Gérer les paramètres d’accès aux applications et de la politique des jetons dans Control Hub
Les administrateurs peuvent autoriser ou refuser l'accès aux clients Web, mobiles ou de bureau. Les administrateurs peuvent définir quels clients peuvent être accédés au sein de leur organisation.
Les administrateurs peuvent créer une politique de jetons personnalisée pour votre application Webex pour les utilisateurs Web, mobiles ou de bureau. Une politique personnalisée de jetons vous donne le contrôle sur ce qui suit :
-
activer ou désactiver l’extension automatique du jeton d’actualisation
-
spécifier la durée de vie (TTL) du jeton Web JSON (JWT)
-
spécifier la TTL du jeton d’actualisation
Grâce à ces fonctionnalités, vous pouvez contrôler la fréquence à laquelle les utilisateurs doivent se connecter sur des clients mobiles, de bureau ou Web. En tant qu’exigence de conformité, vous pouvez vouloir que vos utilisateurs s’authentifier pour s’assurer qu’ils utilisent la dernière politique de sécurité de votre organisation.
Votre organisation gérée par Control Hub doit être activée pour le Pro Pack. Si vous n’êtes pas abonné au Pack Pro, les paramètres de la politique du jeton sont grisés lors de l’accès aux paramètres de l’organisation dans Control Hub.
Vous pouvez autoriser ou refuser l'accès aux clients Webex mobiles, de bureau et Web. Vous pouvez définir les types de clients accessibles au sein de votre organisation. Les types de clients suivants sont pris en charge :
- Mobile (iOS et Android)
- Bureau (MAC et Windows)
- Client Web
1 |
À partir de l’affichage du client dans https://admin.webex.comAtteindre , puis faites défiler jusqu’à Politique d’accès aux applications et aux jetons. |
2 |
Cliquez sur Configurer. |
3 |
Allez sur le Type de client requis et activez Accès du client pour autoriser l’accès à l’application. |
4 |
Cliquez sur Enregistrer. |
Que faire ensuite ?
Vous pouvez personnaliser les TTL d’actualisation et des jetons d’accès. Reportez-vous aux sections suivantes pour plus d'informations.
Avec ces paramètres, vous pouvez spécifier manuellement les intervalles des jetons d’actualisation et d’accès.
Par défaut, l’extension automatique des jetons d’actualisation est désactivée. Modifiez ce paramètre uniquement si vous souhaitez spécifier manuellement le Time-to-Live (TTL) pour les jetons d’actualisation et les jetons d’accès pour les utilisateurs de votre organisation.
1 |
À partir de l’affichage du client dans https://admin.webex.comAtteindre , puis faites défiler jusqu’à Politique d’accès aux applications et aux jetons. |
2 |
Cliquez sur Configurer. |
3 |
Allez sur le Type de client spécifique et activez Accès client . |
4 |
Activez l’option Prolongation automatique du jeton d’actualisation pour le type de client. Ce paramètre donne un nouveau time-to-live (TTL) pour le jeton d’actualisation. Modifier ce paramètre modifie le TTL la prochaine fois qu’un utilisateur a un jeton d’actualisation. Tant que les comptes des utilisateurs ne sont pas révoqués dans votre répertoire, les utilisateurs obtiennent un nouveau jeton d’actualisation et conservent une session valide. |
5 |
Spécifiez une valeur pour Actualiser le jeton TTL. Ce paramètre contrôle l’heure de validité du jeton d’actualisation, permettant la création de nouveaux jetons d’accès pour les utilisateurs. La plage valide est de 24 à 1 440 heures. |
6 |
Spécifiez une valeur pour le jeton d’accès TTL. Si le jeton d’actualisation est valide, un jeton d’accès est créé dans le temps limite que vous avez établi. La plage valide est de 360 à 1080 minutes. |
7 |
Cliquez sur Enregistrer. Les paramètres sont appliqués la prochaine fois qu’un utilisateur utilise un client mobile ou de bureau. |
Configurez ce paramètre si vous souhaitez contrôler combien de jetons d’actualisation peuvent être émis par utilisateur par client. Par exemple, vous pouvez réduire les connexions simultanées pour des raisons de conformité ou maximiser les connexions pour les utilisateurs qui doivent s'authentifier sur plusieurs périphériques mobiles ou postes de travail de bureau.
1 |
À partir de l’affichage du client dans https://admin.webex.comAtteindre , puis faites défiler jusqu’à Politique d’accès aux applications et aux jetons. |
2 |
Cliquez sur Configurer. |
3 |
Allez sur le Type de client requis et activez Accès client . |
4 |
Spécifiez une valeur pour Nombre maximal de jetons d’actualisation. La plage valide est de 10 à 100 sessions. |
5 |
Cliquez sur Enregistrer. |
Que faire ensuite ?
Un utilisateur qui s’authentifier avec succès à partir d’un client qui dépasse le nombre de jetons d’actualisation a l’un de leurs jetons existants révoqué après l’authentification. Si le jeton expire, les utilisateurs sont obligés de se réauthentifier.