U ovome članku
Konfigurirajte dopuštene domene
Konfigurirajte dopuštene domene u Cisco WSA
Konfigurirajte dopuštene domene u Blue Coatu
Ograničite Webex prijave prema domeni na vašoj mreži
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Možete osigurati da se ljudi prijave u Webex aplikaciju samo pomoću računa s unaprijed definiranog popisa domena. Koristite proxy poslužitelj za presretanje zahtjeva i ograničavanje dopuštenih domena.

Konfigurirajte dopuštene domene

Pomoću ovog zadatka konfigurirajte svoj web proxy poslužitelj tako da ograničite koje se domene računa mogu prijaviti u Webex App s vaše korporativne mreže. Proxy dodaje CiscoSpark-Allowed-DomainsHTTP zaglavlje Webexovim zahtjevima za identitet tako da se mogu prijaviti samo računi iz domena koje navedete. Ljudi koji se pokušaju prijaviti s neovlaštenog računa dobivaju pogrešku.

Ova se konfiguracija odnosi i na goste koji se prijave dok se njihov promet usmjerava putem vaše korporativne mreže.

Prije nego što počnete

  • Instalirajte proxy poslužitelj koji može izvršiti presretanje transportnog sloja (TLS), umetnuti HTTP zaglavlja i filtrirati odredišta koristeći potpuno kvalificirane nazive domena (FQDNS) ili URL-ove.

    Sljedeći testirani proxy poslužitelji imaju zadatke konfiguracije u ovom članku:

    • Cisco web sigurnosni uređaj (WSA)

    • Plavi kaput

  • Da biste umetnuli HTTP zaglavlja u HTTPS promet, konfigurirajte TLS presretanje na proxyju. Pogledajte M režni zahtjevi za Webex usluge i provjerite ispunjavate li zahtjeve za svoj proxy poslužitelj.

1

Usmjerite sav odlazni promet na Webex putem svojih web proxy poslužitelja.

2

Omogućite TLS presretanje na proxy poslužitelju.

3

Konfigurirajte proxy poslužitelj da presreće zahtjeve za: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Dodajte CiscoSpark-Allowed-DomainsHTTP zaglavlje presretenim zahtjevima.

5

Postavite vrijednost zaglavlja na domene kojima je dopušteno prijaviti, odvojene zarezima.

Na primjer, da biste omogućili korisnicima iz domene example.com, dodajte. CiscoSpark-Allowed-Domains:example.com

Da biste omogućili korisnicima iz više domena, dodajte svaku domenu na istu vrijednost zaglavlja. Na primjer: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Konfigurirajte dopuštene domene u Cisco WSA

Pomoću ovog zadatka dodate CiscoSpark-Allowed-Domainsprilagođeno zaglavlje u Cisco Web Security Appliance (WSA) CLI. Zaglavlje govori Webexu koje domene računa smiju se prijaviti iz vaše korporativne mreže.

WSA CLI interface example

1

Pristupite WSA CLI.

2

Unesite advancedproxyconfig, unesite CUSTOMHEADERS, a zatim unesite NEW.

3

Unesite CiscoSpark-Allowed-Domains: EXAMPLE.COM, zam EXAMPLE.COMjenjujući domenom koja je dopuštena za prijavu.

4

Unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Odaberite Povrat ak, ponovno odaberite Pov ratak, a zatim unesite Commit.

Konfigurirajte dopuštene domene u Blue Coatu

Pomoću ovog zadatka stvorite pravilo u programu Blue Coat Visual Policy Manager koje presreće TLS promet i dodaje CiscoSpark-Allowed-Domainszaglavlje Webexovim zahtjevima za identitet.

1

U programu Visual Policy Manager odaberite Pra vila > Dodaj SSL presretanje sloja.

2

Kliknite Dodaj pravilo, desnom tipkom miša kliknite stupac Akcija i odaberite Postavi.

3

Odaberite N ovo > O mogući HTTPS pres retanje, unesite ime i kliknite U redu.

4

Odab erite Pravil nik > Dodaj sloj pristupa web u i Cisco Sparkdodajte u naziv sloja.

5

Kliknite Dodaj pravilo, desnom tipkom miša kliknite Odre dišni stupac i odaberite Postavi.

6

Odaberite Novo > Zahtjev za objektom URL -a i unesite Webex domene identiteta u URL jednostavnog podudaranja.

Unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Kliknite Dodaj, kliknite Zatvori, a zatim kliknite U redu.

8

Desnom tipkom miša kliknite stupac Radnja, odaberite Post avi i stvorite radnju zaglavlja kontrolnog zaht jeva.

  • Za Naziv zaglav lja unesite CiscoSpark-Allowed-Domains.

  • U od jeljku Postavi vrijednost unesite domene kojima je dopušteno prijaviti, odvojene zarezima.

9

Kliknite U redu, ponovno kliknite U redu, a zatim kliknite Instaliraj pravilo.

Je li taj članak bio koristan?
Je li taj članak bio koristan?