Tässä artikkelissa
Määritä sallitut verkkotunnukset
Määritä sallitut verkkotunnukset Cisco WSA: ssa
Määritä sallitut verkkotunnukset Blue Coatissa
Rajoita Webex-kirjautumisia verkkotunnuksen mukaan verkkotunnuksellasi
list-menuTässä artikkelissa
list-menuOnko sinulla palautetta?

Voit varmistaa, että käyttäjät kirjautuvat Webex-sovellukseen vain käyttämällä tilejä ennalta määritetystä toimialuettelosta. Käytä välityspalvelinta pyyntöjen sieppaamiseen ja sallittujen toimialueiden rajoittamiseen.

Määritä sallitut verkkotunnukset

Tämän tehtävän avulla voit määrittää web-välityspalvelimen rajoittamaan tiliverkkotunnukset, jotka voivat kirjautua Webex-sovellukseen yritysverkosta. Välityspalvelin lisää CiscoSpark-Allowed-DomainsHTTP-otsikon Webex-henkilöllisyyspyyntöihin, jotta vain määrittämiesi toimialueiden tilit voivat kirjautua sisään. Käyttäjät, jotka yrittävät kirjautua sisään luvattomalta tililtä, saavat virheen.

Tämä määritys koskee myös vieraita, jotka kirjautuvat sisään, kun heidän liikenteensä reititetään yritysverkon kautta.

Ennen kuin aloitat

  • Asenna välityspalvelin, joka voi suorittaa TLS (Transport Layer Security) -sieppauksen, lisätä HTTP-otsikoita ja suodattaa kohteita käyttämällä täysin hyväksyttyjä verkkotunnuksia (FQDN) tai URL-osoitteita.

    Seuraavilla testatuilla välityspalvelimilla on tässä artikkelissa määritystehtäviä:

    • Ciscon verkkoturvalaite (WSA)

    • Sininen takki

  • Jos haluat lisätä HTTP-otsikot HTTPS-liikenteeseen, määritä TLS-sieppaus välityspalvelimellasi. Katso Webex-palveluiden verkkovaatimuk set ja varmista, että täytät välityspalvelimen vaatimukset.

1

Reititä kaikki lähtevä liikenne Webexiin web-välityspalvelimien kautta.

2

Ota TLS-sieppaus käyttöön välityspalvelimessa.

3

Määritä välityspalvelin sieppaamaan pyynnöt: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Lisää CiscoSpark-Allowed-DomainsHTTP-otsikko siepattuihin pyyntöihin.

5

Aseta otsikkoarvo toimialueille, jotka saavat kirjautua sisään pilkuilla erotettuina.

Jos haluat esimerkiksi sallia käyttäjiä example.com- toimialueelta, lisää. CiscoSpark-Allowed-Domains:example.com

Jos haluat sallia käyttäjiä useista toimialueista, lisää jokainen toimialue samaan otsikkoarvoon. Esimerkiksi: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Määritä sallitut verkkotunnukset Cisco WSA: ssa

Tämän tehtävän avulla voit lisätä CiscoSpark-Allowed-Domainsmukautetun otsikon Cisco Web Security Appliance (WSA) CLI: ään. Otsikko kertoo Webexille, mitkä tilin verkkotunn ukset saavat kirjautua sisään yritysverkostasi.

WSA CLI interface example

1

Käytä WSA CLI: tä.

2

Syötä advancedproxyconfigCUSTOMHEADERS, kirjoita ja sitten kirjoita NEW.

3

Syötä CiscoSpark-Allowed-Domains: EXAMPLE.COMja kor EXAMPLE.COMvaa verkkotunnuksella, jolla on lupa kirjautua sisään.

4

Syötä idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Valitse Return, valitse Return uudelleen ja kirjoita sitten Commit.

Määritä sallitut verkkotunnukset Blue Coatissa

Tämän tehtävän avulla voit luoda Blue Coat Visual Policy Managerissa käytännön, joka sieppaa TLS-liikenteen ja lisää otsikon Webex- CiscoSpark-Allowed-Domainsidentiteettipyyntöihin.

1

Valitse Visual Policy Manager issa Käyt äntö > Lisää SSL Intercept Lay er.

2

Valitse Lisää sääntö, napsauta Toiminto-sar ak etta hiiren kakkospainikkeella ja valitse Aseta.

3

Valitse Uusi > Ota HTTPS-siep paus käyttöön, kirjoita nimi ja valitse OK.

4

Valitse Käytäntö > Lisää Web Access Lay er ja lisää Cisco Sparkkuvatason nimeen.

5

Valitse Lisää sääntö, napsauta Kohde-saraketta hiiren kakkospainikkeella ja valitse Aseta.

6

Valitse Uusi > Py ydä URL-objektia ja kirjoita Webex-identiteettiverkkotunnukset kohtaan Sim ple Match URL.

Syötä idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Valitse Lisää, valitse Sul je ja valitse sitten OK.

8

Napsauta Toiminto-sar aketta hiiren kakkospainikkeella, valitse Määr itä ja luo Ohjauspyynnön otsik kotoiminto.

  • Kirjoita Otsikon nimi -kohtaan CiscoSpark-Allowed-Domains.

  • Kirjoita Määritä arvo -kohtaan verkkotunnukset, jotka saavat kirjautua sisään pilkuilla erottelemalla.

9

Valitse OK, valitse OK uudelleen ja valitse sitten Asennuskäytäntö.

Oliko tästä artikkelista apua?
Oliko tästä artikkelista apua?