Konfigurer en liste over tillatte domener for tilgang til Webex mens du er på bedriftsnettverket

list-menuTilbakemelding?
Du kan sørge for at folk bare logger seg på Webex-appen ved hjelp av kontoer fra en forhåndsdefinert liste over domener. Bruk en proxy-server til å fange opp forespørsler og begrense domenene som er tillatt.

Du kan bruke følgende trinn som retningslinjer for å konfigurere web-proxy-serveren din.

Før du begynner

  • Du må installere en proxy-server som kan utføre Transport Layer Security (TLS)-avskjæring, innsetting av HTTP-header og filtrere destinasjoner ved hjelp av fullstendig kvalifiserte domenenavn (FQDN-er) eller URL-er.

    Følgende er testede web-proxyservere, og de detaljerte trinnene for å konfigurere disse proxyserverne er gitt nedenfor:

    • Cisco Web Security Appliance (WSA)

    • Blå frakk

  • For å sikre at du har muligheten til å sette inn HTTP-headere i en HTTPS-tilkobling, må TLS-avskjæring konfigureres på proxyen din. Se informasjonen om proxyer i Nettverkskrav for Webex-tjenester, og sørg for at du oppfyller kravene som er spesifikke for proxy-serveren din.

1

Rut all utgående trafikk til Webex via web-proxy-serverne dine.

2

Aktiver TLS-avlytting på proxy-serveren.

3

For hver Webex-forespørsel:

  1. Avskjær forespørselen.

  2. Legg til HTTP-headeren CiscoSpark-Allowed-Domains: og inkluder en kommaseparert liste over tillatte domener. Du må inkludere destinasjonsdomenene: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com og proxy-serveren din inkluderer den egendefinerte overskriften for forespørsler sendt til disse destinasjonsdomenene.

    Hvis du for eksempel vil tillate brukere fra domenet example.com legger du til:

    • CiscoSpark-Allowed-Domains:example.com

    • for domene(r):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Hvis du har brukere i flere e-postdomener, må du inkludere alle domenene i den kommaseparerte listen over tillatte domener. Hvis du for eksempel vil tillate brukere fra domenene example.com, example1.com og example2.com, legger du til:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • for domene(r):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Personer som prøver å logge på Webex-appen fra en uautorisert konto, får en feilmelding.

Du kan bruke Cisco Web Security Appliances (WSA) proxy-server til å fange opp forespørsler og begrense domenene som er tillatt. Legg til egendefinerte overskrifter i WSA, og disse overskriftene brukes på utgående Transport Layer Security (TLS)-trafikk for å be om spesialhåndtering fra målservere.

1

Få tilgang til WSA CLI.

2

Skriv inn advancedproxyconfig.

Bildet viser parametergruppealternativene for den avanserte proxy-konfigurasjonen
3

Skriv inn CUSTOMHEADERS.

4

Skriv inn NEW.

5

Skriv inn CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Der EXAMPLE.COM er domenet som denne overskriften skal brukes med.

6

Skriv inn idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Velg Returner.

Bildet viser parametergruppealternativene for den avanserte proxy-konfigurasjonen
8

Velg Returtasten og skriv inn Commit.

Du kan opprette en policy i Blue Coat Visual Policy Manager. Policyen fanger opp TLS-trafikken (Transport Layer Security) og legger til Webex-apphodet.
1

I Visuell policybehandlingvelger du Policy > Legg til SSL-avskjæringslag.

  1. Klikk på Legg til regel, høyreklikk på Handling -kolonnen, og velg Angi.

  2. Klikk på Ny og velg Aktiver HTTPS-avlytting.

  3. Endre navnet, klikk på OKog deretter på OK.

2

Velg Policy > Legg til webtilgangslag.

  1. Legg til Cisco Spark i lagnavnet.

  2. Klikk på Legg til regel, høyreklikk på Mål -kolonnen og velg Angi.

    • Klikk på Ny, velg Be om URL-objekt og skriv inn [] for Enkel samsvarende URLidbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • Klikk på Legg til, klikk på Lukk, og klikk deretter på OK.

  3. Høyreklikk på Handling -kolonnen og velg Angi.

    • Klikk på Ny, velg Kontrollforespørselshode, og endre navnet slik at det inkluderer Cisco Spark.

    • For Header Name skriver du inn CiscoSpark-Allowed-Domains, og i Set value legger du til bedriftsdomenene dine. Du kan legge til flere domener atskilt med komma.

    • Klikk på OK og klikk deretter på OK.

3

Klikk på Installeringspolicy.

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?