Upravljanje podešavanjima pristupa aplikacijama i smernicama za tokene u čvorištu Control Hub
Administratori mogu da omoguće ili uskrate pristup klijentima veb, mobilne ili radne površine. Administratori mogu da odrede kojim klijentima može da se pristupa u okviru njihove organizacije.
Administratori mogu da kreiraju prilagođene smernice za tokene za aplikaciju Webex za korisnike veb, mobilne ili radne površine. Prilagođena politika žetona vam daje kontrolu nad sledećim:
-
uključivanjem ili isključivanjem automatski produženog tokena za osvežavanje,
-
navođenjem TTL vremena JSON veb-tokena (JWT),
-
navođenjem TTL vremena za token za osvežavanje.
Pomoću ovih funkcija možete da kontrolišete koliko često korisnici treba da se prijave na mobilne, radne površine ili veb korisnike. Kao zahtev za usaglašenost, možda ćete želeti da se korisnici ponovo uverite da koriste najnovije bezbednosne smernice u vašoj organizaciji.
Vaša organizacija kojom se upravlja Control Hub mora da bude omogućena za Pro Pack. Ako niste pretplaćeni na Pro Pack, postavke smernica simbola su sive kada pristupite postavkama organizacije u kontrolnom čvorištu.
Možete da dozvolite ili odbijete pristup Webex mobilnim, desktop i veb-klijentima. Možete da definišete kojim tipovima klijenata može da se pristupa u vašoj organizaciji. Podržani su sledeći tipovi klijenata:
- Mobilni (iOS i Android)
- Desktop (MAC i Windows)
- Veb-korisnik
1 |
Iz prikaza kupca u https://admin.webex.com, idite na , a zatim se pomerite do smernica za pristup aplikaciji i token. |
2 |
Kliknite na dugme Konfiguriši. |
3 |
Idite na zahtevani tip klijenta i uključite opciju Pristup klijentu da biste dozvolili pristup aplikaciji. |
4 |
Kliknite na Sačuvaj. |
Šta je sledeće
Možete da prilagodite TTL-ove tokena za osvežavanje i pristup. Više informacija potražite u sledećim odeljcima.
Pomoću ovih podešavanja možete ručno da odredite intervale osvežavanja i pristupa tokenima.
Podrazumevano podešavanje je da je automatsko proširenje tokena za osvežavanje onemogućeno. Promenite ovu postavku samo ako želite ručno da odredite vreme za život (TTL) za žetone za osvežavanje i pristup žetonima za korisnike u vašoj organizaciji.
1 |
Iz prikaza kupca u https://admin.webex.com, idite na , a zatim se pomerite do smernica za pristup aplikaciji i token. |
2 |
Kliknite na dugme Konfiguriši. |
3 |
Idite na određeni tip klijenta i uključite pristup klijentu . |
4 |
Uključite Automatski produžite token za osvežavanje za tip klijenta. Ova postavka daje novi Time-to-Live (TTL) za žeton za osvežavanje. Promena ove postavke menja TTL sledeći put kada korisniku bude izdat žeton za osvežavanje. Sve dok korisnički nalozi nisu opozvani u vašem direktorijumu, korisnici dobijaju novi token za osvežavanje i održavaju važeću sesiju. |
5 |
Navedite vrednost za Osvežavanje TTL tokena. Ova postavka kontroliše vreme kada je žeton za osvežavanje važeći, omogućavajući stvaranje novih pristupnih žetona za korisnike. Važeći raspon je 24–1440 sati. |
6 |
Navedite vrednost za Access token TTL. Ako je žeton za osvežavanje važeći, žeton za pristup se kreira u roku koji ste podesili. Važeći opseg je 360–1080 minuta. |
7 |
Kliknite na Sačuvaj. Podešavanja se primenjuju sledeći put kada korisnik koristi mobilni ili desktop klijent. |
Konfigurišite ovo podešavanje ako želite da kontrolišete koliko Žetona za osvežavanje se može izdati po korisniku po klijentu. Na primer, možda ćete želeti da umanjite istovremene prijave za usklađenost ili da maksimalno uvećate prijavljivanje za korisnike koji treba da potvrde identitet na više mobilnih uređaja ili radnih stanica radne površine.
1 |
Iz prikaza kupca u https://admin.webex.com, idite na , a zatim se pomerite do smernica za pristup aplikaciji i token. |
2 |
Kliknite na dugme Konfiguriši. |
3 |
Idite na zahtevani tip klijenta i uključite pristup klijentu . |
4 |
Navedite vrednost za maks. num tokena za osvežavanje. Važeći opseg je 10–100 sesija. |
5 |
Kliknite na Sačuvaj. |
Šta je sledeće
Korisniku koji uspešno potvrdi autentičnost od klijenta koji premaši broj žetona za osvežavanje, jedan od postojećih žetona je opozvan nakon autentifikacije. Ako žeton istekne, korisnici su primorani da ponovo potvrde autentičnost.