この記事の内容
許可されたドメインを設定する
Cisco WSAで許可されたドメインを設定してください
ブルーコートで許可されたドメインを設定してください
Webexサインインをネットワーク上のドメインごとに制限してください
list-menuこの記事の内容
list-menuフィードバックがある場合

ユーザーは、定義済みのドメインリストのアカウントのみを使用して Webex App にサインインするようにできます。プロキシサーバーを使用してリクエストを傍受し、許可されるドメインを制限してください。

許可されたドメインを設定する

このタスクを使用して、どのアカウントドメインが企業ネットワークから Webex App にサインインできるかを制限するようにウェブプロキシサーバーを設定します。 プロキシは CiscoSpark-Allowed-DomainsHTTP ヘッダーを Webex ID リクエストに追加して、指定したドメインのアカウントだけがサインインできるようにします。 許可されていないアカウントからサインインしようとすると、エラーが表示されます。

この設定は、トラフィックが企業ネットワークを経由しているときにサインインするゲストにも適用されます。

始める前に

  • トランスポート層セキュリティ(TLS)インターセプションを実行したり、HTTPヘッダーを挿入したり、完全修飾ドメイン名(FQDN)またはURLを使用して送信先をフィルタリングしたりできるプロキシサーバーをインストールしてください。

    次のテスト済みプロキシサーバーには、この記事の設定タスクがあります。

    • Cisco Web セキュリティアプライアンス (WSA)

    • ブルーコート

  • HTTPS トラフィックに HTTP ヘッダーを挿入するには、プロキシで TLS インターセプトを設定します。 Webex サービスのネットワーク要件を参照して、プロキシサーバーの要件を満たしていることを確認してください。

1

すべてのアウトバウンドトラフィックをWebプロキシサーバー経由でWebexにルーティングします。

2

プロキシサーバーでTLSインターセプトを有効にします。

3

次のリクエストをインターセプトするようにプロキシサーバーを設定します。idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com

4

CiscoSpark-Allowed-DomainsインターセプトされたリクエストにHTTPヘッダーを追加します。

5

ヘッダー値を、サインインが許可されているドメインに、カンマで区切って設定します。

たとえば、example.comドメインのユーザーを許可するには、追加してください。CiscoSpark-Allowed-Domains:example.com

複数のドメインのユーザーを許可するには、各ドメインを同じヘッダー値に追加します。 例えば:CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com。

Cisco WSAで許可されたドメインを設定してください

このタスクを使用して、 Cisco Webセキュリティアプライアンス(WSA)CiscoSpark-Allowed-DomainsCLIにカスタムヘッダーを追加します。 ヘッダーは、 どのアカウントドメインが企業ネットワークからのサインインを許可されているかをWebexに伝えます。

WSA CLI interface example

1

WSA CLIにアクセスしてください。

2

入力してadvancedproxyconfig、入力してCUSTOMHEADERS、NEW入力してください。

3

入力してCiscoSpark-Allowed-Domains: EXAMPLE.COM、EXAMPLE.COMサインインが許可されているドメインに置き換えてください。

4

入力してくださいidbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com。

5

[返品] を選択し、もう一度 [返品] を選択して、入力してくださいCommit。

ブルーコートで許可されたドメインを設定してください

このタスクを使用して、TLS トラフィックをインターセプトして Webex ID CiscoSpark-Allowed-Domainsリクエストにヘッダーを追加するポリシーを Blue Coat Visual Policy Manager で作成します。

1

ビジュアルポリシーマネージャーで、ポリシー > SSLインターセプトレイヤーの追加を選択します。

2

「ルールを追加」をクリックし、「アクション」列を右クリックして、「設定」を選択します。

3

「新規」>「HTTPSインターセプトを有効にする」を選択し、名前を入力して「OK」をクリックします。

4

[ポリシー] > [Webアクセスレイヤーの追加] を選択し、Cisco Sparkレイヤー名に追加します。

5

「ルールを追加」をクリックし、「宛先」列を右クリックして、「設定」を選択します。

6

[新規] > [URL オブジェクトをリクエスト] を選択し、[シンプルマッチ URL] に Webex ID ドメインを入力します。

入力してくださいidbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com。

7

「追加」をクリックし、「閉じる」をクリックして、「OK」 をクリックします。

8

アクション列を右クリックして「設定」を選択し、コントロールリクエストヘッダーアクションを作成します。

  • ヘッダー名には、と入力しますCiscoSpark-Allowed-Domains。

  • Set valueには、サインインを許可するドメインをカンマで区切って入力してください。

9

「OK」 をクリックし、もう一度「OK」 をクリックして、「ポリシーをインストール」をクリックします。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?