Konfigurisanje liste dozvoljenih domena tako da može da pristupa aplikaciji Webex na korporativnoj mreži

list-menuPovratne informacije?
Možete osigurati da se ljudi prijavljuju u aplikaciju Vebek samo koristeći račune sa unapred definisane liste domena. Koristite proki server za presretanje zahteva i ograničavanje domena koji su dozvoljeni.

Sledeće korake možete koristiti kao smernice za konfigurisanje vašeg veb proki servera.

Pre nego što počnete

  • Morate instalirati proki server koji može da izvrši presretanje Transport Laier Securiti (TLS), umetanje HTTP zaglavlja i filtriranje destinacija koristeći potpuno kvalifikovana imena domena (FKDN) ili URL-ove.

    Slede testirani Veb proki serveri i detaljni koraci su navedeni u nastavku da podesite ove proki servere:

    • Cisco Veb Securiti Appliance (VSA)

    • Plavi kaput

  • Da biste bili sigurni da imate mogućnost umetanja HTTP zaglavlja u HTTPS vezu, presretanje TLS-a mora biti konfigurisano na vašem punomoćniku. Pogledajte informacije o punomoćnicima, u Mrežnim zahtevima za Vebek usluge i uverite se da ispunjavate zahteve specifične za vaš proki server.

1

Usmerite sav odlazni saobraćaj na Vebek preko vaših veb proki servera.

2

Omogućite presretanje TLS-a na proki serveru.

3

Za svaki Vebek zahtev:

  1. Presretnite zahtev.

  2. Dodajte HTTP zaglavlje CiscoSpark-Allowed-Domains: i uključite listu dozvoljenih domena odvojenih zarezom. Morate uključiti odredišne domene: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com I vaš proki server uključuje prilagođeni zaglavlje za zahteve poslate na ove odredišne domene.

    Na primer, da biste omogućili korisnicima iz example.com domena, dodajte:

    • CiscoSpark-Allowed-Domains:example.com

    • za domen(e):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Ako imate korisnike u više domena e-pošte, morate uključiti sve domene u listu dozvoljenih domena odvojenih zarezom. Na primer, da biste omogućili korisnicima iz example.com, example1.com i example2.com domena, dodajte:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • za domen(e):idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Ljudi koji pokušaju da se prijave u Vebek aplikaciju sa neovlašćenog naloga dobijaju grešku.

Možete koristiti Cisco Veb Securiti Appliances (VSA) proki server da biste presreli zahteve i ograničili domene koji su dozvoljeni. Dodajte prilagođene zaglavlja u VSA i ovi zaglavlja se primenjuju na odlazni saobraćaj Transport Laier Securiti (TLS) kako bi zatražili posebno rukovanje sa odredišnih servera.

1

Pristupite VSA CLI.

2

Unesite advancedproxyconfig.

Slika prikazuje opcije grupe parametara za naprednu konfiguraciju proki
3

Unesite CUSTOMHEADERS.

4

Unesite NEW.

5

Unesite CiscoSpark-Allowed-Domains: EXAMPLE.COM.

Gde EXAMPLE.COM je domen za korišćenje ovog zaglavlja.

6

Unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Izaberite Povratak.

Slika prikazuje opcije grupe parametara za naprednu konfiguraciju proki
8

Izaberite Return i unesite Commit.

Možete kreirati politiku u Blue Coat Visual Policy Manager-u, politika presreće saobraćaj Transport Laier Securiti (TLS) i dodaje zaglavlje Vebek aplikacije.
1

U Visual Policy Manager-u izaberite Politika > Dodaj sloj presretanja SSL-a.

  1. Kliknite na Dodaj pravilo, kliknite desnim tasterom miša na kolonu Akcija i izaberite Postavi.

  2. Kliknite na dugme Novo i izaberite Omogući presretanje HTTPS-a.

  3. Izmenite ime, kliknite na dugme OK, a zatim na dugme OK.

2

Izaberite Politika > Dodaj sloj Veb pristupa.

  1. Dodajte Cisco Spark u ime sloja.

  2. Kliknite Dodaj pravilo, kliknite desnim tasterom miša na kolonu Odredište i izaberite Postavi.

    • Kliknite na dugme Novo, izaberite Zahtev URL objekat i za Simple Match URL, unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    • Kliknite na dugme Dodaj, kliknite na dugme Zatvori, a zatim kliknite na dugme OK.

  3. Kliknite desnim tasterom miša na kolonu Akcija i izaberite Postavi.

    • Kliknite Novo, izaberite Control Request Header i izmenite ime da uključite Cisco Spark.

    • Za Ime zaglavlja unesite CiscoSpark-Allowed-Domains, a u Postavi vrednost dodajte domene preduzeća. Možete dodati više domena razdvojenih zarezima.

    • Kliknite na dugme OK, a zatim kliknite na dugme OK.

3

Kliknite na dugme Install Policy.

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?