Você pode usar as seguintes etapas como diretrizes para configurar as informações da servidor proxy.

Antes de começar

  • Você deve instalar um servidor proxy que pode executar a interceptação do Transport Layer Security (TLS), inserção de cabeçalho HTTP e destinos de filtro usando nomes de domínio totalmente qualificados (FQDNs) ou URLs.

    Os seguintes servidores proxy da Web são testados e os passos detalhados são fornecidos abaixo para configurar esses servidores proxy:

    • Dispositivo de segurança Cisco Web (WSA)

    • Jaleco Azul

  • Para garantir que você tem a capacidade de fazer inserçãos de cabeçalho HTTP em uma conexão HTTPS, a interceptação TLS deve ser configurada no seu proxy. Consulte as informações sobre proxies, em Requisitos de rede para serviços Webex, e certifique-se de atender aos requisitos específicos do seu servidor proxy.

1

Encaminhe todo o tráfego de saída para o Webex através de seus servidores proxy da web.

2

Habilita a interceptação TLS no servidor proxy.

3

Para cada solicitação Webex:

  1. Intercepte a solicitação.

  2. Adicione o cabeçalho HTTP CiscoSpark-Allowed-Domains: e incluir uma lista separada por vírgulas de domínios permitidos. Você deve incluir os domínios de destino: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com e seu servidor proxy inclui o cabeçalho personalizado para solicitações enviadas para esses domínios de destino.

    Por exemplo, para permitir que os usuários example.com domínio de uso, adicione:

    • CiscoSpark-Allowed-Domains:example.com

    • para domínio(s):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Se você tiver usuários em vários domínios de e-mail, você deve incluir todos os domínios na lista de domínios permitidos separados por vírgulas. Por exemplo, para permitir que usuários do example.com, os domínios de example1.com e example2.com de registro, adicione:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • para domínio(s):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

As pessoas que tentam iniciar sessão no aplicativo Webex de uma conta não autorizada recebem um erro.

Você pode usar Aparelhos de Segurança Cisco Web (WSA) servidor proxy para interceptar solicitações e limitar os domínios que são permitidos. Adicione títulos personalizados no WSA e esses títulos são aplicados ao tráfego de saída Transport Layer Security (TLS) para solicitar manuseio especial nos servidores de destino.

1

Acesse o WSA CLI.

2

Insira advancedproxyconfig.

3

Insira CUSTOMHEADERS.

4

Insira NEW.

5

Insira CiscoSpark-Allowed-Domains: EXAMPLE.COM .

Onde EXAMPLE.COM é o domínio com o qual usar esse cabeçalho.

6

Digite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com .

7

Selecione Voltar.

8

Selecione Voltar e insira Comprometer.

Você pode criar uma política no Gerenciador de políticas visuais do Blue Coat, a política intercepta o tráfego do TLS (Transport Layer Security) e adiciona o cabeçalho do aplicativo Webex.
1

No Gestor de PolíticaVisual, selecione Política > Adicionar Camada de Interceptação SSL.

  1. Clique em Adicionar regra, com o botão direito do mouse clique na coluna Ação e selecione Definir.

  2. Clique em Novo e selecione Habilitar interceptação HTTPS.

  3. Modificar o nome, clique em OKe, em seguida, OK.

2

Selecione Política > Adicionar camada de acesso à Web .

  1. Adicionar Cisco Webex Teams para o nome de camada.

  2. Clique em Adicionar regra, com o botão direito do mouse clique na coluna Destino e selecione Definir.

    • Clique em Novo , selecione Solicitar URL Objeto e para Simple Match URL , insira idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com .

    • Clique em Adicionar, clique em Fechare, em seguida, clique em OK.

  3. Clique com o botão direito do mouse na coluna Ação e selecione Definir.

    • Clique em Novo, selecione Controlar Cabeçalho de solicitação e modifique o nome para incluir Cisco Webex Teams.

    • Para o Nome do cabeçalho Insira CiscoSpark-Allowed-Domainse em Definir Valor adicione os domínios da sua empresa. Você pode adicionar vários domínios separados por vírgulas.

    • Clique em OK e, em seguida, clique em OK.

3

Clique em Instalar Política.