De instellingen voor het apptoegangs- en tokenbeleid beheren in Control Hub
Beheerders kunnen toegang tot web-, mobiele of desktopclients toestaan of weigeren. Beheerders kunnen definiëren tot welke clients toegang hebben binnen hun organisatie.
Beheerders kunnen een aangepast tokenbeleid maken voor uw Webex-app voor web-, mobiele of desktopgebruikers. Met een aangepast tokenbeleid hebt u controle over het volgende:
-
Automatische verlenging van vernieuwingstoken in- of uitschakelen
-
De time-to-live (TTL) van het JSON-webtoken (JWT) opgeven
-
De TTL van het vernieuwingstoken opgeven
Met deze functies kunt u bepalen hoe vaak gebruikers zich moeten aanmelden op mobiele, desktop of webclients. Als nalevingsvereiste kunt u uw gebruikers opnieuw verplichten om te controleren of ze het nieuwste beveiligingsbeleid van uw organisatie gebruiken.
Uw door Control Hub beheerde organisatie moet zijn ingeschakeld voor het Pro-pakket. Als u niet bent geabonneerd op het Pro-pakket, worden de beleidsinstellingen van het token grijs weer geven bij toegang tot de instellingen van de organisatie in Control Hub.
U kunt toegang tot mobiele, desktop- en webclients van Webex toestaan of weigeren. U kunt definiëren tot welke clienttypen binnen uw organisatie toegang hebben. De volgende clienttypen worden ondersteund:
- Mobiel (iOS en Android)
- Bureaublad (MAC en Windows)
- Webclient
1 |
Ga vanuit de klantweergave in https://admin.webex.com naar en blader vervolgens naar App-toegang en tokenbeleid. |
2 |
Klik op Configureren. |
3 |
Ga naar het vereiste Clienttype en schakel Clienttoegang in om toegang tot de app toe te staan. |
4 |
Klik op Opslaan. |
De volgende stappen
U kunt de TTL's van het vernieuwings- en toegangstoken aanpassen. Zie de volgende gedeelten voor meer informatie.
Met deze instellingen kunt u de intervallen voor vernieuwen en toegang tot token handmatig specificeren.
De standaardinstelling is dat automatische verlenging van vernieuwenstokens is uitgeschakeld. Wijzig deze instelling alleen als u handmatig de Time-to-Live (TTL) voor de vernieuwenstokens en toegangstokens wilt opgeven voor gebruikers in uw organisatie.
1 |
Ga vanuit de klantweergave in https://admin.webex.com naar en blader vervolgens naar App-toegang en tokenbeleid. |
2 |
Klik op Configureren. |
3 |
Ga naar het specifieke clienttype en schakel clienttoegang in. |
4 |
Schakel Vernieuwingstoken voor automatisch verlengen in voor het clienttype. Deze instelling geeft een nieuwe Time-to-Live (TTL) voor het vernieuwen token. Als u deze instelling wijzigt, wordt TTL de volgende keer dat een gebruiker een vernieuw token uitgegeven, gewijzigd. Zolang gebruikersaccounts niet in uw telefoonlijst worden ingetrokken, krijgen gebruikers een nieuw vernieuwend token en behouden ze een geldige sessie. |
5 |
Geef een waarde voor Token TTL vernieuwen op. Met deze instelling bepaalt u hoe lang het vernieuwen van het token geldig is, zodat er nieuwe toegangstokens kunnen worden gemaakt voor gebruikers. Het geldige bereik is 24-1440 uur. |
6 |
Geef een waarde op voor Toegang token TTL. Als het vernieuwen van het token geldig is, wordt er een toegangs token gemaakt binnen de tijdslimiet die u hebt ingesteld. Het geldige bereik is 360-1080 minuten. |
7 |
Klik op Opslaan. De instellingen worden toegepast wanneer een gebruiker de volgende keer een mobiele of desktopclient gebruikt. |
Configureer deze instelling als u wilt bepalen hoeveel vernieuwstokens per gebruiker per client kunnen worden uitgegeven. U wilt bijvoorbeeld het aantal gelijktijdige aanmeldingen minimaliseren voor naleving of het aantal aanmeldingen maximaliseren voor gebruikers die zich moeten verifiëren op meerdere mobiele apparaten of bureaubladwerkstations.
1 |
Ga vanuit de klantweergave in https://admin.webex.com naar en blader vervolgens naar App-toegang en tokenbeleid. |
2 |
Klik op Configureren. |
3 |
Ga naar het vereiste Clienttype en schakel Clienttoegang in. |
4 |
Geef een waarde op voor Maximaal aantal vernieuwingstokens. Het geldige bereik is 10 tot 100 sessies. |
5 |
Klik op Opslaan. |
De volgende stappen
Een gebruiker die zich verifieert bij een client die het aantal vernieuwstokens overschrijdt, heeft een van hun bestaande tokens die na de verificatie zijn ingetrokken. Als het token verloopt, worden gebruikers gedwongen opnieuw teauthenticeren.