È possibile utilizzare le seguenti operazioni come linee guida per configurare il sito Web server proxy.

Operazioni preliminari

  • È necessario installare un server proxy che possa eseguire l'intercettazione TLS (Transport Layer Security), l'intestazione HTTP e le destinazioni filtrate utilizzando nomi di dominio completi (FQDN) o URL.

    Di seguito sono riportati i server proxy Web testati e la procedura dettagliata seguente per configurare questi server proxy:

    • Appliance di sicurezza Cisco Web (WSA)

    • Blue Coat

  • Per garantire la possibilità di eseguire intestazioni HTTP in una connessione HTTPS, è necessario configurare l'intercettazione TLS sul proxy. Assicurarsi di seguire tutti i requisiti specifici del proprio server proxy.

1

Instradare tutto il traffico in uscita a Webex attraverso i server proxy Web.

2

Abilitare l'intercettazione TLS sul server proxy.

3

Per ciascuna richiesta Webex:

  1. Intercettare la richiesta.

  2. Aggiungere l'intestazione HTTP CiscoSpark-Allowed-Domains: e includere un elenco separato da virgole dei domini consentiti. È necessario includere i domini di destinazione: identity.webex.com, identity-eu.webex.com, idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com e il proprio server proxy include l'intestazione personalizzata per le richieste inviate a questi domini di destinazione.

    Ad esempio, per consentire agli utenti del dominio example.com, aggiungere:

    • CiscoSpark-Allowed-Domains:example.com

    • per domini: identity.webex.com, identity-eu.webex.com, idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com

    Se sono presenti utenti in più domini e-mail, è necessario includere tutti i domini nell'elenco separato da virgole dei domini consentiti. Ad esempio, per consentire agli utenti dall'example.com , il example1.com e example2.com domini, aggiungere:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • per domini: identity.webex.com, identity-eu.webex.com, idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com

Le persone che tentano di accedere a Webex da un account non autorizzato ricevono un errore.

È possibile utilizzare le appliance di sicurezza Cisco Web (WSA) server proxy per intercettare le richieste e limitare i domini consentiti. Aggiungere intestazioni personalizzate in WSA e tali intestazioni vengono applicate al traffico in uscita TLS (Transport Layer Security) per richiedere una gestione speciale dai server di destinazione.

1

Accedere alla CLI WSA.

2

Invio advancedproxyconfig.

3

Invio CUSTOMHEADERS.

4

Invio NEW.

5

Invio CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Dove EXAMPLE.COM dominio con cui utilizzare questa intestazione.

6

Invio identity.webex.com, identity-eu.webex.com, idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com.

7

Selezionare Invio.

8

Selezionare Invio e inserireCommit.

È possibile creare un criterio Blue Coat Visual Policy Manager che intercetti il traffico TLS (Transport Layer Security) e a aggiunge l'intestazione Webex.

1

In Visual PolicyManager, selezionare Criterio > Aggiungi livello di intercettazione SSL.

  1. Fare clic su Aggiungi regola, fare clic con il pulsante destrodel mouse sulla colonna Azione e selezionare Imposta .

  2. Fare clic su Nuovo e selezionare Abilitaintercettazione HTTPS.

  3. Modificare il nome, fare clic su OK , quindi su OK.

2

Selezionare Criterio > Aggiungi livello di accesso Web.

  1. Aggiungere Cisco Webex Teams al nome del livello.

  2. Fare clic su Aggiungiregola, fare clic con il pulsante destro del mouse sulla colonna Destinazione e selezionare Imposta.

    • Fare clic su Nuovo , selezionare Richiedi URL oggetto e per Semplice corrispondenza URL ,immettereidentity.webex.com, identity-eu.webex.com, idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com.

    • Fare clic su Aggiungi , fare clic su Chiudi e quindi su OK.

  3. Fare clic con il pulsante destro del mouse sulla colonna Azione e selezionare Imposta.

    • Fare clic su Nuovo , selezionare Intestazione richiesta di controllo e modificare il nome in modo cheincluda Cisco Webex Teams .

    • Per Nome intestazione, immettere Domini-consentiti-CiscoSparke in Valore impostato aggiungere i domini aziendali. È possibile aggiungere più domini separati da virgole.

    • Fare clic su OK, quindi su OK.

3

Fare clic su Install Policy (Installacriterio).