Luettelon määrittäminen sallituista toimialueista, joilla voi käyttää Webexiä yrityksesi verkossa

list-menuOnko sinulla palautetta?
Voit varmistaa, että ihmiset kirjautuvat Webex-sovellukseen vain ennalta määritetyn verkkotunnusluettelon tileillä. Käytä välityspalvelinta pyyntöjen sieppaamiseen ja sallittujen verkkotunnusten rajoittamiseen.

Voit käyttää seuraavia ohjeita verkkovälityspalvelimen määrittämiseen.

Ennen kuin aloitat

  • Sinun on asennettava välityspalvelin, joka pystyy suorittamaan Transport Layer Security (TLS) -sieppauksen, lisäämään HTTP-otsikkotunnisteen ja suodattamaan kohteita käyttämällä täysin hyväksyttyjä verkkotunnuksia (FQDN) tai URL-osoitteita.

    Seuraavat ovat testattuja verkkovälityspalvelimia, ja yksityiskohtaiset vaiheet näiden välityspalvelimien määrittämiseksi on annettu alla:

    • Cisco Web Security Appliance (WSA)

    • Sininen takki

  • Jotta voit lisätä HTTP-otsikkotietoja HTTPS-yhteydessä, TLS-sieppaus on määritettävä välityspalvelimellesi. Katso tiedot välityspalvelimista kohdasta Webex-palveluiden verkkovaatimuksetja varmista, että täytät välityspalvelimesi erityisvaatimukset.

1

Reititä kaikki lähtevä liikenne Webexiin web-välityspalvelimiesi kautta.

2

Ota TLS-salauksen esto käyttöön välityspalvelimella.

3

Jokaiselle Webex-pyynnölle:

  1. Kieltäydy pyynnöstä.

  2. Lisää HTTP-otsikko CiscoSpark-Allowed-Domains: ja sisällytä pilkuilla erotettu luettelo sallituista verkkotunnuksista. Sinun on sisällytettävä kohdeverkkotunnukset: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com ja välityspalvelimesi sisältää mukautetun otsikon näihin kohdeverkkotunnuksiin lähetetyille pyynnöille.

    Esimerkiksi salliaksesi käyttäjien pääsyn verkkotunnuksesta example.com, lisää:

    • CiscoSpark-Allowed-Domains:example.com

    • verkkotunnukselle/verkkotunnuksille:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Jos sinulla on käyttäjiä useissa sähköpostiverkkotunnuksissa, sinun on sisällytettävä kaikki verkkotunnukset pilkulla erotettuun sallittujen verkkotunnusten luetteloon. Esimerkiksi salliaksesi käyttäjien pääsyn verkkotunnuksista example.com, example1.com ja example2.com, lisää:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • verkkotunnukselle/verkkotunnuksille:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Webex-sovellukseen luvattomalta tililtä kirjautumista yrittävät henkilöt saavat virheilmoituksen.

Voit käyttää Cisco Web Security Appliances (WSA) -välityspalvelinta pyyntöjen sieppaamiseen ja sallittujen toimialueiden rajoittamiseen. Lisää WSA:han mukautettuja otsikoita, niin näitä otsikoita käytetään lähtevään Transport Layer Security (TLS) -liikenteeseen erityiskäsittelyn pyytämiseksi kohdepalvelimilta.

1

Käytä WSA-komentovalikkoa.

2

Syötä advancedproxyconfig.

Kuvassa näkyvät välityspalvelimen lisäasetusten parametriryhmäasetukset
3

Syötä CUSTOMHEADERS.

4

Syötä NEW.

5

Syötä CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Missä ESIMERKKI.COM on verkkotunnus, jossa tätä otsikkoa käytetään.

6

Syötä idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Valitse Palauta.

Kuvassa näkyvät välityspalvelimen lisäasetusten parametriryhmäasetukset
8

Valitse Palauta ja kirjoita Commit.

Voit luoda käytännön Blue Coat Visual Policy Managerissa. Käytäntö sieppaa Transport Layer Security (TLS) -liikenteen ja lisää Webex-sovelluksen otsikon.
1

Valitse Visual Policy ManagerissaKäytäntö > Lisää SSL-sieppauskerros.

  1. Napsauta Lisää sääntö, napsauta hiiren kakkospainikkeella Toiminto -saraketta ja valitse Aseta.

  2. Napsauta Uusi ja valitse Ota HTTPS-sieppaus käyttöön.

  3. Muokkaa nimeä, napsauta OKja sitten OK.

2

Valitse Käytäntö > Lisää verkkoyhteyskerros.

  1. Lisää Cisco Spark tason nimeen.

  2. Napsauta Lisää sääntö, napsauta hiiren kakkospainikkeella Kohde -saraketta ja valitse Aseta.

    • Napsauta Uusi, valitse Pyyntö-URL-objekti ja kirjoita kohtaan Yksinkertainen osuma-URLidbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • Napsauta Lisää, napsauta Suljeja napsauta sitten OK.

  3. Napsauta hiiren kakkospainikkeella Toiminto -saraketta ja valitse Aseta.

    • Napsauta Uusi, valitse Ohjauspyynnön otsikkoja muokkaa nimeä siten, että se sisältää Cisco Spark.

    • Kirjoita kohtaan Header NameCiscoSpark-Allowed-Domainsja lisää kohtaan Set value yrityksesi verkkotunnukset. Voit lisätä useita verkkotunnuksia pilkuilla erotettuna.

    • Napsauta OK ja napsauta sitten OK.

3

Napsauta Asenna käytäntö.

Oliko tästä artikkelista apua?
Oliko tästä artikkelista apua?