Konfigurácia zoznamu povolených domén na prístup k službe Webex v podnikovej sieti

list-menuSpätná väzba?
Môžete zabezpečiť, aby sa ľudia prihlasovali do aplikácie Webex iba pomocou účtov z vopred definovaného zoznamu domén. Na zachytenie požiadaviek a obmedzenie povolených domén použite proxy server.

Nasledujúce kroky môžete použiť ako návod na konfiguráciu webového proxy servera.

Predtým, ako začnete

  • Musíte nainštalovať proxy server, ktorý dokáže zachytávať protokol TLS (Transport Layer Security), vkladať hlavičky HTTP a filtrovať ciele pomocou plne kvalifikovaných názvov domén (FQDN) alebo adries URL.

    Nasledujú testované webové proxy servery a nižšie sú uvedené podrobné kroky na konfiguráciu týchto proxy serverov:

    • Zariadenie Cisco Web Security (WSA)

    • Modrý kabát

  • Aby ste mali možnosť vkladať hlavičky HTTP v pripojení HTTPS, musí byť na vašom proxy serveri nakonfigurované zachytávanie TLS. Pozrite si informácie o proxy serveroch v časti Sieťové požiadavky pre služby Webexa uistite sa, že spĺňate požiadavky špecifické pre váš proxy server.

1

Smerujte všetku odchádzajúcu prevádzku do Webexu cez vaše webové proxy servery.

2

Povoľte zachytávanie TLS na proxy serveri.

3

Pre každú požiadavku Webex:

  1. Zachytiť žiadosť.

  2. Pridajte HTTP hlavičku CiscoSpark-Allowed-Domains: a uveďte zoznam povolených domén oddelených čiarkami. Musíte zahrnúť cieľové domény: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com a váš proxy server obsahuje vlastnú hlavičku pre požiadavky odoslané do týchto cieľových domén.

    Napríklad, ak chcete povoliť používateľov z domény example.com, pridajte:

    • CiscoSpark-Allowed-Domains:example.com

    • pre doménu(y):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Ak máte používateľov vo viacerých e-mailových doménach, musíte zahrnúť všetky domény do zoznamu povolených domén oddelených čiarkami. Napríklad, ak chcete povoliť prístup používateľom z domén example.com, example1.com a example2.com, pridajte:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • pre doménu(y):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Ľudia, ktorí sa pokúsia prihlásiť do aplikácie Webex z neoprávneného účtu, dostanú chybu.

Na zachytenie požiadaviek a obmedzenie povolených domén môžete použiť proxy server Cisco Web Security Appliances (WSA). Pridajte vlastné hlavičky do WSA a tieto hlavičky sa použijú na odchádzajúcu prevádzku protokolu TLS (Transport Layer Security) na vyžiadanie špeciálneho spracovania od cieľových serverov.

1

Prístup k rozhraniu príkazového riadka WSA.

2

Zadajte advancedproxyconfig.

Obrázok zobrazuje možnosti skupiny parametrov pre rozšírenú konfiguráciu proxy servera
3

Zadajte CUSTOMHEADERS.

4

Zadajte NEW.

5

Zadajte CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Kde EXAMPLE.COM je doména, s ktorou sa má použiť táto hlavička.

6

Zadajte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Vyberte Späť.

Obrázok zobrazuje možnosti skupiny parametrov pre rozšírenú konfiguráciu proxy servera
8

Vyberte Return a zadajte Commit.

V nástroji Blue Coat Visual Policy Manager môžete vytvoriť politiku, ktorá zachytáva prevádzku protokolu TLS (Transport Layer Security) a pridáva hlavičku aplikácie Webex.
1

V Správcovi vizuálnych politíkvyberte Politika > Pridať vrstvu zachytávania SSL.

  1. Kliknite na Pridať pravidlo, kliknite pravým tlačidlom myši na stĺpec Akcia a vyberte možnosť Nastaviť.

  2. Kliknite na Nové a vyberte Povoliť zachytávanie HTTPS.

  3. Upravte názov, kliknite na OKa potom na OK.

2

Vyberte Zásady > Pridať vrstvu webového prístupu.

  1. Pridajte k názvu vrstvy Cisco Spark.

  2. Kliknite na Pridať pravidlo, kliknite pravým tlačidlom myši na stĺpec [ Cieľ a vyberte Nastaviť.

    • Kliknite na Nový, vyberte Objekt URL požiadavky a pre URL jednoduchej zhodyzadajte idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • Kliknite na Pridať, kliknite na Zatvoriťa potom kliknite na OK.

  3. Kliknite pravým tlačidlom myši na stĺpec Akcia a vyberte možnosť Nastaviť.

    • Kliknite na Nové, vyberte Hlavička požiadavky na riadeniea upravte názov tak, aby obsahoval Cisco Spark.

    • Do poľa Názov hlavičky zadajte CiscoSpark-Allowed-Domainsa do poľa Nastaviť hodnotu pridajte svoje podnikové domény. Môžete pridať viacero domén oddelených čiarkami.

    • Kliknite na OK a potom kliknite na OK.

3

Kliknite na Inštalovať pravidlá.

Bol tento článok užitočný?
Bol tento článok užitočný?