V tomto článku
Konfigurácia povolených domén
Konfigurácia povolených domén v Cisco WSA
Nakonfigurujte povolené domény v aplikácii Blue Coat
Obmedzte prihlásenia Webex podľa domény vo vašej sieti
list-menuV tomto článku
list-menuSpätná väzba?

Môžete zabezpečiť, aby sa ľudia prihlásili do aplikácie Webex iba pomocou účtov z preddefinovaného zoznamu domén. Použite proxy server na zachytenie požiadaviek a obmedzenie povolených domén.

Konfigurácia povolených domén

Pomocou tejto úlohy môžete nakonfigurovať webový proxy server tak, aby obmedzil, ktoré domény účtov sa môžu prihlásiť do aplikácie Webex z vašej firemnej siete. Proxy pridá hlavičku CiscoSpark-Allowed-DomainsHTTP k požiadavkám na identitu Webex, aby sa mohli prihlásiť iba účty z domén, ktoré zadáte. Ľudia, ktorí sa pokúšajú prihlásiť z neoprávneného účtu, dostanú chybu.

Táto konfigurácia platí aj pre hostí, ktorí sa prihlásia, keď je ich prevádzka smerovaná cez vašu firemnú sieť.

Skôr ako začnete

  • Nainštalujte proxy server, ktorý dokáže vykonávať odpočúvanie zabezpečenia transportnej vrstvy (TLS), vkladať hlavičky HTTP a filtrovať ciele pomocou plne kvalifikovaných názvov domén (FQDNS) alebo URL.

    Nasledujúce testované proxy servery majú v tomto článku úlohy konfigurácie:

    • Webová bezpečnostná pomôcka Cisco (WSA)

    • Modrý kabát

  • Ak chcete vložiť hlavičky HTTP do prevádzky HTTPS, nakonfigurujte odpočúvanie TLS na serveri proxy. Pozrite si tému Sieťové požiadavky pre služby Webex a uistite sa, že spĺňate požiadavky na váš proxy server.

1

Prepravte všetku odchádzajúcu prevádzku na Webex prostredníctvom svojich webových proxy serverov.

2

Povoliť odpočúvanie TLS na proxy serveri.

3

Nakonfigurujte proxy server tak, aby zachytil požiadavky na: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Pridajte hlavi CiscoSpark-Allowed-Domainsčku HTTP k zachyteným požiadavkám.

5

Nastavte hodnotu hlavičky na domény, ktoré sa môžu prihlásiť, oddelené čiarkami.

Ak chcete napríklad povoliť používateľov z domény example.com, pridajte. CiscoSpark-Allowed-Domains:example.com

Ak chcete povoliť používateľom z viacerých domén, pridajte každú doménu k rovnakej hodnote hlavičky. Napríklad: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Konfigurácia povolených domén v Cisco WSA

Pomocou tejto úlohy môžete pridať CiscoSpark-Allowed-Domainsvlastnú hlavičku do CLI aplikácie Cisco Web Security Appliance (WSA). Hlavička informuje Webex, ktoré domény účtov sa môžu prihlásiť z vašej firemnej siete.

WSA CLI interface example

1

Prístup k WSA CLI.

2

Zad advancedproxyconfigajte CUSTOMHEADERS, zadajte a potom zadajte NEW.

3

Zadajte CiscoSpark-Allowed-Domains: EXAMPLE.COMa nah EXAMPLE.COMraďte doménou, ktorá sa môže prihlásiť.

4

Zadajte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Vyberte položku Ret urn, znova vyberte položku Return a potom zadajte Commit.

Nakonfigurujte povolené domény v aplikácii Blue Coat

Pomocou tejto úlohy vytvoríte politiku v aplikácii Blue Coat Visual Policy Manager, ktorá zachytáva prevádzku TLS a pridá CiscoSpark-Allowed-Domainshlavičku k požiadavkám na identitu Webex.

1

V aplik ácii Visual Policy Manager vyberte položky Politika > Pridať SSL Intercept Lay er.

2

Kliknite na položku Pridať pravidlo, kliknite pravým tlačidlom myši na stĺpec Ak cia a vyberte možnosť Nastaviť.

3

Vyberte položky Nov é > Povoliť odpočúvanie HTTPS, zadajte názov a kliknite na tlačidlo OK.

4

Vyberte položky Poli tika > Pridať vrstvu webo vého prístupu a pridajte Cisco Sparkdo názvu vrstvy.

5

Kliknite na položku Pridať pravidlo, kliknite pravým tlačidlom myši na stĺpec Cieľ a vyberte možnosť Nastaviť.

6

Vyberte položky Nov ý > Žiadosť o objekt URL a zadajte domény identity Webex v položke Simple Match URL.

Zadajte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Kliknite na položku Pridať, kliknite na tlači dlo Zavrieť a potom kliknite na tlači dlo OK.

8

Kliknite pravým tlačidlom myši na stĺpec Ak cia, vyberte položku Nastaviť a vytvorte akciu hlavičky žiadosti o ovlá danie.

  • V časti Názov hla vičky zadajte CiscoSpark-Allowed-Domains.

  • V časti Nastaviť hodno tu zadajte domény, ktoré sa môžu prihlásiť, oddelené čiarkami.

9

Kliknite na tlačidlo OK, znova kliknite na tlačidlo OK a potom kliknite na položku Inštalovať politiku.

Bol tento článok užitočný?
Bol tento článok užitočný?