Intégration du proxy Web

Document created by Cisco Localization Team on Feb 4, 2017
Version 1Show Document
  • View in full screen mode
 

Directory Connector avec intégration proxy Web

 

Si l'authentification du proxy Web est activée dans votre environnement, vous pouvez encore utiliser Directory Connector.

  

Si votre organisation utilise un proxy Web transparent, l'authentification n'est pas prise en charge. Directory Connector se connecte et synchronise les utilisateurs avec succès

  

Trois approches sont possibles :

  
  •  

    Proxy Web explicite via Internet Explorer (Directory Connector hérite des paramètres du proxy Web) ;

      

  •  

    Un proxy Web explicite via un fichier .pac (Directory Connector hérite des paramètres du proxy spécifiques à l'entreprise ;

      

  •  

    Proxy transparent qui fonctionne avec Directory Connector sans aucune modification.

      

  

Configuration du proxy Web explicite via le navigateur

 

Vous pouvez configurer Directory Connector  pour qu'il utilise un proxy Web via Internet Explorer.

  
      
1    Sélectionnez la boîte de dialogue Options Internet > Connexions > Paramètres LAN.
2    Pointez l'instance de Windows où Directory Connector est installé sur votre proxy Web. Directory Connector hérite des paramètres du proxy Web
3   
Remarque        

Si vous ajoutez cloudconnector.cisco.com à une liste autorisée pour contourner complètement votre proxy Web, vérifiez que la liste de contrôle d'accès (LCA) du pare-feu est mise à jour pour permettre à l'hôte Directory Connector d'accéder directement à cloudconnector.cisco.com.

  
Si votre environnement utilise l'authentification par proxy, ajoutez cloudconnector.cisco.com à votre liste autorisée pour les sites dont l'authentification par proxy est désactivée. Vous pouvez effectuer cette tâche sur tous les sites (pour tous les hôtes) ou simplement pour l'hôte qui est Directory Connector.

Navigateur Web explicite via le fichier Proxy.pac

 

Votre administrateur peut configurer votre navigateur client pour utiliser un fichier .pac qui à son tour fournit les informations de l'adresse du proxy Web et des ports. Directory Connector hérite directement de la configuration du proxy Web spécifique à l'entreprise.

  
     
1    Pour que Directory Connector puisse se connecter et synchroniser les informations des utilisateurs avec Cisco Spark* et WebEx*, vérifiez que l'authentification par proxy est désactivée pour cloudconnector.cisco.com via la configuration du fichier .pac pour l'hôte sur lequel Directory Connector est installé.
2    Si vous ajoutez cloudconnector.cisco.com à une liste autorisée afin de contourner complètement votre proxy Web, vérifiez que votre liste de contrôle d'accès (LCA) est mise à jour pour permettre à l'hôte Directory Connector d'accéder directement à cloudconnector.cisco.com .

Proxy transparent

 

Dans ce scénario, le navigateur ignore qu'un proxy Web transparent intercepte les requêtes HTTP [80/443] et qu'aucune configuration n'est requise du côté du client.

  
Lorsque vous déployez un proxy transparent, Directory Connector se connecte et synchronise les utilisateurs avec succès.
 

Vous savez que le proxy a réussi lorsque vous voyez le comportement normal de la fenêtre popup d'authentification du navigateur lors du démarrage du Directory Connector.

Désactivation de l'authentification du proxy

Cela est possible dans votre entreprise si vous n'utilisez pas de serveur proxy pour gérer les demandes d'authentification.
 

Attachments

    Outcomes