Sovellusten käyttöoikeuksien ja tokenien käytäntöasetusten hallinta Control Hubissa
Järjestelmänvalvojat voivat sallia tai kieltää pääsyn verkko-, mobiili- tai työpöytäasiakkaille. Järjestelmänvalvojat voivat määritellä, mitä asiakkaita heidän organisaatiossaan voidaan käyttää.
Järjestelmänvalvojat voivat luoda Webex-sovellukselle mukautetun token-käytännön web-, mobiili- tai työpöytäkäyttäjille. Mukautetun tunnuskäytännön avulla voit hallita seuraavia asioita:
-
Automaattisesti pidentyvän päivitystunnisteen ottaminen käyttöön tai poistaminen käytöstä
-
Määritä JSON-verkkotunnisteen (JWT) elinaika (TTL).
-
Määritä päivitystunnisteen TTL-aika.
Näiden ominaisuuksien avulla voit hallita, kuinka usein käyttäjien on kirjauduttava sisään mobiili-, työpöytä- tai verkko-ohjelmissa. Vaatimustenmukaisuuden vaatimuksena voit haluta, että käyttäjien on todennettava itsensä uudelleen varmistaaksesi, että he käyttävät organisaatiosi uusinta turvallisuuskäytäntöä.
Control Hubin hallinnoiman organisaation on oltava käytössä Pro Pack. Jos et ole tilannut Pro Pack -palvelua, tunnuskäytäntöasetukset näkyvät harmaina, kun käytät organisaation asetuksia Control Hubissa.
Voit sallia tai kieltää pääsyn Webexin mobiili-, työpöytä- ja verkkoasiakkaille. Voit määrittää, mitä asiakastyyppejä organisaatiossasi voidaan käyttää. Seuraavia asiakastyyppejä tuetaan:
- Mobiili (iOS ja Android)
- Työpöytätietokoneet (MAC ja Windows)
- Web-asiakas
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry haluttuun Client type-kohteeseen ja kytke Client access päälle salliaksesi sovelluksen käytön. |
4 |
Napsauta Tallenna. |
Mitä tehdä seuraavaksi
Voit mukauttaa päivitys- ja käyttöoikeustunnisteiden TTL-aikoja. Lisätietoja on seuraavissa kohdissa.
Näillä asetuksilla voit määrittää manuaalisesti päivitys- ja käyttöoikeusvälien aikavälin.
Oletusasetus on, että päivitystunnisteiden automaattinen laajentaminen ei ole käytössä. Muuta tätä asetusta vain, jos haluat määrittää manuaalisesti organisaatiosi käyttäjien päivitystunnisteiden ja käyttöoikeustunnisteiden elinajan (TTL).
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry tiettyyn Client-tyyppiin ja kytke Client access päälle. |
4 |
Vaihda Automaattinen päivitystunnisteen pidentäminen päälle asiakastyypin osalta. Tämä asetus antaa uuden Time-to-Live (TTL) -ajan päivitystunnisteelle. Tämän asetuksen muuttaminen muuttaa TTL:ää seuraavan kerran, kun käyttäjälle annetaan päivitystunniste. Niin kauan kuin käyttäjätunnuksia ei ole peruutettu hakemistossasi, käyttäjät saavat uuden päivitystunnisteen ja säilyttävät voimassa olevan istunnon. |
5 |
Määritä arvo arvolle Refresh token TTL. Tämä asetus ohjaa aikaa, jonka ajan päivitystunniste on voimassa, jolloin käyttäjille voidaan luoda uusia käyttöoikeustunnisteita. Voimassa oleva alue on 24-1440 tuntia. |
6 |
Määritä arvo arvolle Access token TTL. Jos päivitystunniste on voimassa, käyttöoikeustunniste luodaan asettamasi aikarajan kuluessa. Voimassa oleva alue on 360-1080 minuuttia. |
7 |
Napsauta Tallenna. Asetukset otetaan käyttöön seuraavan kerran, kun käyttäjä käyttää mobiili- tai työpöytäasiakasta. |
Määritä tämä asetus, jos haluat hallita, kuinka monta päivitystunnistetta voidaan myöntää käyttäjää ja asiakasta kohti. Voit esimerkiksi haluta minimoida samanaikaiset kirjautumiset vaatimustenmukaisuuden vuoksi tai maksimoida kirjautumiset käyttäjille, joiden on tunnistauduttava useilla mobiililaitteilla tai työasemilla.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry haluamaasi Asiakastyyppiin ja kytke Client access päälle. |
4 |
Määritä arvo arvolle Max. num of refresh tokens. Voimassa oleva alue on 10-100 istuntoa. |
5 |
Napsauta Tallenna. |
Mitä tehdä seuraavaksi
Käyttäjä, joka todennetaan onnistuneesti asiakkaalta, joka ylittää päivitystunnisteiden lukumäärän, peruuttaa yhden olemassa olevista tunnisteistaan todennuksen jälkeen. Jos merkin voimassaolo päättyy, käyttäjät joutuvat kirjautumaan uudelleen.