U ovom članku
Konfigurišite dozvoljene domene
Konfigurišite dozvoljene domene u Cisco VSA
Konfigurišite dozvoljene domene u Blue Coat-u
Ograničite Vebek prijave po domenu na vašoj mreži
list-menuU ovom članku
list-menuPovratne informacije?

Možete osigurati da se ljudi prijave u aplikaciju Vebek samo koristeći naloge sa unapred definisane liste domena. Koristite proki server da presretnete zahteve i ograničite domene koji su dozvoljeni.

Konfigurišite dozvoljene domene

Koristite ovaj zadatak da konfigurišete veb proki server tako da ograničite koji domeni naloga mogu da se prijave u aplikaciju Vebek sa vaše korporativne mreže. Proksi dodaje CiscoSpark-Allowed-DomainsHTTP zaglavlje Vebek zahtevima za identitet tako da se mogu prijaviti samo nalozi iz domena koje navedete. Ljudi koji pokušaju da se prijave sa neovlašćenog naloga dobijaju grešku.

Ova konfiguracija se odnosi i na goste koji se prijavljuju dok se njihov saobraćaj usmerava preko vaše korporativne mreže.

Pre nego što počnete

  • Instalirajte proki server koji može da izvrši presretanje bezbednosti transportnog sloja (TLS), ubacuje HTTP zaglavlja i filtrira odredišta koristeći potpuno kvalifikovana imena domena (fkDNS) ili URL-ove.

    Sledeći testirani proki serveri imaju zadatke konfiguracije u ovom članku:

    • Cisco veb bezbednosni uređaj (VSA)

    • Plavi kaput

  • Da biste umetnuli HTTP zaglavlja u HTTPS saobraćaj, konfigurišite TLS presretanje na proksiju. Pogledajte Mrežni zahtevi za Vebek usluge i proverite da li ispunjavate zahteve za vaš proki server.

1

Usmerite sav odlazni saobraćaj na Vebek preko svojih veb proki servera.

2

Omogućite TLS presretanje na proki serveru.

3

Konfigurišite proki server da presretne zahteve za: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

4

Dodajte CiscoSpark-Allowed-DomainsHTTP zaglavlje presretenim zahtevima.

5

Podesite vrednost zaglavlja na domene kojima je dozvoljeno prijavljivanje, odvojene zarezima.

Na primer, da biste dozvolili korisnicima iz domena example.com, dodajte. CiscoSpark-Allowed-Domains:example.com

Da biste omogućili korisnicima iz više domena, dodajte svaki domen na istu vrednost zaglavlja. Na primer: CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com.

Konfigurišite dozvoljene domene u Cisco VSA

Koristite ovaj zadatak da dodate CiscoSpark-Allowed-Domainsprilagođeno zaglavlje u Cisco Veb Securiti Appliance (VSA) CLI. Zaglavlje govori Vebeku kojim domenima naloga je dozvoljeno da se prijave iz vaše korporativne mreže.

WSA CLI interface example

1

Pristupite VSA CLI.

2

Unesite advancedproxyconfig, unesite CUSTOMHEADERS, a zatim unesite NEW.

3

Unesite CiscoSpark-Allowed-Domains: EXAMPLE.COM, zamen EXAMPLE.COMjujući ga domenom koji je dozvoljen za prijavljivanje.

4

Unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

5

Izaberite Pov ratak, ponovo izaberite Pov ratak, a zatim unesite Commit.

Konfigurišite dozvoljene domene u Blue Coat-u

Koristite ovaj zadatak da kreirate smernicu u programu Blue Coat Visual Policy Manager koja presreće TLS saobraćaj i dodaje CiscoSpark-Allowed-Domainszaglavlje Vebek zahtevima za identitet.

1

U menadžeru vizuelnih politika izaberite Politika > Dodaj SSL presretanje sloja.

2

Kliknite Dodaj pravilo, kliknite desnim tasterom miša na kolonu A kcija i izaberite Postavi.

3

Izaberite N ovo > O mogući HTTPS presre tanje, unesite ime i kliknite na dugme U redu.

4

I zaberite Poli tika > Dodaj sloj pristup a vebu i Cisco Sparkdodajte u ime sloja.

5

Kliknite Dodaj pravilo, kliknite desnim tasterom miša na kolonu Odredište i izaberite Postavi.

6

Izaberite N ovo > Zahtevaj objekat URL -a i unesite Vebek domene identiteta u URL jednostavnom podudaranju.

Unesite idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

7

Kliknite na dug me Dodaj, kliknite na dugme Zat vori, a zatim kliknite na dugme U redu.

8

Kliknite desnim ta sterom miša na kolonu A kcija, izaberite Post avi i kreirajte radnju zaglavlja kontrol nog zahteva.

  • Za Ime zaglav lja unesite CiscoSpark-Allowed-Domains.

  • Za podešavanje vrednosti unesite domene kojima je dozvoljeno prijavljivanje, odvojene zarezima.

9

Kliknite na dug me U redu, ponovo kliknite na dugme U redu, a zatim kliknite na dugme Instaliraj politiku.

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?