Konfigurirajte seznam dovoljenih domen za dostop do storitev Webex, ko so v vašem poslovnem omrežju

list-menuPovratne informacije?
Zagotovite lahko, da se ljudje v aplikacijo Webex prijavijo samo z računi iz vnaprej določenega seznama domen. Za prestrezanje zahtev in omejevanje dovoljenih domen uporabite proxy strežnik.

Za konfiguracijo spletnega proxy strežnika lahko uporabite naslednje korake kot smernice.

Preden začnete

  • Namestiti morate posredniški strežnik, ki lahko prestreže protokol TLS (Transport Layer Security), vstavlja glave HTTP in filtrira cilje z uporabo popolnoma kvalificiranih imen domen (FQDN) ali URL-jev.

    Sledijo preizkušeni spletni proxy strežniki in spodaj so navedeni podrobni koraki za konfiguracijo teh proxy strežnikov:

    • Cisco Web Security Appliance (WSA)

    • Modri plašč

  • Da boste lahko vstavljali glave HTTP v povezavo HTTPS, morate na svojem proxyju konfigurirati prestrezanje TLS. Glejte informacije o posredniških strežnikih v Omrežne zahteve za storitve Webexin se prepričajte, da izpolnjujete zahteve, specifične za vaš posredniški strežnik.

1

Ves odhodni promet usmerite na Webex prek svojih spletnih proxy strežnikov.

2

Omogočite prestrezanje TLS na proxy strežniku.

3

Za vsako zahtevo Webex:

  1. Prestrezite zahtevo.

  2. Dodajte glavo HTTP CiscoSpark-Allowed-Domains: in vključite seznam dovoljenih domen, ločenih z vejicami. Vključiti morate ciljne domene: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com in vaš proxy strežnik vključuje glavo po meri za zahteve, poslane tem ciljnim domenam.

    Na primer, če želite dovoliti uporabnike iz domene example.com, dodajte:

    • CiscoSpark-Allowed-Domains:example.com

    • za domeno(-e):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Če imate uporabnike v več e-poštnih domenah, morate vse domene vključiti na seznam dovoljenih domen, ločenih z vejicami. Na primer, če želite dovoliti uporabnike iz domen example.com, example1.com in example2.com, dodajte:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • za domeno(-e):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Osebe, ki se poskušajo prijaviti v aplikacijo Webex iz nepooblaščenega računa, prejmejo sporočilo o napaki.

Za prestrezanje zahtev in omejevanje dovoljenih domen lahko uporabite proxy strežnik Cisco Web Security Appliances (WSA). Dodajte glave po meri v WSA in te glave se uporabijo za odhodni promet TLS (Transport Layer Security), da se od ciljnih strežnikov zahteva posebna obravnava.

1

Dostopite do vmesnika WSA CLI.

2

Vnesite advancedproxyconfig.

Slika prikazuje možnosti skupine parametrov za napredno konfiguracijo proxyja
3

Vnesite CUSTOMHEADERS.

4

Vnesite NEW.

5

Vnesite CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Kjer je EXAMPLE.COM domena, s katero naj se uporabi ta glava.

6

Vnesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Izberite Vrnitev.

Slika prikazuje možnosti skupine parametrov za napredno konfiguracijo proxyja
8

Izberite Return in vnesite Commit.

Pravilnik lahko ustvarite v upravitelju pravilnikov Blue Coat Visual Policy Manager, ki prestreže promet protokola TLS (Transport Layer Security) in doda glavo aplikacije Webex.
1

V Upravitelju vizualnih pravilnikovizberite Pravilnik > Dodaj plast prestrezanja SSL.

  1. Kliknite Dodaj pravilo, z desno tipko miške kliknite stolpec Dejanje in izberite Nastavi.

  2. Kliknite Novo in izberite Omogoči prestrezanje HTTPS.

  3. Spremenite ime, kliknite V reduin nato V redu.

2

Izberite Pravilnik > Dodaj plast spletnega dostopa.

  1. Imenu sloja dodajte Cisco Spark.

  2. Kliknite Dodaj pravilo, z desno tipko miške kliknite stolpec [ Cilj in izberite Nastavi.

    • Kliknite Novo, izberite Zahtevani URL objekt in za URL preprostega ujemanjavnesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • Kliknite Dodaj, kliknite Zapriin nato kliknite V redu.

  3. Z desno tipko miške kliknite stolpec Dejanje in izberite Nastavi.

    • Kliknite Novo, izberite Glava zahteve za nadzorin spremenite ime, da bo vključevalo Cisco Spark.

    • Za Ime glave vnesite CiscoSpark-Allowed-Domainsin v Nastavljena vrednost dodajte domene svojega podjetja. Dodate lahko več domen, ločenih z vejicami.

    • Kliknite V redu in nato kliknite V redu.

3

Kliknite Namesti pravilnik.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?