לקבוע תצורה של רשימת דומיינים מותרים עם גישה אל Webex מתוך הרשת הארגונית שלך

list-menuמשוב?
באפשרותך להבטיח שאנשים ייכנסו לאפליקציית Webex רק באמצעות חשבונות מרשימה מוגדרת מראש של דומיינים. השתמש בשרת Proxy כדי ליירט בקשות ולהגביל את הדומיינים המותרים.

תוכל להשתמש בשלבים הבאים כהנחיות להגדרת שרת Proxy האינטרנט שלך.

לפני שתתחיל

  • עליך להתקין שרת Proxy שיכול לבצע יירוט של 'אבטחת שכבת תחבורה' (TLS), הכנסת כותרת HTTP ויעדי סינון באמצעות שמות דומיין מוסמכים (FQDNs) או כתובות אתרים.

    להלן שרתי Proxy אינטרנט שנבדקו והשלבים המפורטים הבאים מסופקים להגדרת שרתי Proxy אלה:

    • Sisco Web Security Appliance ‏( WSA)

    • מעיל כחול

  • כדי להבטיח שיש לך את היכולת לבצע הוספות כותרת HTTP בחיבור HTTPS, יירוט TLS חייב להיות מוגדר על שרת ה - proxy שלך. עיין במידע אודות פרוקסי, בדרישות רשת עבור שירותי Webex, וודא שאתה עומד בדרישות הספציפיות לשרת Proxy שלך.

1

נתב את כל התעבורה היוצאת ל-Webex דרך שרתי ה-proxy שלך.

2

אפשר יירוט TLS בשרת הפרוקסי.

3

עבור כל בקשת Webex:

  1. ליירט את הבקשה.

  2. הוסף את כותרת ה-HTTP CiscoSpark-Allowed-Domains: וכלול רשימה מופרדת בפסיקים של דומיינים מותרים. עליך לכלול את דומייני היעד: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com ושרת הפרוקסי שלך כולל את הכותרת המותאמת אישית לבקשות שנשלחו לדומיינים אלה.

    לדוגמה, כדי לאפשר למשתמשים מהדומיין example.com, הוסף:

    • CiscoSpark-Allowed-Domains:example.com

    • עבור דומיינים:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    אם יש לך משתמשים בדומיינים מרובים בדוא"ל, עליך לכלול את כל הדומיינים ברשימה המופרדת בפסיקים של דומיינים מורשים. לדוגמה, כדי לאפשר למשתמשים מהדומיינים example.com, example1.com ו - example2.com, הוסף:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • עבור דומיינים:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

אנשים שמנסים להיכנס לאפליקציית Webex מחשבון לא מורשה מקבלים שגיאה.

ניתן להשתמש ביישומי אבטחת אינטרנט של סיסקו (WSA) כדי ליירט בקשות ולהגביל את הדומיינים המותרים. הוסף כותרות מותאמות אישית ב - WSA וכותרות אלה מוחלות על תנועת אבטחת שכבת התחבורה היוצאת (TLS) כדי לבקש טיפול מיוחד משרתי היעד.

1

גישה ל - WSA CLI.

2

הזן advancedproxyconfig.

התמונה מציגה את אפשרויות קבוצת הפרמטרים עבור תצורת ה-proxy המתקדמת
3

הזן CUSTOMHEADERS.

4

הזן NEW.

5

הזן CiscoSpark-Allowed-Domains: EXAMPLE.COM.

כאשר EXAMPLE.COM הוא הדומיין שיש להשתמש בו בכותרת זו.

6

הזן idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

יש לבחור באפשרות חזרה.

התמונה מציגה את אפשרויות קבוצת הפרמטרים עבור תצורת ה-proxy המתקדמת
8

בחר Return והזן Commit.

ניתן ליצור מדיניות במנהל המדיניות הוויזואלי של Blue Coat, המדיניות תיעול את תעבורת אבטחת שכבת התעבורה (TLS) ותוסיף את כותרת אפליקציית Webex.
1

ב מנהל המדיניות החזותית, בחר מדיניות > הוסף שכבת יירוט SSL.

  1. לחץ על הוסף כלל, לחץ לחיצה ימנית על עמודת הפעולה ובחר הגדר.

  2. לחץ על חדש ובחר הפעל יירוט HTTPS.

  3. שנה את השם, לחץ על אישור ולאחר מכן על אישור.

2

בחר מדיניות > הוסף שכבת גישה לאינטרנט.

  1. הוסף את Cisco Spark לשם השכבה.

  2. לחץ על הוסף כלל, לחץ לחיצה ימנית על העמודה יעד ובחר הגדר.

    • לחץ על חדש, בחר בקשת אובייקט URL ועבור כתובת URL להתאמה פשוטה, הזן idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • לוחצים על הוספה, לוחצים על סגירה ולוחצים על אישור.

  3. לחץ לחיצה ימנית על עמודת הפעולה ובחר הגדר.

    • לחץ על חדש, בחר כותרת בקשה לבקרה ושנה את השם כך שיכלול את Cisco Spark.

    • עבור שם כותרת הזן את CiscoSpark - Allowed - Domains, וב - Set value הוסף את הדומיינים הארגוניים שלך. אפשר להוסיף מספר דומיינים המופרדים באמצעות פסיקים.

    • לחץ על אישור ולאחר מכן לחץ על אישור.

3

לחץ על התקן מדיניות.

האם המאמר הועיל לך?
האם המאמר הועיל לך?