TTL) pro obnovovací žetony a přístupové žetony pro uživatele ve vaší organizaci.
1 |
V zobrazení zákazníka v https://admin.webex.compřejděte do nabídky a pak přejděte na Přístup k aplikaci a zásady tokenů. |
2 |
Klikněte na Konfigurovat. |
3 |
Přejděte na konkrétní typ klienta a zapněte Klientský přístup . |
4 |
Zapněte Token automatického obnovení pro typ klienta. Toto nastavení poskytuje nový čas do oživení (TTL) pro obnovovací token. Změna tohoto nastavení změní TTL při příštím vydání obnovovacího tokenu. Dokud nebudou uživatelské účty ve vašem adresáři zrušeny, uživatelé získají nový obnovovací token a zachovají si platnou relaci. |
5 |
Zadejte hodnotu pro obnovovací token TTL. Toto nastavení určuje dobu platnosti obnovovacího tokenu, což uživatelům umožňuje vytvářet nové přístupové tokeny. Platný rozsah je 24–1440 hodin. |
6 |
Zadejte hodnotu pro přístupový token TTL. Pokud je obnovovací token platný, vytvoří se přístupový token ve vámi nastaveném časovém limitu. Platný rozsah je 360–1080 minut. |
7 |
Klikněte na možnost Uložit. Nastavení se aplikují příště, když uživatel použije mobilního nebo stolního klienta. |
Toto nastavení nakonfigurujte, pokud chcete nastavit, kolik žetonů pro obnovení může být vydáno na uživatele a klienta. Pro zajištění souladu s předpisy může být například žádoucí minimalizovat simultánní přihlašování, nebo maximalizovat přihlašování pro uživatele, kteří potřebují ověřit na více mobilních zařízeních nebo pracovních stanicích stolních počítačů.
1 |
V zobrazení zákazníka v https://admin.webex.compřejděte do nabídky a pak přejděte na Přístup k aplikaci a zásady tokenů. |
2 |
Klikněte na Konfigurovat. |
3 |
Přejděte na požadovaný typ klienta a zapněte možnost Přístup klienta . |
4 |
Zadejte hodnotu maximálního počtu tokenů obnovení. Platný rozsah je 10–100 relací. |
5 |
Klikněte na možnost Uložit. |
Co dělat dál
Uživateli, který úspěšně ověří od klienta, že překročil počet aktualizačních žetonů, bude po ověření jeden z jeho stávajících žetonů zrušen. Pokud platnost tokenu vyprší, uživatelé jsou nuceni provést opětovnou autentizaci.