V tomto článku
Konfigurace povolených domén
Konfigurace povolených domén v Cisco WSA
Konfigurace povolených domén v Blue Coat
Omezte přihlášení Webex podle domény ve vaší síti
list-menuV tomto článku
list-menuZpětná vazba?

Můžete zajistit, aby se lidé přihlásili do aplikace Webex pouze pomocí účtů z předdefinovaného seznamu domén. Použijte proxy server k zachycení požadavků a omezení povolených domén.

Konfigurace povolených domén

Pomocí této úlohy můžete nakonfigurovat webový proxy server tak, aby omezil, které domény účtu se mohou přihlásit k aplikaci Webex z vaší firemní sítě. Proxy přidá hlavi CiscoSpark-Allowed-Domainsčku HTTP k požadavkům na identitu Webex, takže se mohou přihlásit pouze účty z domén, které určíte. Lidé, kteří se pokusí přihlásit z neautorizovaného účtu, se zobrazí chyba.

Tato konfigurace platí také pro hosty, kteří se přihlašují, když je jejich provoz směrován přes vaši firemní síť.

Než začnete

  • Nainstalujte proxy server, který může provádět zachycení zabezpečení přenosové vrstvy (TLS), vkládat záhlaví HTTP a filtrovat cíle pomocí plně kvalifikovaných názvů domén (FQDN) nebo adres URL.

    Následující testované servery proxy mají konfigurační úlohy v tomto článku:

    • Zařízení pro zabezpečení webu Cisco (WSA)

    • Modrý kabát

  • Chcete-li vložit záhlaví HTTP do provozu HTTPS, nakonfigurujte zachycení TLS na serveru proxy. Viz Požadavky na síť pro služby Webex a ujistěte se, že splňujete požadavky na proxy server.

1

Směrujte veškerý odchozí provoz na Webex prostřednictvím webových proxy serverů.

2

Povolit zachycení protokolu TLS na serveru proxy.

3

Nakonfigurujte proxy server tak, aby zachytil požadavky na: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Přidejte hlavi CiscoSpark-Allowed-Domainsčku HTTP k zachyceným požadavkům.

5

Nastavte hodnotu záhlaví na domény, které se mohou přihlásit, oddělené čárkami.

Chcete-li například povolit uživatele z domény example.com, přidejte. CiscoSpark-Allowed-Domains:example.com

Chcete-li povolit uživatelům z více domén, přidejte každou doménu do stejné hodnoty záhlaví. Například: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Konfigurace povolených domén v Cisco WSA

Pomocí této úlohy můžete přidat CiscoSpark-Allowed-Domainsvlastní záhlaví do rozhraní příkazového řádku Cisco Web Security Appliance (WSA). Záhlaví řekne Webex, které domény účtu se mohou přihlásit z vaší firemní sítě.

WSA CLI interface example

1

Přístup k WSA CLI.

2

Zad advancedproxyconfigejte CUSTOMHEADERS, zadejte a pak zadejte NEW.

3

Zadejte CiscoSpark-Allowed-Domains: EXAMPLE.COMa nah EXAMPLE.COMraďte ji doménou, která je povolena k přihlášení.

4

Zadejte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Vyberte možnost Return, znovu vyberte Return a pak zadejte Commit.

Konfigurace povolených domén v Blue Coat

Tento úkol slouží k vytvoření zásady ve Správci vizuálních zásad Blue Coat, která zachycuje provoz TLS a přidá CiscoSpark-Allowed-Domainszáhlaví k požadavkům na identitu Webex.

1

V nástro ji Visual Policy Manager vyberte možnost Zá sady > Přidat vrstvu zachycení protokolu SSL.

2

Klepněte na tlačítko Přidat pravidlo, klepněte pravým tlačítkem myši na sloupec Ak ce a vyberte možnost Nastavit.

3

Vyberte možnost Nový > Povolit zachycení protokolu HTTPS, zadejte název a klepněte na tlačítko OK.

4

Vyberte Zásady > Přidat vrstvu přístupu k webu a přidejte Cisco Sparkk názvu vrstvy.

5

Klepněte na tlačítko Přidat pravidlo, klepněte pravým tlačítkem myši na sloupec Cí l a vyberte možnost Nastavit.

6

Vyberte Nový > Po žádat o objekt URL a zadejte domény identity Webex do adresy URL jednoduché shody.

Zadejte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Klepněte na tlačítko Přidat, klepněte na tlačítko Zav řít a potom klepněte na tlačítko OK.

8

Klepněte pravým tlačítkem myši na sloupec Ak ce, vyberte možnost Nastavit a vytvoř te akci Záhlaví požadav ku řízení.

  • Do pole Název záhlaví zadejte CiscoSpark-Allowed-Domains.

  • Do pole Nastavit hodnotu zadejte domény, které se mohou přihlásit, oddělené čárkami.

9

Klepněte na tlačítko OK, znovu klepněte na tlačítko OK a potom klepněte na tlačítko Instalovat zásady.

Byl tento článek užitečný?
Byl tento článek užitečný?