Ebben a cikkben
Az engedélyezett tartományok konfigurálása
Engedélyezett tartományok konfigurálása a Cisco WSA-ban
Engedélyezett tartományok konfigurálása a Blue Coat-ban
Korlátozza a Webex bejelentkezéseket domainenként a hálózaton
list-menuEbben a cikkben
list-menuVisszajelzés?

Biztosíthatja, hogy az emberek csak előre meghatározott tartománylistából származó fiókok használatával jelentkezzenek be a Webex alkalmazásba. Használjon proxykiszolgálót a kérések elfogásához és az engedélyezett tartományok korlátozásához.

Az engedélyezett tartományok konfigurálása

Ezzel a feladattal konfigurálhatja webes proxykiszolgálóját annak korlátozására, hogy mely fióktartományok jelentkezhetnek be a Webex alkalmazásba a vállalati hálózatról. A proxy hozzáadja a HTT CiscoSpark-Allowed-DomainsP-fejlécet a Webex azonosítási kérelmekhez, így csak a megadott tartományokból származó fiókok jelentkezhetnek be. Azok a személyek, akik jogosulatlan fiókból próbálnak bejelentkezni, hibát kapnak.

Ez a konfiguráció azokra a vendégekre is vonatkozik, akik bejelentkeznek, miközben forgalmukat a vállalati hálózaton keresztül irányítják.

Mielőtt elkezdené

  • Telepítsen egy olyan proxykiszolgálót, amely képes végrehajtani a Transport Layer Security (TLS) lehallgatást, beilleszteni a HTTP-fejléceket és szűrni a célállomásokat teljesen minősített tartománynevek (FQDNS) vagy URL-ek használatával.

    A következő tesztelt proxy szerverek konfigurációs feladatokkal rendelkeznek ebben a cikkben:

    • Cisco webbiztonsági készülék (WSA)

    • Kék kabát

  • Ha HTTP-fejléceket szeretne beilleszteni a HTTPS-forgalomba, konfigurálja a TLS-lehallgatást a proxyján. Lás d: Webex szolgáltatások hálózati követelményei, és győ ződjön meg arról, hogy megfelel-e a proxykiszolgálóra vonatkozó követelményeknek.

1

Vezesse át az összes kimenő forgalmat a Webex felé a webes proxy szerverein keresztül.

2

Engedélyezze a TLS-lehallgatást a proxykiszolgálón.

3

Konfigurálja a proxykiszolgálót a kérelmek elfogására: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Adja hozzá a CiscoSpark-Allowed-DomainsHTTP-fejlécet az elfogott kérelmekhez.

5

A fejléc értékét vesszővel elválasztva állítsa be a bejelentkezéshez engedélyezett tartományokra.

Például, ha engedélyezheti az example.com tartományból származó felhasználókat, add hozzá. CiscoSpark-Allowed-Domains:example.com

Ha több tartományból származó felhasználókat szeretne engedélyezni, adjon hozzá minden tartományt ugyanahhoz a fejlécértékhez. Például: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Engedélyezett tartományok konfigurálása a Cisco WSA-ban

Ezzel a feladattal hozzáadhatja az CiscoSpark-Allowed-Domainsegyéni fejlécet a Cisco Web Security Appliance (WSA) CLI-hez. A fejléc megmondja a Webex számára, hogy mely fióktar tományok jelentkezhetnek be a vállalati hálózatából.

WSA CLI interface example

1

Hozzáférés a WSA CLI-hez.

2

Írja be advancedproxyconfig, írja be CUSTOMHEADERS, majd írja be NEW.

3

Írja be CiscoSpark-Allowed-Domains: EXAMPLE.COM, helyettes EXAMPLE.COMítve azt a tartományt, amelyre engedélyezett a bejelentkezéshez.

4

Írja be idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Válassza a Visszat érés lehetőséget, válas sza a Visszatérés lehetőséget, majd írja be Commit.

Engedélyezett tartományok konfigurálása a Blue Coat-ban

Ezzel a feladattal létrehozhat egy házirendet a Blue Coat Visual Policy Manager alkalmazásban, amely lefogja a TLS-forgalmat, és hozzáadja a CiscoSpark-Allowed-Domainsfejlécet a Webex azonosítási kérelmekhez.

1

A Visual Policy Manager alkalmazásban válassza a Há zirend > SSL Intercept Layer hozzáad ása lehetőséget.

2

Kattintson a Szabály hozzáad ása elemre, kattintson a jobb gombbal a Művelet oszlopra, és válas sza a

3

Válassza az Új > HTTPS lehallgatás engedélyezése lehetőséget, írjon be egy nevet, majd kattintson az OK gombra.

4

Válassza a Házirend > Webhozzáférési fólia hozzáad ása lehetőséget, és adja hozzá Cisco Sparka fólia nevéhez.

5

Kattintson a Szabály hozzáad ása parancsra, kattintson a jobb gombbal a Cél oszlopra, és válas sza a

6

Válassza az Új > URL-objektum kérése lehetőséget, és írja be a Webex identitás tartományait az Simple Match URL-ben.

Írja be idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Kattintson a Hozzáad ás gombra, kattintson a Bezárás gombra, majd az OK gom bra.

8

Kattintson a jobb gombbal a Mű velet oszlop ra, válassza a Beállítás lehetőséget, és hozzon létre egy Vezér lőkérelem

  • A F ejléc neve mezőben írja be CiscoSpark-Allowed-Domains.

  • Az Érték beállítása mezőben vesszővel elválasztva adja meg a bejelentkezéshez engedélyezett tartományokat.

9

Kattintson az OK gombra, kattintson ismét az OK gombra, majd kattintson a Házi rend telepítése elem re.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?