Zarządzaj dostępem aplikacji i ustawieniami zasad tokenów w Control Hub
Administratorzy mogą zezwolić lub odmówić dostępu do klientów internetowych, mobilnych lub komputerowych. Administratorzy mogą definiować, do których klientów można uzyskać dostęp w ramach swojej organizacji.
Administratorzy mogą tworzyć niestandardowe zasady tokenów dla aplikacji Webex dla użytkowników sieci Web, urządzeń mobilnych lub komputerów stacjonarnych. Niestandardowe zasady dotyczące tokenów zapewniają kontrolę nad następującymi kwestiami:
-
Włączanie lub wyłączanie tokenu odświeżania automatycznego przedłużania okresu ważności
-
Określanie czasu wygaśnięcia (TTL) tokenu sieci Web JSON (JWT)
-
Określanie czasu TTL tokenu odświeżania
Dzięki tym funkcjom można kontrolować, jak często użytkownicy muszą się logować w klientach mobilnych, komputerowych lub internetowych. Jako wymóg zgodności możesz chcieć, aby użytkownicy ponownie uwierzytelnili się, aby upewnić się, że używają najnowszych zasad zabezpieczeń w organizacji.
Twoja organizacja zarządzana przez Control Hub musi być włączona dla pakietu Pro Pack. Jeśli nie subskrybujesz pakietu Pro Pack, ustawienia zasad tokenów są wyszarzone podczas uzyskiwania dostępu do ustawień organizacji w centrum Control Hub.
Można zezwolić lub zablokować dostęp do klientów mobilnych, komputerowych i internetowych Webex. Można zdefiniować, do których typów klientów można uzyskać dostęp w ramach organizacji. Obsługiwane są następujące typy klientów:
- Telefon komórkowy (iOS i Android)
- Komputer (MAC i Windows)
- Klient WWW
1 |
W widoku klienta na stronie https://admin.webex.com wybierz kolejno opcje , a następnie przewiń do pozycji Dostęp do aplikacji i zasady tokenów. |
2 |
Kliknij przycisk Konfiguruj. |
3 |
Przejdź do wymaganego typu klienta i włącz opcję Dostęp klienta , aby zezwolić na dostęp do aplikacji. |
4 |
Kliknij opcję Zapisz. |
Co zrobić dalej
Można dostosować TTL tokenów odświeżania i dostępu. Więcej informacji można znaleźć w kolejnych sekcjach.
Za pomocą tych ustawień można ręcznie określić interwały odświeżania i tokenu dostępu.
Domyślnym ustawieniem jest wyłączenie automatycznego rozszerzania tokenów odświeżania. Zmień to ustawienie tylko wtedy, gdy chcesz ręcznie określić czas wygaśnięcia (TTL) dla tokenów odświeżania i tokenów dostępu dla użytkowników w organizacji.
1 |
W widoku klienta na stronie https://admin.webex.com wybierz kolejno opcje , a następnie przewiń do pozycji Dostęp do aplikacji i zasady tokenów. |
2 |
Kliknij przycisk Konfiguruj. |
3 |
Przejdź do określonego typu klienta i włącz opcję Dostęp klienta . |
4 |
Włącz token odświeżania automatycznego przedłużania okresu ważności dla typu klienta. To ustawienie daje nowy czas wygaśnięcia (TTL) dla tokenu odświeżania. Zmiana tego ustawienia powoduje zmianę czasu TTL następnym razem, gdy użytkownikowi zostanie wydany token odświeżania. Dopóki konta użytkowników nie zostaną unieważnione w Twoim katalogu, użytkownicy otrzymają nowy token odświeżania i utrzymują prawidłową sesję. |
5 |
Określ wartość dla Odśwież token TTL. To ustawienie kontroluje czas ważności tokenu odświeżania, umożliwiając tworzenie nowych tokenów dostępu dla użytkowników. Prawidłowy zakres to 24–1440 godzin. |
6 |
Podaj wartość dla TTL tokena dostępu. Jeśli token odświeżania jest prawidłowy, token dostępu jest tworzony w wyznaczonym limicie czasu. Prawidłowy zakres to 360–1080 minut. |
7 |
Kliknij opcję Zapisz. Ustawienia zostaną zastosowane następnym razem, gdy użytkownik użyje klienta mobilnego lub stacjonarnego. |
Skonfiguruj to ustawienie, jeśli chcesz kontrolować liczbę tokenów odświeżania, które można wystawić na użytkownika na klienta. Na przykład można zdecydować się na zminimalizowanie jednoczesnych logowań w celu zapewnienia zgodności lub zmaksymalizowanie logowania użytkowników, którzy muszą uwierzytelnić się na wielu urządzeniach mobilnych lub stacjach roboczych na komputerach stacjonarnych.
1 |
W widoku klienta na stronie https://admin.webex.com wybierz kolejno opcje , a następnie przewiń do pozycji Dostęp do aplikacji i zasady tokenów. |
2 |
Kliknij przycisk Konfiguruj. |
3 |
Przejdź do wymaganego typu klienta i włącz opcję Dostęp klienta . |
4 |
Podaj wartość Maks. liczba tokenów odświeżania. Prawidłowy zakres to 10–100 sesji. |
5 |
Kliknij opcję Zapisz. |
Co zrobić dalej
Użytkownik, który pomyślnie uwierzytelnia się z klienta, który przekracza liczbę tokenów odświeżania, ma jeden z istniejących tokenów unieważniony po uwierzytelnieniu. Jeśli token wygaśnie, użytkownicy są zmuszeni do ponownego uwierzytelnienia.